03 Oct
|
Gravity Conseil
|
Longueuil
03 Oct
Gravity Conseil
Longueuil
Nous recherchons un Conseiller expert référent en cybersécurité des affaires afin de rejoindre notre équipe de conseillers du bureau de Québec ou de Montréal dans le cadre d'un poste permanent. Ce poste est en mode hybride. Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Le Conseiller expert référent sectoriel en cybersécurité des affaires travaille au sein de la VPE PATI (performance d'affaires et technologies de l'information). À titre de référent sectoriel de cybersécurité, il agit comme conseiller auprès d'un portefeuilles d'affaires, programmes de transformation ou secteurs organisationnels afin d'assurer l'intégration des exigences, risques et contrôles de cybersécurité dans les initiatives d'affaires et technologiques. Il accompagne les gestionnaires, responsables de programmes, chefs de projets, architectes et partenaires d'affaires dans l'identification, l'évaluation, le traitement et le suivi des risques de cybersécurité. Il contribue à la prise de décision en assurant une compréhension claire des impacts potentiels liés aux vulnérabilités, aux menaces émergentes et aux enjeux de sécurité.
De plus, le référent sectoriel oriente, encadre et appuie le travail des « champions » de sécurité dans chaque train pour son secteur. Il est le point de convergence des pratiques de sécurité entre les « champions » de sécurité et la gouvernance de sécurité. Relevant fonctionnellement du leader de pratique des référents cybersécurité, il applique les cadres de référence, processus, méthodes et outils établis pour la pratique.
Il participe activement à l'amélioration continue de celle-ci par le partage des enjeux observés sur le terrain, des meilleures pratiques et des opportunités d'évolution. Par son influence, sa crédibilité et sa capacité à établir des relations de confiance avec les parties prenantes,
il contribue à l'amélioration de la posture de cybersécurité de son portefeuille et favorise une gestion cohérente des risques à travers l'organisation Cybersécurité de l'ensemble des composantes TI (Applicatif, technologique, intégration, sécurité) Traduire les orientations de cybersécurité de l'organisation en actions et recommandations adaptées à son portefeuille en collaboration avec l'architecte sectoriel. Assurer l'arrimage entre les priorités d'affaires, les transformations en cours et les exigences de cybersécurité.
Sensibiliser les équipes de projets et les secteurs d'affaires dans l'intégration précoce des considérations de sécurité. Contribuer à l'élaboration des feuilles de route de cybersécurité de son portefeuille en cohérence avec les orientations organisationnelles. Gestion des risques et performance Identifier, analyser, documenter et suivre quotidiennement les risques émergents de cybersécurité dans le périmètre de son portefeuille et recommander les stratégies adéquates.
Assurer une vigie quotidienne en collaboration avec les autres intervenants de sécurité de l'organisation et effectuer les recommandations de son périmètre d'intervention Assurer le suivi des indicateurs de risque, de conformité et de performance applicables à son secteur. Évaluer les compromis entre continuité des opérations, risques de sécurité et impacts financiers Agir comme point de contact privilégié en cybersécurité pour son portefeuille. Sensibiliser les équipes aux risques de cybersécurité et promouvoir les bonnes pratiques afin que les travaux soient priorisés en continu Contribuer à l'amélioration de la culture de gestion des risques de cybersécurité.
Contribution à la pratique de référent cybersécurité Contribuer à l'évolution de la pratique en partageant les enjeux, apprentissages et meilleures pratiques observés dans son portefeuille.
Participer aux communautés de pratique et aux mécanismes de coordination entre référents de cybersécurité. Maintenir une cohérence d'interprétation et d'application des orientations organisationnelles de cybersécurité.
Capacité à identifier les risques de cybersécurité dans des contextes d'affaires et technologiques variés. Forte capacité d'analyse permettant d'évaluer les impacts potentiels sur les opérations, les données, la conformité et les objectifs d'affaires. Capacité à vulgariser des concepts techniques complexes auprès d'auditoires non spécialisés.
Connaissance des méthodes de gestion des risques et des contrôles de cybersécurité. Capacité à gérer plusieurs dossiers simultanément dans des environnements de transformation complexes. Baccalauréat en informatique, en cybersécurité, en génie logiciel, en systèmes d'information ou dans un domaine connexe.
Cumuler au moins 8 à 12 années d'expérience en technologies de l'information, dont un minimum de 5 années en cybersécurité, en gestion des risques technologiques ou en gouvernance de la sécurité. Démontrer une expérience significative dans l'accompagnement de projets, programmes ou initiatives de transformation. Posséder une expérience en analyse de risque et en intégration de la cybersécurité aux processus d'affaires.
Excellentes aptitudes en communication, analyse, résolution de problèmes et collaboration. Gestion efficace des priorités dans un contexte de transformation. Avoir participé à des projets d'envergure impliquant les technologies numériques ou infonuagiques.
Maîtriser les langues française et anglaise tant à l'oral qu'à l'écrit (avancé, essentiel).
Expertise technique recherchée : Le titulaire doit posséder une compréhension transversale des technologies modernes lui permettant d'évaluer la portée, les risques et les impacts d'affaires associés aux vulnérabilités, menaces et enjeux de cybersécurité. Infonuagique (AWS, Azure, GCP). Protection des données, classification et chiffrement. Intelligence artificielle et risques technologiques émergents. #
📌 CONSEILLER EXPERT RÉFÉRENT EN CYBERSÉCURITÉ DES AFFAIRES Québec, Montréal ou Longueuil (hybride) 2026-09-16
🏢 Gravity Conseil
📍 Longueuil