Spécialiste en sécurité de l’information

TRSB Inc.

Montreal

Hybrid

CAD 70,000 - 90,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
Prise en charge des cotisations versées aux ordres professionnels
Programme de recommandation
Rabais pour les transports collectifs
Congé spécial le jour de son anniversaire

Job summary

Une entreprise de sécurité informatique recherche un(e) spécialiste en sécurité de l’information pour renforcer son cadre de sécurité. Le candidat idéal aura entre trois à cinq ans d'expérience, sera capable de gérer des incidents de sécurité et de développer des politiques efficaces. Des connaissances sur la conformité SOC 2 et des compétences en cybersécurité sont requises. Ce poste offre un salaire concurrentiel, la possibilité de télétravail hybride, et divers avantages tels que le remboursement des frais sportifs.

Qualifications

  • Diplôme en sécurité de l’information, technologies de l’information ou domaine connexe.
  • Minimum de trois à cinq ans d'expérience en sécurité informatique ou gouvernance.
  • Maîtrise du français et de l'anglais à l'oral et à l'écrit.

Responsibilities

  • Élaborer et mettre en œuvre des politiques de sécurité.
  • Gérer les incidents de sécurité de l'analyse à la résolution.
  • Mener des évaluations de sécurité pour cerner les vulnérabilités.

Job description

Spécialiste en sécurité de l’information

TRSB est à la recherche d’un ou d’une spécialiste en sécurité de l’information d’expérience qui appuiera notre organisation dans la mise en place d’un cadre de sécurité solide. Le ou la titulaire de ce poste contribuera activement à l’élaboration et à la mise en œuvre de politiques de sécurité, à la gestion des exigences de conformité (notamment SOC 2) et à l’élaboration de processus opérationnels (procédures, contrôles, réponses aux questionnaires de sécurité).

Surveillance des menaces
  • Surveiller et analyser de façon proactive les données de sécurité afin de détecter les menaces et les vulnérabilités avancées.
  • Produire des indicateurs clés (risque et rendement) et des renseignements exploitables pour renforcer la posture de sécurité de l’organisation.
Réponse aux incidents de sécurité
  • Gérer les incidents de sécurité, de l’analyse initiale à la résolution complète.
  • Réaliser des bilans post-incident et recommander des mesures préventives.
Évaluation des risques et des vulnérabilités
  • Mener de façon indépendante des évaluations de sécurité approfondies pour cerner les vulnérabilités et recommander des stratégies de remédiation.
  • Tenir à jour le registre des risques en sécurité de l’information, superviser les audits et évaluer les pratiques de sécurité des fournisseurs.
Sensibilisation à la sécurité et encadrement
  • Élaborer du matériel de sensibilisation à la sécurité de l’information.
  • Agir à titre de spécialiste-conseil pour soutenir les objectifs du programme de cybersécurité et les initiatives de conformité.
Politiques et gouvernance
  • Rédiger, mettre à jour et maintenir les politiques, les procédures et les normes de sécurité de l’information (gestion des accès, mots de passe, sécurité réseau, PAP, etc.).
  • Veiller à l’arrimage de la documentation aux meilleures pratiques (NIST, ISO 27001, etc.).
Conformité et audit (SOC 2)
  • Coordonner les activités liées à la conformité SOC 2 (types 1 et 2), y compris la préparation à l’audit.
  • Documenter et mettre en œuvre les contrôles de sécurité requis.
  • Gérer la collecte des preuves et le suivi des exigences avec les auditeurs externes.
Questionnaires de sécurité
  • Répondre aux questionnaires de sécurité provenant de clients ou de partenaires (cybersécurité, confidentialité, continuité des opérations, etc.).
  • Collaborer avec les équipes internes pour obtenir les réponses techniques ou organisationnelles pertinentes.
Mise en œuvre de contrôles de sécurité
  • Participer à la définition et à l’implantation de contrôles techniques et organisationnels (gestion des accès, journalisation, sauvegardes, etc.).
  • Collaborer avec les équipes des TI, des opérations, de développement et des produits aux fins d’intégration de la sécurité dans les opérations.
Procédures et processus de sécurité
  • Développer des procédures d’intervention en sécurité (réponse aux incidents, gestion des vulnérabilités, traitement des alertes SIEM, etc.).
  • Mettre en place des processus reproductibles et bien documentés.
  • Bonne connaissance des normes SOC 2, ISO 27001, NIST, CIS Controls
  • Expérience avec la rédaction de politiques et la documentation de sécurité
  • Capacité à comprendre des concepts techniques et à les vulgariser pour un public non initié
  • Connaissance des environnements infonuagiques AWS, Azure et GCP (un atout)
  • Certification CCSP, CISM, ISO 27001 Lead Implementer
  • êtes titulaire d’un diplôme en sécurité de l’information, en technologies de l’information ou dans un domaine connexe;
  • comptez un minimum de trois à cinq ans d’expérience dans un rôle similaire en sécurité informatique ou en gouvernance;
  • maîtrisez bien le français et l’anglais, tant à l’oral qu’à l’écrit;
  • savez mener de front plusieurs projets avec rigueur et autonomie;
  • avez de l’expérience avec des outils de gouvernance, risque et conformité (GRC);
  • avez de l’expérience avec l’outil GRC DRATA (un atout).
  • Salaire concurrentiel
  • Possibilité de télétravail en formule hybride
  • Remboursement des frais d’abonnement à une activité sportive
  • Prise en charge des cotisations versées aux ordres professionnels
  • Programme de recommandation
  • Rabais pour les transports collectifs
  • Congé spécial le jour de son anniversaire
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Cybersécurité -GRC
Analyste Cybersécurité -GRC

Highspring • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Aucune préférence mentionnée
Gestionnaire principal des vulnérabilités
Gestionnaire principal des vulnérabilités

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 100,000 - 150,000
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Expert en cybersécurité/Experte en cybersécurité
Expert en cybersécurité/Experte en cybersécurité

ITI • Quebec

Hybrid
CAD 80,000 - 120,000
Assurances collectives
Programme de vacances
Congés fériés
+2
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Conseillers en gouvernance de la sécurité de l'information senior
Conseillers en gouvernance de la sécurité de l'information senior

Services SFT • Quebec

Hybrid
CAD 90,000 - 120,000
Analyste en sécurité opérationnelle intermédiaire
Analyste en sécurité opérationnelle intermédiaire

Services SFT • Quebec

Hybrid
CAD 90,000 - 115,000
Conseiller principal ou conseillère principale, Sécurité offensive
Conseiller principal ou conseillère principale, Sécurité offensive

Desjardins • Quebec

On-site
CAD 110,000 - 165,000
Salaire concurrentiel
4 semaines de vacances flexibles
Régime de retraite à prestations déterminées
+3
Information Security Specialist
Information Security Specialist

TD Bank • Toronto

On-site
CAD 96,000 - 137,000
Santé et bien‑être
Épargne retraite
Congés payés
+1