Spécialiste en sécurité de l'information
TechnologyDescription
Type
Permanent
Horaire de travail
- Temps plein
Envie de rejoindre un leader canadien? Aimer travailler avec des professionnels expérimentés? Prêt à faire une contribution précieuse avec des collègues talentueux? Cela ressemble à vous qui êtes prêt pour un emploi chez TRSB, le numéro un canadien des fournisseurs de traduction.
TRSB recherche un spécialiste expérimenté en sécurité de l'information pour soutenir notre organisation dans la construction d'un cadre de sécurité solide. Vous prendrez une part active dans le développement et la mise en œuvre de politiques de sécurité, la gestion des exigences de conformité (notamment SOC 2) et le développement de processus opérationnels (procédures, contrôles, réponses aux questionnaires de sécurité).
Votre routine quotidienne:
Surveillance des menaces
- Surveiller et analyser de manière proactive les données de sécurité pour détecter les menaces et les vulnérabilités avancées
- Développer des indicateurs clés (risque et performance) et collecter des informations d'intelligence actionnable pour renforcer la posture de sécurité de l'organisation
Réponse aux incidents de sécurité
- Gérer les incidents de sécurité, de l'analyse initiale à la résolution complète
- Effectuer des évaluations post-incident et recommander des mesures préventives
Évaluation des risques et des vulnérabilités
- Effectuer des évaluations de sécurité approfondies de manière indépendante pour identifier les vulnérabilités et recommander des stratégies de remédiation
- Maintenir le registre des risques en matière de sécurité de l'information, superviser les audits et évaluer les pratiques de sécurité des fournisseurs
Conscience et encadrement en matière de sécurité
- Développer des matériaux de sensibilisation à la sécurité de l'information
- Fournir des conseils spécialisés pour soutenir les objectifs du programme de cybersécurité et les initiatives de conformité
Politiques et gouvernance
- Rédiger, mettre à jour et maintenir les politiques, procédures et normes de sécurité de l'information (gestion des accès, mots de passe, sécurité du réseau, PAP, etc.)
- S'assurer que la documentation est alignée avec les meilleures pratiques (NIST, ISO 27001, etc.).
Conformité et audits (soc 2)
- Coordonner les activités de conformité SOC 2 (types 1 et 2), y compris la préparation des audits
- Documenter et mettre en œuvre les contrôles de sécurité requis
- S'assurer que les preuves sont recueillies et que les exigences sont remplies pour les auditeurs externes
Questionnaires de sécurité
- Répondre aux questionnaires de sécurité des clients ou des partenaires (cybersécurité, confidentialité, continuité des activités, etc.)
- Collaborer avec les équipes internes pour obtenir des réponses techniques ou organisationnelles pertinentes
Mise en œuvre des contrôles de sécurité
- Aider à développer et à mettre en œuvre des contrôles techniques et organisationnels (gestion des accès, journalisation, sauvegardes, etc.)
- Collaborer avec les équipes IT, opérations, développement et produit pour intégrer la sécurité dans les opérations
Procédures et processus de sécurité
- Développer des procédures d'intervention en matière de sécurité (réponse aux incidents, gestion des vulnérabilités, réponse aux alertes SIEM, etc.)
- Mettre en œuvre des processus reproductibles et bien documentés
Vous devrez avoir
- De bonnes connaissances des normes SOC 2, ISO 27001, NIST et CIS Benchmark
- Expérience dans la rédaction de politiques de sécurité et de documentation
- Capacité à comprendre les concepts techniques et à les expliquer à un public non technique
- Connaissance des environnements cloud AWS, Azure et GCP (un atout)
- Certification CCSP, CISM, ISO 27001 Lead Implementer
Ce poste pourrait vous convenir si vous
- avez un diplôme en sécurité de l'information, en technologie de l'information ou dans un domaine connexe
- avez au moins trois à cinq ans d'expérience dans un rôle similaire en sécurité de l'IT ou en gouvernance
- êtes couramment à l'aise en anglais et en français, à l'écrit et à l'oral
- pouvez gérer avec succès et de manière indépendante plusieurs projets
- avez de l'expérience avec les outils de gouvernance, de risque et de conformité (GRC)
- avez de l'expérience avec l'outil DRATA GRC (un atout)
- Nous valorisons nos équipes et offrons des conditions de travail pour les refléter:
- Salaire compétitif
- Assurance groupe complète
- REERP groupe
- Arrangements flexibles de travail
- Avantages de remise en forme
- Paiement des cotisations à votre ordre professionnel
- Programme de recommandation
- Crédit de transport en commun
- Vacances payées à votre anniversaire
This posting was aggregated from indeed. Groupe Sentinella is not the employer; applying takes you to the original site. The full text belongs to the original poster.
Want us in your corner?
Join the Sentinella talent bench. We'll reach out when a mandate matches your profile — including roles like this one.
Join the talent bench