Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Gestion Continue des Risques de l'IA (T et I) (télétravail/hybride)

Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Gestion Continue des Risques de l'IA (T et I) (télétravail/hybride)

16 Sep
|
CBC / Radio-Canada
|
Montreal

16 Sep

CBC / Radio-Canada

Montreal

Titre du poste

Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Gestion Continue des Risques de l'IA (T et I) (télétravail/hybride)

Statut d’emploi

Contractuel(le) à long terme (Durée déterminée)

Exigence linguistique du poste :

Anglais, Français

Compétences linguistiques

Anglais (Écriture - B –

- Intermédiaire), Anglais (Expression orale - C –
- Avancé), Anglais (Lecture - C –
- Avancé), Français (Écriture - B –
- Intermédiaire), Français (Expression orale - C –
- Avancé), Français (Lecture - C –
- Avancé)

Travailler à

- CBC/Radio-Canada

À
- CBC/Radio-Canada, nous créons du contenu qui informe, divertit et rassemble les Canadiennes et les Canadiens sur de multiples plateformes. La promotion et l’incarnation de valeurs comme la créativité, l’intégrité, l’inclusion et la pertinence sont ce qui propulse nos réalisations.

Pensez-vous avoir ce qu’il faut pour réussir dans ce milieu passionnant et en constante évolution? Que ce soit devant la caméra, à l’antenne, en ligne ou en coulisses, vous feriez partie d’une équipe qui s’épanouit à tisser des liens avec la population canadienne et à raconter des histoires qui lui sont chères.

Date de fin de la publication :

2026-09-29 11:59 PM

Dans les coulisses, mais toujours à l’avant-garde : aidez-nous à développer le média de service public nouvelle génération.

L’équipe de Technologies et Infrastructures (T et I) est la base dont dépend CBC/Radio-Canada pour se propulser dans l’avenir. Notre raison d’être est d’innover constamment pour faire évoluer et maintenir les technologies et les infrastructures. C’est nous qui veillons à ce que tout fonctionne bien. Nous créons des liens entre les contenus médias, les systèmes, les personnes et les lieux. Nous sommes l’espace où les idées et les actions se rencontrent.

Une mission porteuse de sens. CBC/Radio-Canada a toujours été reconnue pour être à l’avant-garde des technologies médias, non seulement au Canada, mais partout dans le monde. Aujourd’hui, nous transformons nos activités pour demeurer un média de service public agile et moderne. La technologie est le moteur de ce changement et nous sommes l’équipe chargée d’y donner vie.

Ce poste est une combinaison de télétravail et de présence au bureau. Les modalités de travail seront discutées avec les gestionnaires d’embauche selon les lignes directrices déterminées par le secteur.

Votre mandat

CBC/Radio-Canada est à la recherche d’un chef ou d’une cheffe analyste –

- Expert en Gestion Continue des Risques de l’IA, pour concevoir, bâtir et piloter le programme global de gouvernance, de sécurité et de gestion continue des risques liés à l'Intelligence Artificielle (IA traditionnelle et IA générative) au sein de la Société.

À ce titre, vous assumerez la responsabilité de la conception et du déploiement de la méthodologie globale d'analyse des risques d'IA, tout en assurant l'évaluation continue des systèmes d'IA tout au long de leur cycle de vie (de la conception à la mise en production). Vous travaillez en étroite collaboration avec l'analyste en protection des données, les équipes juridiques, de conformité et d'architecture pour identifier, mesurer et atténuer les risques de cybersécurité.

Veuillez noter que le poste peut être basé à

- Montréal ou Toronto.

Qu’avons-nous à vous offrir?

Les défis. Résoudre des problèmes hors du commun est notre lot quotidien. Les fichiers médias sont extrêmement sensibles et complexes; la mise à jour, l’installation et le soutien des technologies liées aux contenus de diffusion et utilisées à l’échelle de l’organisation sont des opérations qui exigent des prouesses techniques complexes et une attention rapide.





La suite est encore plus stimulante. Sans compter que vous travaillerez avec des technologies de pointe en gestion de données, l’infonuagique, diffusion en mode IP, l’IA, la sécurité et la fiabilité.

En tant que chef ou cheffe analyste, vous devrez :

- Concevoir et déployer la méthodologie d'analyse des risques d'IA : Élaborer, formaliser et mettre en place la grille d'évaluation et la méthodologie standardisée d'analyse des risques propres aux systèmes d'IA (matrice d'impact éthique, critère de criticité des modèles, analyse des biais, vulnérabilités algorithmiques et risques d'exposition des données).
- Soutenir et alimenter l'architecture de gouvernance globale de l'IA : Travailler en étroite collaboration avec l'équipe d'architecture et les comités de gouvernance pour concevoir, intégrer et faire évoluer le socle d'architecture de sécurité lié à l'IA.
- Classification et inventaire des modèles d'IA : Bâtir et maintenir le registre centralisé de tous les systèmes, modèles (interne, SaaS, open-source) et agents d'IA déployés ou utilisés au sein de l'organisation selon leur niveau de risque.
- Évaluation continue du risque des modèles: Mener les analyses de risques techniques sur les nouveaux cas d'usage IA (analyse des données d'entraînement, confidentialité des requêtes, gestion des biais et de la propriété intellectuelle).
- Sécurité technique et tests d'adversité : Définir et exécuter les tests de sécurité spécifiques aux modèles d'IA et LLM.
- Évaluation des tiers et des solutions IA SaaS (en collaboration avec l'analyste TPRM) : Participer conjointement avec l'analyste en gestion des risques tiers (TPRM) à l'évaluation de la posture de sécurité, de la confidentialité des données et des politiques d'entraînement des fournisseurs de solutions IA externes. Apporter l'expertise spécialisée en IA pour analyser les clauses d'utilisation des données (ex. non-entraînement des modèles fournisseurs sur les données de la Société), évaluer la sécurité des API/modèles SaaS et valider les garanties de confidentialité relatives aux environnements IA tiers.
- Piloter le registre des risques de l'IA : Consigner, maintenir à jour et cartographier les vulnérabilités propres aux modèles, la dette technologique IA et les dérogations approuvées.
- Évaluer et mesurer la maturité du programme : Réaliser des évaluations périodiques pour mesurer l'évolution de la maturité de la gouvernance IA et présenter des tableaux de bord (KPI/KRI) aux comités de gouvernance et de direction.
- Tenir à jour une vaste connaissance des pratiques exemplaires et des tendances dans le domaine de la sécurité de l’information.

Votre profil

- Diplôme universitaire en sciences informatiques, TI ou sécurité de l’information.
- Un minimum de 5 ans d’expérience appliquée en sécurité informatique, gouvernance des données ou gestion des risques technologiques.
- Expérience démontrée dans la conception ou la mise en œuvre de méthodologies d'analyse de risques, d'évaluation de modèles d'IA.
- Capacité avérée à traduire des concepts complexes d'IA en une méthodologie d'analyse de risques structurée et utilisable par les équipes projets. Excellente compréhension des architectures d'IA et des vecteurs d'attaque spécifiques.
- Vaste connaissance de la technologie de la sécurité et des processus,



politiques et méthodes d’évaluation des risques.
- Excellentes capacités de communication orale et écrite, avec une habileté démontrée à vulgariser des concepts techniques complexes auprès d'auditoires décisionnels non techniques (ex. comités de gouvernance, secteurs d'affaires, juridique).
- Excellentes aptitudes pour l’analyse, l’évaluation et la résolution de problèmes.
- Expérience des programmes de conformité ainsi que de leurs exigences techniques et de sécurité.
- Connaissances dans les domaines suivants sont requises :
- Normes et cadres de référence : Maîtrise des standards du domaine tels que ISO/CEI 27001, 27002, 27005, NIST SP 800-53/161, COBIT et ITIL.
- Sécurité des architectures Cloud et Web : Excellente compréhension de la sécurité des infrastructures Web et des environnements infonuagiques.
- Technologies de sécurité et réseau : Solide compréhension des architectures réseau (LAN/WAN, routeurs), des technologies de sécurité réseau (pare-feu, IDS/IPS, DNS, filtrage Web) et des principes de cryptographie (chiffrement des données au repos et en transit).
- Architecture et données : Notions des concepts d'architecture de bases de données et des meilleures pratiques de développement.
- Résilience et sécurité physique : Bonne connaissance des principes de reprise après sinistre (PCA/PRA), de continuité des affaires et des contrôles de sécurité physique.

- Certifications techniques dans le domaine de la sécurité – un atout certain (CISSP, CRISC, CBCP, CISA, CISM ou l’équivalent).
- Bilinguisme (anglais et français) est requis.

Les compétences et les connaissances des personnes candidates pourraient faire l’objet de tests. Nous remercions toutes les personnes candidates de leur intérêt, mais nous communiquerons uniquement avec celles retenues pour une entrevue.

Dans le cadre de notre processus de recrutement, tous les candidats sélectionnés pour passer à l'étape de la vérification des antécédents seront soumis aux vérifications suivantes:

- Une vérification obligatoire du casier judiciaire.
- D'autres vérifications peuvent être effectuées en fonction des exigences opérationnelles du poste.

CBC/Radio-Canada s’est engagée à faire preuve de leadership dans la représentation de la diversité de notre pays. Nous souhaitons créer et raconter des histoires qui rassemblent la population canadienne, et nous ne pouvons y parvenir qu’en collaborant avec un personnel qui est à l’image de la démographie changeante du Canada. En tant qu’employeur, nous favorisons l’égalité des chances et un milieu de travail inclusif où la reconnaissance et la valorisation des différences individuelles se déploient dans l’ensemble des services que nous offrons à titre de diffuseur public du Canada. Pour plus de renseignements, consultez la section Diversité et inclusion de notre site Web. Si vous nécessitez des mesures d’adaptation à ce stade du processus de recrutement, veuillez nous en informer dès que possible en envoyant un courriel à [email protected].

Nous vous invitons à consulter notre Code de conduite et à vous familiariser avec ce document, que vous trouverez dans notre site Web. L’ensemble du personnel doit se conformer au Code de conduite à titre de condition d’emploi : Nous vous invitons aussi à jeter un coup d’œil à notre politique sur les conflits d’intérêts. Dans l’éventualité de votre embauche, il sera significant de nous informer dès que possible de toute situation constituant un conflit d’intérêts en raison de votre embauche, ou de toute situation qui constitue une apparence de conflit d’intérêts à cet égard.

Emplacement principal

1000, Rue Papineau, Montreal, Québec, H2K 0C2

Nombre de postes à pourvoir :

1

Horaire de travail

Temps plein

📌 Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Gestion Continue des Risques de l'IA (T et I) (télétravail/hybride)
🏢 CBC / Radio-Canada
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal ou analyste principale, sécurité de l'information - expert en gestion continue des risques de l'ia (t et i) (télétravail/hybride) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal ou analyste principale, sécurité de l'information - expert en gestion continue des risques de l'ia (t et i) (télétravail/hybride) / montreal