20 Sep
|
Randstad Digital
|
Laval
20 Sep
Randstad Digital
Laval
? WE ARE HIRING: Cybersecurity Standards, Policies, and Guidelines Expert ?
Tired of "check-the-box" compliance that bloats processes without actually strengthening security? We are looking for a Cybersecurity Standard, Policies, and Guideline Expert to lead a major transformation: shifting from a traditional compliance approach to a pragmatic, real-security, and user-centric practice.
? Working Language: English
? Your Responsibilities
- Inspire Change: Evolve our policies from a bureaucratic model into practical tools focused on concrete risk reduction.
- - Adapt the Messaging: Design two-tiered documentation—clear, accessible language for all employees, and precise technical guidelines for IT, Cyber, and Engineering teams.
- - Master Regulatory Requirements: Align our framework with financial sector requirements (OSFI B-13, OSC 52-109, SOX, NIST CSF, ISO 27001) without adding unnecessary administrative burden.
- - Innovate & Modernize: Leverage dynamic tools (Confluence, Jira, SharePoint, and an upcoming GRC tool) to create interactive guides and decision trees.
- - Collaborate Closely: Work with Security Architecture, Cloud, Application Security, and Risk Management to ensure standards are applicable on the ground.
- ? Required Profile
- 10+ years of experience in IT / Cybersecurity, including at least 3 years managing normative frameworks and policies.
- - Proven experience in a regulated environment (financial services).
- - Strong mastery of financial regulations (OSFI B-13, SOX) and security frameworks (NIST SP 800-53, ISO 27001, CIS Controls).
- - Demonstrated ability to translate complex requirements into simple, actionable guidelines.
- - Comfortable managing agile content in Jira, Confluence, SharePoint, etc.
- - Fluent English (required for the role).
- - Preferred certifications: CISSP, CISM, CRISC, CISA, CCSP, SABSA, GIAC.
- ? Working Language: English
? Level: Senior
? Interested in this challenge or know the ideal person?
Contact me via private message or email:
? NOUS RECRUTONS : Expert(e) Normes, Politiques et Directives de Cybersécurité ?
Marre de la conformité « cochez la case » qui alourdit les processus sans vraiment renforcer la sécurité ? Nous recherchons un(e) CyberSecurity Standard, Policies and Guideline Expert pour piloter une transformation majeure : passer d'une approche traditionnelle de conformité à une pratique pragmatique, axée sur la sécurité réelle et centrée sur l'utilisateur.
? Langue de travail : Anglais
? Vos missions
Inspirer le changement : Faire évoluer nos politiques d'un modèle bureaucratique vers des outils pratiques axés sur la réduction concrète des risques.
Adapter le discours : Concevoir une documentation à deux niveaux — un langage clair et accessible pour l'ensemble des employés,
et des directives techniques précises pour les équipes TI, Cyber et Ingénierie.
Maîtriser les exigences réglementaires : Aligner notre cadre sur les exigences du secteur financier (OSFI B-13, OSC 52-109, SOX, NIST CSF, ISO 27001) sans ajouter de lourdeur administrative inutile.
Innover & Moderniser : Exploiter des outils dynamiques (Confluence, Jira, SharePoint et un nouvel outil GRC à venir) pour créer des guides interactifs et des arbres de décision.
Collaborer étroitement : Travailler avec l'architecture de sécurité, l'infonuagique, la sécurité applicative et la gestion des risques pour garantir des normes applicables sur le terrain.
? Profil recherché
10 ans et plus d'expérience en TI / Cybersécurité, dont au moins 3 ans dans la gestion de cadres normatifs et de politiques.
Expérience probante dans un environnement réglementé (services financiers).
Excellente maîtrise des réglementations financières (OSFI B-13, SOX) et des référentiels de sécurité (NIST SP 800-53, ISO 27001, CIS Controls).
Capacité démontrée à traduire des exigences complexes en directives simples et concrètes.
À l'aise avec la gestion de contenu dynamique sous Jira, Confluence, SharePoint, etc.
Anglais fluide (requis pour le poste).
Certifications appréciées : CISSP, CISM, CRISC, CISA, CCSP, SABSA, GIAC.
? Langue de travail : Anglais
? Niveau : Senior
? Ce défi vous intéresse ou vous connaissez la personne idéale ?
Contactez moi en message privé ou via courriel :
📌 Expert en cybersécurité/Experte en cybersécurité (Laval)
🏢 Randstad Digital
📍 Laval