Information Security Compliance Specialist (Vaudreuil-Dorion)

Information Security Compliance Specialist (Vaudreuil-Dorion)

13 Sep
|
3 Step Recruitment
|
Vaudreuil-Dorion

13 Sep

3 Step Recruitment

Vaudreuil-Dorion

Spécialiste, conformité en sécurité de l'information

Lieu: Vaudreuil, QC (hybride)

Salaire: 80 000 $ à 110 000 $

Temps-plein | Permanent A propos du poste

Il s'agit d'une occasion unique de vous joindre à une organisation de premier plan dans le domaine de la sécurité de l'information, dont les technologies et les services sont reconnus et utilisés par des organisations de premier plan au Canada et à l'international.

Alors que l'entreprise poursuit sa croissance, elle prépare l'avenir en développant la prochaine génération d'experts techniques. Vous travaillerez directement aux côtés d'une experte chevronnée en conformité afin d'acquérir une expertise dans un environnement hautement spécialisé, avec l'objectif d'assumer progressivement davantage de responsabilités au cours des prochaines années.

Il ne s'agit Client simplement d'un poste de soutien aux audits : c'est une occasion de devenir une référence dans un domaine hautement spécialisé de la sécurité de l'information.

Environ 80 % de votre temps sera consacré au soutien des audits externes en sécurité de l'information, principalement les audits SOC 2. Vous coordonnerez la collecte des preuves d'audit, collaborerez avec les auditeurs, expliquerez les contrôles de sécurité et veillerez à ce que l'organisation présente une documentation claire, précise et conforme à ses pratiques.

À mesure que vous développerez vos connaissances, vous prendrez progressivement en charge la documentation liée à l'infrastructure à clés publiques (PKI), notamment les politiques de certification et les déclarations de pratiques de certification. Cette portion du poste représente environ 20 % du rôle au départ, mais prendra de plus en plus d'importance au fil du temps.

Ce que vous ferez

Audits et conformité (80 %)

- Coordonner et gérer les réponses aux audits externes en sécurité de l'information, principalement les audits SOC 2.

- Recueillir, organiser et présenter les éléments de preuve demandés lors des audits (généralement de 120 à 140 demandes de preuves par audit).

- Veiller à ce que toute la documentation soit complète, exacte et conforme aux exigences de conformité.

- Participer aux rencontres avec les auditeurs externes.

- Répondre aux questions des auditeurs et fournir le contexte technique et opérationnel entourant les contrôles de sécurité.

- Contester, lorsque justifié, certaines constatations d'audit en présentant des faits et une documentation à l'appui.

- Maintenir une documentation et des dossiers de conformité rigoureusement organisés tout au long du cycle d'audit.

- Collaborer étroitement avec les équipes techniques afin d'obtenir les preuves et la documentation requises.

Développement des politiques PKI (20 %)

- Acquérir une connaissance approfondie de l'environnement PKI (Infrastructure à clés publiques) de l'organisation.

- Participer au maintien et à l'amélioration des politiques de certification et des déclarations de pratiques de certification.

- Veiller à l'alignement entre les politiques, les procédures et les pratiques opérationnelles.

- Rédiger et mettre à jour la documentation en fonction de l'évolution des produits et des besoins des clients.

- Contribuer à l'amélioration continue de la documentation de gouvernance de l'organisation.

Ce que vous apportez

Exigences





- Expérience en soutien aux audits externes TI ou en sécurité de l'information.

- Expérience dans la collecte de preuves d'audit et la gestion des demandes des auditeurs.

- Excellentes aptitudes en documentation et en organisation.

- Excellentes compétences en communication écrite et verbale en anglais.

- Aisance à communiquer en français dans un contexte professionnel.

- Souci du détail exceptionnel.

- Capacité à comprendre des concepts techniques et à les expliquer clairement.

- Excellentes aptitudes d'analyse, de résolution de problèmes et de pensée critique.

Atouts

- Expérience des audits SOC 2.

- Connaissance des programmes de conformité fondés sur les normes ISO.

- Expérience en sécurité de l'information ou en cybersécurité.

- Connaissance des processus de gouvernance, de gestion des risques ou de conformité.

- Connaissance de la PKI, des certificats numériques ou de la cryptographie (une formation sera offerte).

Pourquoi vous aimerez ce poste

- Une occasion rare d'apprendre directement auprès d'une experte reconnue de l'industrie dans le cadre d'un plan de relève.

- L'opportunité d'évoluer dans un environnement hautement spécialisé en sécurité de l'information.

- Un important potentiel d'évolution vers un rôle de leadership en conformité.

- Un environnement de travail collaboratif et très technique où la qualité, la précision et la rigueur sont essentielles.

- Un mode de travail hybride flexible, axé sur les résultats plutôt que sur un horaire rigide.

Divulgation :

Cette offre représente un poste réel et actif chez l'un des clients de 3 Step Recruitment et n'est Client destinée au recrutement spéculatif ou à la constitution d'une banque de candidatures. 3 Step Recruitment et/ou ses clients peuvent, à l'occasion, utiliser des outils assistés par l'intelligence artificielle afin de soutenir le processus de présélection et d'évaluation des candidatures. Toutefois, ces outils ne sont Client destinés à remplacer le jugement humain ni la prise de décision dans le cadre du processus d'embauche.

Information Security Compliance Specialist

Location: Vaudreuil, QC (hybrid position)

Salary: $80,000 to $110,000

Full-Time | Permanent

About the Role

This is a unique opportunity to join a highly respected information security organization whose technologies and services are trusted by leading organizations across Canada and internationally.

As the company continues to flourish, it is preparing for the future by developing the next generation of technical expertise. You will work directly alongside a senior compliance expert, learning a highly specialized environment with the goal of progressively taking on greater responsibility over the coming years.

This is not simply an audit support position—it is an opportunity to become a key subject matter expert in a niche area of information security.

Approximately 80% of your time will focus on supporting external information security audits,



particularly SOC 2 assessments. You'll coordinate audit evidence, interface with auditors, explain technical controls, and ensure the organization presents clear, accurate documentation that reflects its security practices.

As your knowledge grows, you'll begin taking ownership of Public Key Infrastructure (PKI) policy documentation, including certificate policies and certification practice statements. This portion of the role represents roughly 20% initially but will become an increasingly important responsibility over time.

Responsibilities:

Audit & Compliance (80%)

- Coordinate and manage responses to external information security audits, primarily SOC 2

- Gather, organize and present audit evidence (typically 120–140 evidence requests per audit)

- Ensure documentation is complete, accurate and aligned with compliance requirements

- Participate in audit meetings with external auditors

- Answer auditor questions and provide technical and business context around security controls

- Challenge audit findings when appropriate by presenting factual evidence and supporting documentation

- Maintain organized compliance records and documentation throughout the audit lifecycle

- Work closely with technical teams to obtain required evidence and documentation

PKI & Policy Development (20%)

- Learn the organization's Public Key Infrastructure (PKI) environment

- Assist in maintaining and improving certificate policies and certification practice statements

- Ensure policies, procedures and operational practices remain aligned

- Develop current documentation as products and customer requirements evolve

- Contribute to continuous improvement of the organization's governance documentation

What You Bring:

- Experience supporting external IT or information security audits

- Experience gathering audit evidence and responding to auditor requests

- Strong documentation and organizational skills

- Excellent written and verbal communication skills in English

- Comfortable communicating in conversational French

- Exceptional attention to detail

- Ability to understand technical concepts and explain them clearly

- Strong critical thinking and analytical skills

Nice to Have

- Experience with SOC 2 audits

- Familiarity with ISO-based compliance programs

- Exposure to information security or cybersecurity

- Knowledge of governance, risk or compliance processes

- Exposure to PKI, digital certificates or cryptography (training will be provided)

Why You'll Love This Job

- A rare opportunity to learn directly from an industry expert before a planned succession

- Exposure to highly specialized information security technologies

- Significant long-term growth into a senior compliance leadership role

- Work in a collaborative, highly technical environment where quality and precision matter

- Flexible hybrid work environment with a strong focus on results rather than rigid schedules

Disclosure:

This posting represents an active and genuine vacancy with one of 3 Step Recruitment's clients and is not for speculative or pipeline recruitment. 3 Step Recruitment and/or our clients may use, from time to time, AI-assisted tools to support the screening and evaluation of applications; however, these tools are not intended to replace human judgement or decision-making in the hiring process.

📌 Information Security Compliance Specialist (Vaudreuil-Dorion)
🏢 3 Step Recruitment
📍 Vaudreuil-Dorion

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: information security compliance specialist (vaudreuil-dorion) / vaudreuil-dorion

Subscribe to this job alert:

Get the latest job offers by email for: information security compliance specialist (vaudreuil-dorion) / vaudreuil-dorion