16 Sep
|
Porter Airlines
|
Ontario
16 Sep
Porter Airlines
Ontario
Sous la supervision du directeur de la cybersécurité, le chef, Programme de cybersécurité est responsable de la livraison et de l'opérationnalisation des principales capacités de cybersécurité dans l'ensemble de l'environnement technologique de Porter.
Ce rôle se concentre sur l implantation, l'intégration et l'adoption d'outils et de contrôles fondamentaux en cybersécurité , y compris la gestion des identités et des accès, la gestion des actifs et des configurations (CMDB), ainsi que d'autres plateformes de sécurité de base.
Bien qu'aligné sur le programme global de cybersécurité et le cadre de contrôle de Porter, ce rôle est principalement responsable de l exécution : il s'assure que les solutions de sécurité sont déployées efficacement, intégrées aux opérations quotidiennes et qu'elles génèrent des résultats mesurables.
Travaillant en étroite collaboration avec les équipes de l'infrastructure, des applications d'entreprise, des données et avec des partenaires externes, ce rôle fait le pont entre la stratégie de cybersécurité et la mise en œuvre pratique. Il s'agit d'un rôle axé sur la pratique et la livraison , centré sur la construction et la mise en œuvre de capacités de cybersécurité. Il ne s'agit pas d'un rôle axé sur la surveillance, l'audit ou le SOC.
Devoirs et responsabilités
Mise en œuvre et livraison d'outils de cybersécurité :
Diriger la mise en œuvre de bout en bout des outils de cybersécurité (p. ex., IAM, CMDB, infonuagique, sécurité des points terminaux et des données)
Gérer l'évaluation des fournisseurs, la conception des solutions, le déploiement et le lancement
Coordonner la livraison entre plusieurs équipes et initiatives simultanées
Assurer l'intégration avec les systèmes, plateformes et flux de travail existants
Opérationnalisation et adoption :
Intégrer les outils de cybersécurité dans les processus opérationnels des équipes TI et commerciales
Définir les modèles de propriété, les flux de travail et les structures de soutien
Stimuler l'adoption et assurer une utilisation soutenue dans toute l'organisation
Établir et suivre des mesures (couverture, utilisation, efficacité, réduction des risques)
Mise en œuvre des contrôles de sécurité :
Traduire les politiques et normes de cybersécurité en contrôles pratiques et réalisables
Collaborer avec les équipes de livraison pour intégrer les contrôles dans les systèmes et les projets
Assurer une application cohérente des contrôles dans l'ensemble des plateformes et des environnements
Alignement du programme cybernétique :
Soutenir la livraison des initiatives de la feuille de route de la cybersécurité en mettant l'accent sur l'exécution
Contribuer aux évaluations des risques et aux examens de tiers lorsqu'ils sont liés aux efforts de mise en œuvre
Veiller à ce que les solutions s'alignent sur le cadre de cybersécurité et les objectifs de contrôle de Porter
Collaboration interfonctionnelle :
Travailler en partenariat avec les équipes Infrastructure, Applications d'entreprise, Données et PMO
Coordonner les dépendances entre les équipes internes et les fournisseurs externes
Agir en tant que pont entre la stratégie de cybersécurité et l'exécution
Participation active au système de gestion de la sécurité (SGS) de Porter, y compris le signalement des dangers et des incidents rencontrés dans les activités quotidiennes; comprendre, respecter et promouvoir la politique de sécurité de l'entreprise
Exécution du programme et rapports :
Suivre les progrès des initiatives de cybersécurité et des principaux livrables
Fournir des rapports clairs et axés sur les résultats concernant la mise en œuvre et l'impact
Identifier rapidement les risques, les lacunes et les défis liés à la livraison et favoriser leur résolution
Compétences comportementales
Souci de la sécurité :
Identifier les situations dangereuses ou potentiellement dangereuses et prendre les mesures appropriées pour maintenir un environnement sûr pour soi-même et pour les autres.
Travail d'équipe : Travailler en collaboration avec les autres pour atteindre les objectifs organisationnels.
Service aux passagers / à la clientèle : Offrir un service d'excellence aux clients internes et/ou externes (passagers).
Initiative : Traiter les situations et les problèmes de manière proactive et persistante, en saisissant les occasions qui se présentent.
Orientation vers les résultats : Concentrer ses efforts sur l'obtention de résultats de haute qualité conformes aux normes de l'organisation.
Favoriser la communication : Écouter et communiquer de manière ouverte, honnête et respectueuse avec différents publics, en favorisant le dialogue et la recherche de consensus.
Qualifications
Qualifications :
5 à 8 ans d'expérience en cybersécurité, en livraison de TI ou dans des rôles connexes
Expérience éprouvée dans l'implantation d'outils de cybersécurité (expérience avec IAM/Okta fortement privilégiée)
Expérience de travail dans des environnements d'infrastructure et d'applications
Solide esprit de livraison avec la capacité d'exécuter des initiatives de bout en bout
Capacité à travailler de manière interfonctionnelle et à influencer sans autorité directe
Atouts :
Expérience avec CMDB (ex. : ServiceNow)
Familiarité avec les environnements infonuagiques et la sécurité SaaS
Expérience dans des environnements réglementés ou opérationnellement complexes
Compétences clés :
Gestion de programmes de cybersécurité
Gestion des risques
Élaboration de politiques et de normes de sécurité
Communication avec les parties prenantes
Collaboration et travail d'équipe
Gestion de projets
Connaissance des technologies et des outils de sécurité pertinents
Mesures de réussite :
Livraison et déploiement réussis des principaux outils de cybersécurité
Adoption et intégration des outils dans les processus opérationnels
Améliorations mesurables de la couverture et de l'efficacité des contrôles
Propriété claire et pérennité des capacités mises en œuvre
#J-18808-Ljbffr
📌 Chef, Programme de cybersécurité (Ontario)
🏢 Porter Airlines
📍 Ontario