Back to all jobs

Spécialiste en sécurité de l’information

Technology
Canadian National RailwayMontréal-Est, QC, CAPosted 2026-07-29

Description

Spécialiste, Sécurité de l’information

Chez CN, chaque journée apporte son lot de défis stimulants et enrichissants. Vous évoluerez dans un environnement dynamique où vous contribuerez directement à assurer le fonctionnement optimal et sécuritaire de nos activités, tout en aidant à maintenir l’économie sur la bonne voie. Nous offrons des formations rémunérées ainsi que des occasions de développement permettant de bâtir une carrière à long terme, et nous reconnaissons les employés qui travaillent fort et cherchent à faire une différence. Vous pourrez vous épanouir dans une culture axée sur la sécurité, la collaboration et le travail d’équipe, où nous agissons comme UNE SEULE ÉQUIPE. Les carrières que nous offrons sont porteuses de sens, car le travail que nous accomplissons a un impact réel. Joignez-vous à nous!

CN est à la recherche d’un(e) analyste en cybersécurité GRC (gouvernance, risque et conformité) pour soutenir et faire évoluer son équipe de gouvernance en cybersécurité.

Relevant du gestionnaire, Gouvernance, Risque et Conformité en cybersécurité, cette personne contribuera à l’atteinte des objectifs de gouvernance en cybersécurité de CN en traduisant les exigences en matière de sécurité, de gestion des risques et de conformité en processus pratiques, éléments de preuve, rapports et lignes directrices destinés aux parties prenantes des TI et de l’entreprise. Le rôle met principalement l’accent sur le maintien, le soutien et l’exploitation du Système de gestion de la sécurité de l’information (SGSI) de CN.

Principales responsabilités

  • Maintenir, soutenir et exploiter le cadre GRC de cybersécurité de CN, notamment en ce qui concerne la classification de l’information, les processus de gestion des risques, les politiques de sécurité, les activités de diffusion et les améliorations continues afin de répondre aux besoins de l’entreprise.
  • Communiquer et soutenir des recommandations de sécurité adaptées aux objectifs d’affaires de manière proactive et pragmatique, en tirant parti des flux de travail ServiceNow et en maintenant un niveau d’engagement approprié auprès des clients afin de favoriser des résultats positifs.
  • Soutenir les activités d’évaluation des contrôles, de documentation et de maintenance afin d’assurer que les contrôles de sécurité demeurent adéquats, efficaces et conformes aux exigences réglementaires et de cybersécurité.
  • Collaborer avec l’équipe de conformité pour veiller à ce que les contrôles et les mesures de conformité soient correctement intégrés aux tableaux de bord et aux rapports soutenant les indicateurs de performance (KPI) et les mesures globales.
  • Assurer le suivi des enjeux, risques et mesures correctives liés à la cybersécurité dans le module Integrated Risk Management (IRM) de ServiceNow, notamment en effectuant le suivi des évaluations des risques, des résultats des tests de sécurité et de leurs répercussions sur l’entreprise.
  • Fournir des conseils lors de l’évaluation ou de la revue de nouvelles solutions TI ainsi que de technologies nouvelles ou existantes afin d’assurer leur conformité aux exigences réglementaires, notamment Sarbanes-Oxley, PCI et SWIFT, ainsi qu’aux exigences de sécurité, en utilisant le flux de travail Third Party Risk Management de ServiceNow.
  • Collaborer avec les autres équipes de cybersécurité et les parties prenantes des TI afin de comprendre, appliquer et soutenir l’application des exigences de sécurité.

Expérience

  • La connaissance des opérations TI et des unités d’affaires de CN constitue un atout.
  • Minimum de 3 années d’expérience en cybersécurité, conformité, audit des TI ou dans un rôle connexe.
  • Expérience pratique avec les indicateurs clés de performance (KPI) et les indicateurs clés de risque (KRI).
  • Une expérience préalable en gestion des risques constitue un atout.
  • Une expérience avec un outil GRC constitue un atout.

Formation, certifications et titres professionnels

  • Baccalauréat dans une discipline liée aux technologies de l’information ou dans un domaine connexe, ou expérience de travail équivalente.
  • Les certifications en cybersécurité telles que Certified Information Systems Auditor (CISA), Certified Information Systems Security Professional (CISSP) ou toute autre certification pertinente constituent un atout.

Compétences techniques et connaissances

  • Connaissance des pratiques de gestion des risques en cybersécurité.
  • Connaissance des cadres de gouvernance et de conformité en cybersécurité.
  • Connaissance des normes et cadres de référence de l’industrie, notamment la série ISO/IEC 27000, l’ISF, les publications spéciales du NIST, les méthodologies de gestion des risques et les méthodologies d’évaluation de la sécurité.
  • Compréhension des exigences réglementaires et législatives en matière de sécurité et de protection des renseignements personnels, notamment la loi Sarbanes-Oxley, la norme PCI DSS et la LPRPDE (PIPEDA).
  • Connaissance de ServiceNow, y compris son écosystème et ses flux de travail.

Compétences générales et aptitudes

  • Grande intégrité et normes éthiques élevées.
  • Approche centrée sur le client et capacité à fournir des conseils pratiques aux parties prenantes des TI et de l’entreprise.
  • Excellentes habiletés de communication et de relations interpersonnelles.
  • Esprit d’équipe et capacité à collaborer pour atteindre des objectifs communs.
  • Souplesse permettant de gérer efficacement plusieurs dossiers simultanément et de s’adapter à l’évolution des priorités.
  • À propos de CN

CN est un chef de file mondial du transport et un facilitateur du commerce. Essentiel à l’économie, à ses clients et aux collectivités qu’il dessert, CN transporte de façon sécuritaire plus de 300 millions de tonnes de ressources naturelles, de produits manufacturés et de marchandises finies à travers l’Amérique du Nord chaque année. En tant que seul réseau ferroviaire reliant les côtes est et ouest du Canada à la pointe sud des États-Unis grâce à un réseau de 19 500 milles de voies ferrées, CN et ses sociétés affiliées contribuent à la prospérité des collectivités et à la durabilité du commerce depuis 1919. CN soutient activement des programmes de responsabilité sociale et de gestion environnementale. Chez CN, nous travaillons comme UNE SEULE ÉQUIPE, en mettant l’accent sur la sécurité, le développement durable et nos clients, tout en visant l’excellence opérationnelle et de la chaîne d’approvisionnement afin d’obtenir des résultats concrets.

À propos de CN

Le CN est un chemin de fer de premier plan qui génère de la valeur de manière durable pour nos clients, actionnaires, employés et parties prenantes, avec un engagement indéfectible envers la sécurité et le service. Essentiel à l'économie, aux clients et aux communautés qu'il dessert, le CN transporte chaque année plus de 300 millions de tonnes de ressources naturelles, de produits manufacturés et de produits finis en toute sécurité partout en Amérique du Nord. Le vaste réseau ferroviaire du CN s'étend sur plus de 30 000 km (près de 20 000 milles), reliant les côtes est et ouest du Canada au sud des États-Unis. Depuis 1919, CN et ses affiliés contribuent à la prospérité des communautés et au commerce durable. Le CN propulse l'économie nord-américaine et s'engage dans des programmes de responsabilité sociale et de gestion environnementale.

Au CN, nous sommes déterminés à bâtir le chemin de fer le plus sûr, le plus inclusif et le plus durable en Amérique du Nord, à l'image des collectivités dans lesquelles nous exerçons nos activités. Les études montrent que les candidats hésitent souvent à postuler s'ils estiment ne pas répondre à 100 % aux exigences du poste. À tous les candidats potentiels : même si vous ne répondez pas à toutes les exigences énoncées dans l'affichage d'un poste, nous vous encourageons quand même à poser votre candidature.

Si vous avez besoin d'un accommodement pour le processus de recrutement (y compris des formats alternatifs de documents, des salles de réunion accessibles ou d'autres accommodements), veuillez contacter notre équipe à l'adresse suivante : cnrecruitment@cn.ca*.* À titre d'employeur souscrivant au principe de l'égalité d'accès à l'emploi, le CN prendra en considération pour un emploi tous les candidats qualifiés sans égard à la race, à la couleur, à la religion, au sexe, à l'orientation sexuelle, à l'identité de genre, à l'origine nationale, à l'invalidité, au statut d'ancien combattant protégé, et à tout autre statut protégé en vertu des lois applicables.

Veuillez consulter régulièrement vos courriels, car les communications aux candidats sont envoyées par courrier électronique.

This posting was aggregated from indeed. Groupe Sentinella is not the employer; applying takes you to the original site. The full text belongs to the original poster.

Want us in your corner?

Join the Sentinella talent bench. We'll reach out when a mandate matches your profile — including roles like this one.

Join the talent bench