Exposant 3 cherche un Conseiller en sécurité de l’information senior pour piloter la gouvernance et les contrôles de sécurité dans des mandats stratégiques, en conformité avec LGGRI et les normes ISO, et pour animer des ateliers, classifier les actifs et superviser les incidents selon Loi 25. Le poste requiert 8 ans d’expérience en sécurité, dont 5 en gouvernance, plus deux mandats d’au moins 60 jours-personnes et une expérience ISO 27001/27002/27005. Certifications: CISA, CISM, CRISC ou équivalents. L’entreprise valorise l’initiative, la collaboration et le développement professionnel, avec télétravail flexible et projets d’envergure. Postulez en adaptant CV et lettre, en montrant vos résultats mesurables et votre capacité à vulgariser la sécurité pour le business, notamment en GIA et sensibilisation.
Exposant 3 est une firme de services-conseils spécialisée en gestion des affaires et en technologies de l'information. Nous accompagnons les organisations publiques et privées dans leur croissance et leur transformation grâce à une innovation centrée sur l’humain et des solutions numériques de pointe.
Nous croyons fermement en une gestion saine et humaine, où la confiance, la compétence, et le plaisir de réussir ensemble sont au centre de nos valeurs.
Nous vous offrons bien plus qu’un simple emploi : rejoignez une équipe innovante où l’intelligence artificielle, l’automatisation des processus, et la modernisation technologique font partie du quotidien. Chez Exposant 3, nous mettons l’humain au cœur de tout ce que nous entreprenons.
Vous permettre de déployer "la puissance de l’humain exposant 3" :
La puissance de l’individu : Un environnement où votre engagement est valorisé.
La puissance de l’équipe : Une collaboration forte où l’entraide et les réussites sont partagées.
La puissance de l’entreprise : Une vision commune pour des objectifs ambitieux et collectifs.
Si vous cherchez à évoluer dans un cadre dynamique et à contribuer à des projets d’envergure, tout en grandissant au sein d’une entreprise humaine, innovante et en pleine croissance, alors Exposant 3 est fait pour vous !
Nous cherchons notre futur Conseiller en sécurité de l’information (niveau senior) pour rejoindre nos équipes.
• Conseiller, rédiger et contribuer à l’évolution de la Politique de sécurité de l’information, du Cadre de gestion de la sécurité de l’information, des directives associées ainsi que de tout autre document d’encadrement, en produisant des contenus conformes aux exigences légales, réglementaires et gouvernementales.
• Veiller à la conformité des pratiques, documents et processus de SI selon les exigences de la Loi sur la gouvernance et la gestion des ressources informationnelles (LGGRI).
• Collaborer à la réalisation d'activités de classification des actifs informationnels conformément au Modèle de classification de sécurité des données numériques gouvernementales, notamment pour les projets et mandats.
• Animer des ateliers (rencontres regroupant plusieurs ressources de différents secteurs), puis réaliser et documenter des analyses de risques notamment dans le cadre des projets et mandats de la Société, en identifiant et évaluant les risques conformément au cadre méthodologique en place.
• Contribuer au développement, à la mise à jour et à la mise en œuvre du programme de formation et de sensibilisation à la sécurité de l’information, incluant les activités de sensibilisation (hameçonnage), les formations offertes aux employés de la Société ainsi que les contenus adaptés à l’organisation.
• Collaborer au processus lié à la gestion des incidents de confidentialité, incluant l’analyse des incidents, la coordination des actions requises et le soutien aux équipes internes selon le cadre légal (Loi 25).
• Assurer un rôle‑conseil pour évaluer la maturité de la gouvernance de la sécurité de l’information de l’organisation, en analysant les pratiques, les processus et les capacités existants selon les normes et les bonnes pratiques en sécurité.
• Répondre aux demandes d’avis‑conseils en sécurité de l’information et proposer des recommandations afin d’accompagner, soutenir, conseiller et orienter les mandats, les projets et les différentes unités d’affaires de l’organisation.
• Contribuer aux activités liées à la gestion des identités et des accès (GIA), incluant le maintien et l’évolution du registre d’autorité, l’analyse des accès et des tâches incompatibles, ainsi que fournir un soutien-conseil aux équipes concernant les bonnes pratiques en matière de GIA.
• Contribuer à la conception et à la mise en œuvre des processus de sécurité de l’information.
• Promouvoir et assurer le respect des normes et standards de la Société en matière de sécurité.
• Participer à des rencontres d’intégration (ex. : tables d’échanges), à des rencontres et ateliers de travail avec des spécialistes des autres domaines (affaires, information, application et technologie).
• Effectuer les présentations requises à différents comités, soit pour vulgariser un sujet ou pour aider à la prise de décisions en matière de sécurité.
• Effectuer un transfert d’expertise auprès des ressources internes.
• Toutes autres demandes ad hoc liées à la gouvernance de la sécurité de l’information.
Démontrer que la ressource possède un minimum de huit (8) années d’expérience dans la réalisation de mandats en sécurité informatique dont au moins cinq (5) années en gouvernance de la sécurité.
Au cours des cinq (5) dernières années, démontrer que la ressource a réalisé un minimum de deux (2) mandats, d’un minimum de 60 jours-personnes chacun, tels que des études stratégiques, des positionnements ou des avis de sécurité visant à soutenir l’établissement de stratégies ou de décisions en matière de sécurité informatique d’une organisation.
Au cours des cinq (5) dernières années, démontrer que la ressource a participé à un minimum d’un (1) mandat comportant l'application de principes, contrôles ou processus issus des normes ISO/IEC 27001, 27002 ou 27005.
Détenir au moins une (1) des certifications professionnelles en sécurité parmi celles mentionnées ci-dessous :
Certified Information System Auditor (CISA);
Certified Information Security Manager (CISM);
Certified in Risk and Information Systems Control (CRISC);
ISO 27001 - 27005 (Lead Implementer, Lead Auditor ou Risk Manager);
Certified Information Systems Security Professional (CISSP).
✔ Une culture d’équipe dynamique et bienveillante, fondée sur la confiance et la collaboration
✔ Un environnement de travail flexible en télétravail
✔ L’opportunité de contribuer à des projets d’envergure dans le secteur technologique
✔ De réelles possibilités de prise d’initiatives, d’innovation et de développement professionnel
https://www.exposant3.com/carriere
#LI-HYBRID