Chef(e), gouvernance conformité et cybersécurité (Saint-Laurent)

Chef(e), gouvernance conformité et cybersécurité (Saint-Laurent)

25 Sep
|
CMC Electronics
|
Saint-Laurent

25 Sep

CMC Electronics

Saint-Laurent

Localisation : Montreal

Sommaire

Le rôle du Chef, gouvernance et conformité cybersécurité TI, relevant du Directeur TI consiste à structurer et faire évoluer le programme de cybersécurité de l’organisation, tout en assurant l’alignement avec les exigences réglementaires, contractuelles et opérationnelles propres à un environnement d’aérospatiale et de défense. Le titulaire agit comme ressource clé pour les initiatives de conformité, les audits, la gestion des risques, la documentation de sécurité, la sensibilisation des utilisateurs et les échanges avec les clients, partenaires, auditeurs et organismes de certification.

Ce poste combine un volet de gouvernance et conformité, un volet de rédaction documentaire — incluant les politiques, procédures, normes, guides et preuves de conformité — ainsi qu’un volet formation et représentation clients.

Responsabilités

Stratégie & Planification

- Mettre en œuvre, maintenir et superviser l’application des politiques, procédures, normes et plans associés à la cybersécurité et à la conformité.
- Contribuer à l’élaboration et au maintien de la feuille de route de cybersécurité, incluant les priorités de gouvernance, de conformité et de réduction des risques.
- Participer aux évaluations de risques technologiques et recommander les mesures correctives appropriées.
- Soutenir les initiatives de conformité liées notamment à CMMC, NIST 800-171, DFARS, ITAR, CGP et autres exigences applicables.
- Participer à la préparation, à la coordination et au suivi des audits internes, externes, clients et réglementaires.
- Contribuer à l’élaboration et à la mise à jour des plans de continuité des activités et de reprise après sinistre.

Gouvernance, conformité et documentation

- Rédiger, maintenir et mettre à jour les politiques, procédures, normes, guides opérationnels et documents de conformité.
- Maintenir les preuves de conformité, les registres, les journaux et la documentation requise par les audits et les demandes clients.
- Participer à la création de modèles, de processus et de guides permettant de standardiser les pratiques de cybersécurité.
- Coordonner la collecte d’évidences auprès des équipes TI, ingénierie,



opérations et affaires afin de soutenir les obligations de conformité TI & Cybersécurité
- Contribuer à l’amélioration continue du programme de gouvernance et de gestion des risques de cybersécurité.

Acquisition & Déploiement

- Interagir avec les fournisseurs, sous-traitants et consultants pour évaluer ou acquérir des services et produits de cybersécurité.
- Participer à l’évaluation des risques liés aux tiers et au suivi des plans de mitigation.
- Recommander, planifier et soutenir les améliorations, mises à niveau et déploiements de solutions de sécurité.
- Collaborer aux projets de modernisation touchant les identités (GIA), les postes de travail, les serveurs, les réseaux, les environnements infonuagiques et les outils de surveillance.

Formation, sensibilisation et représentation

- Développer, maintenir et livrer des activités de sensibilisation et de formation en cybersécurité auprès des employés, gestionnaires et équipes TI.
- Participer aux campagnes de simulation d’hameçonnage, aux communications de sécurité et aux initiatives d’adoption des bonnes pratiques.
- Représenter l’organisation lors d’échanges avec les clients, partenaires, auditeurs et organismes de certification sur les sujets de cybersécurité et conformité.
- Contribuer aux réponses aux questionnaires de sécurité clients, aux demandes de preuves, aux revues de conformité et aux vérifications de cybersécurité.
- Agir comme facilitateur entre les exigences de cybersécurité, les besoins opérationnels et les attentes des clients internes et externes.

Exigences

- Baccalauréat dans le domaine de l’informatique, de la cybersécurité, de la gouvernance.
- Minimum de huit (8) ans d’expérience pertinente en cybersécurité, sécurité de l’information, conformité ou gestion des risques technologiques.
- Expérience pratique dans un environnement TI complexe,



réglementé ou soumis à des exigences contractuelles de sécurité.
- Bilinguisme français et anglais, avec de très fortes capacités de rédaction professionnelle.
- Une certification en sécurité, gouvernance ou audit constitue un atout : CISSP, CISM, CISA, CRISC, Security+, Network+ ou équivalent, un atout

Connaissances

- Connaissance théorique des systèmes d’infrastructure TI, des systèmes de sécurité, du chiffrement des données et des pratiques de protection de l’information.
- Connaissance théorique des principes SIEM, MDM, EDR, IAM, SSO, MFA, FW.
- Solide compréhension des principes de gouvernance, de gestion des risques et de conformité (GRC), incluant l’évaluation des contrôles, le suivi des plans d’action et le maintien des preuves de conformité.
- Connaissance des pratiques et lois applicables en matière de confidentialité, protection des données.
- Connaissance des exigences ou cadres tels que CMMC, NIST 800-171, DFARS, ITAR, CGP, ISO 27001, Cyber Essentials ou NIS2 constitue un atout.

Qualités personnelles

- Haut niveau de capacités d’analyse et de résolution de problèmes.
- Excellentes habiletés de rédaction, de synthèse et de vulgarisation.
- Solides compétences interpersonnelles et capacité à interagir avec des clients, auditeurs, fournisseurs et équipes internes.
- Capacité à animer des formations et à accompagner les utilisateurs dans l’adoption des bonnes pratiques.
- Rigueur, autonomie, sens de l’organisation et excellente attention aux détails.
- Capacité à prioriser et à exécuter efficacement les tâches dans un environnement à haute pression.
- Aptitude à travailler dans un environnement collaboratif axé sur l’équipe.
- Sens élevé de la confidentialité, de l’éthique et du service client.
- Proactivité et axé sur l’amélioration continue.

CMC applique le programme d'accès à l'égalité en emploi et nous invitons les femmes, les personnes handicapées, les personnes autochtones et les minorités visibles à soumettre leurs candidatures. Les personnes handicapées peuvent recevoir de l'assistance pour le processus de présélection et de sélection, si elles le désirent

📌 Chef(e), gouvernance conformité et cybersécurité (Saint-Laurent)
🏢 CMC Electronics
📍 Saint-Laurent

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: chef(e), gouvernance conformité et cybersécurité (saint-laurent) / saint-laurent

Subscribe to this job alert:

Get the latest job offers by email for: chef(e), gouvernance conformité et cybersécurité (saint-laurent) / saint-laurent