Conseiller(ère) spécialiste en sécurité – Gouvernance, risque et conformité (GRC)
- Type :
- Lieu(x) :
- Montréal, Québec
- St-Hyacinthe, Québec
- Date d’affichage :
- ID de l’emploi :
- R155837
Nos équipes sont au coeur de tout ce que nous faisons. Ensemble, nous aidons les gens, les entreprises et la société à aller de l’avant dans les bons moments et à être résilients dans les moments difficiles.
Notre promesse aux employés, c’est ce qu’Intact vous promet en échange de votre engagement à vivre nos valeurs, à donner le meilleur de vous-mêmes, à être ouverts au changement et à vous investir dans votre carrière. Nous vous promettons de vous soutenir et de vous offrir des occasions de développement et des avantages financiers axés sur la performance dans un milieu de travail où vous pouvez façonner l’avenir, réussir en équipe et évoluer avec nous.
La rémunération chez Intact, c’est plus qu’une paie.
Aménagements de travail flexibles et formule de travail hybride
Possibilité d’acheter jusqu’à cinq jours de vacances additionnels par année
Autres avantages sociaux visant à soutenir votre bien-être mental et physique, incluant des soins de santé virtuels, un compte de dépenses mieux-être, et plus encore.
RAAE et autres possibilités d’épargne : jusqu’à 12 % du salaire, voire plus (renseignez-vous sur la possibilité d’un revenu de retraite garanti à vie)
Échelle salariale (sans s’y limiter) :
118,700 - 145,100Boni annuel cible, basé sur le salaire de base, avec un versement potentiel pouvant aller jusqu’au double de la cible (selon la performance individuelle de l’employé et les résultats financiers de l’entreprise)
15%Pour honorer notre promesse de réussir en équipe, nous partageons les fruits de notre succès avec nos employés par l’entremise d’un programme de bonis annuels et d’un régime d’achat d’actions des employés (RAAE), dans le cadre duquel Intact verse une cotisation correspondant à 50 % des actions nettes achetées par l’employé.
Nos régimes de retraite sont flexibles et offrent une sécurité à long terme pour nos employés après leur carrière. Nous sommes l’une des rares entreprises à toujours offrir un régime de retraite à prestations déterminées qui assure un revenu de retraite garanti à vie.
Le salaire de la personne retenue pour ce poste sera déterminé selon un ensemble de facteurs, dont : l’expérience professionnelle, les compétences, la contribution anticipée quant au poste, l’équité interne, etc. L’échelle salariale présentée ci-haut est pour une semaine de travail de 35 heures et pourrait s’appliquer à la majorité des différents profils de candidats, mais nous encourageons les candidats se situant en dehors de cette zone salariale à postuler.
À propos du poste
Êtes-vous passionné(e) par la cybersécurité et souhaitez-vous avoir un impact significatif dans un environnement nouveau et dynamique? Joignez-vous à l’équipe Partner Solutions (PSI) à titre de spécialiste conseiller(ère) en sécurité – GRC.
En tant que spécialiste conseiller(ère) en cybersécurité, vous jouerez un rôle essentiel en conseillant les projets et les initiatives organisationnelles afin de veiller à ce que les risques de sécurité soient identifiés, évalués et traités conformément aux politiques, aux normes et aux contrôles internes. Vous ferez le lien entre les équipes techniques et la gestion des risques liés à la cybersécurité, en fournissant des conseils d’expert pour assurer la mise en œuvre de solutions sécurisées et conformes. Ce rôle exige de solides bases techniques afin de pouvoir remettre en question les décisions des équipes TI et collaborer avec celles-ci, ainsi qu’une bonne compréhension des principes de gouvernance, de gestion des risques et de conformité.
Ce que vous accomplirez chez nous :
- Agir à titre de conseiller(ère) de confiance en sécurité auprès des équipes de projet en évaluant les solutions proposées sous l’angle des risques et des contrôles.
- Veiller à ce que les mises en œuvre techniques soient conformes aux politiques de sécurité, aux normes internes et aux exigences réglementaires.
- Collaborer avec les architectes et les conseillers en sécurité afin d’intégrer la sécurité à la conception et à la livraison des solutions.
- Effectuer des évaluations des risques de sécurité et des revues de contrôles pour les systèmes, les applications et les infrastructures nouveaux et existants.
- Repérer les lacunes dans l’architecture de sécurité et recommander des stratégies d’atténuation pratiques.
- Fournir des conseils sur les modèles de conception sécurisés, particulièrement dans les environnements infonuagiques et hybrides.
- Soutenir l’élaboration et la maintenance des cadres de gouvernance de la sécurité, notamment les politiques, les normes et les bibliothèques de contrôles.
- Participer aux revues d’architecture et aux évaluations de la conception de sécurité.
- Collaborer avec l’architecte de sécurité afin de documenter les positions de sécurité et les spécifications techniques.
- Surveiller les menaces émergentes et l’évolution des technologies afin de traiter de manière proactive les risques potentiels.
- Communiquer clairement les résultats des évaluations de risques et les recommandations aux parties prenantes techniques et non techniques.
Ce que vous mettrez à profit :
- Baccalauréat en informatique, en sécurité de l’information ou dans un domaine connexe, ou expérience équivalente.
- Plus de huit années d’expérience en cybersécurité, notamment dans des rôles de conseil en sécurité, d’architecture de sécurité ou de gestion des risques.
- Solides connaissances techniques des infrastructures TI, des plateformes infonuagiques — AWS, Azure et GCP — ainsi que des technologies de sécurité.
- Expérience dans l’évaluation de solutions techniques sous l’angle des risques et de la conformité.
- Connaissance des cadres et des normes de sécurité tels que NIST, ISO 27001, CIS et les cadres de contrôle internes.
- Capacité à remettre en question les décisions de mise en œuvre et à collaborer avec les équipes techniques.
- Compréhension de la gestion des identités et des accès (IAM), du chiffrement, de la sécurité des réseaux et de la conception sécurisée des systèmes.
- Expérience des méthodologies et des outils d’évaluation des risques.
- Excellentes aptitudes en communication et en relations interpersonnelles, ainsi que capacité à influencer et à guider des parties prenantes de tous les niveaux.
- Certifications privilégiées : CISSP, CISM, CCSP, certifications Azure Security ou équivalentes.
- Capacité à définir et à documenter des normes, des positions de sécurité et des procédures.
- Capacité à travailler dans un environnement dynamique axé sur le travail d’équipe.
- Engagement démontré à valoriser les différences et à collaborer avec des personnes ayant des profils et des points de vue diversifiés.
- Le bilinguisme (français-anglais) est requis, compte tenu de la nécessité d’interagir régulièrement avec des collègues et des parties prenantes partout au pays.
- Aucune expérience de travail au Canada requise, mais nécessité d’avoir l’autorisation de travailler au Canada.
#LI-Hybrid
Ce poste jouera un rôle essentiel au sein de notre équipe. | This position will fill an essential role in our team.Égalité d’accès à l’emploi
Le respect est une des valeurs d’Intact. Pour nous, cela veut dire voir la diversité comme une force. Nous veillons à offrir un milieu de travail accessible où tout le monde se sent valorisé, inclus et encouragé à partager son point de vue unique.
Nous encourageons les candidatures de personnes appartenant à des groupes dignes d’équité, notamment les femmes, les Autochtones, les personnes handicapées, les personnes noires et les personnes faisant partie de la communauté 2ELGBTQI+.
Dans le cadre de l’engagement d’Intact envers la réconciliation, nous reconnaissons que nous travaillons, nous nous réunissons et voyageons dans un territoire habité à l’origine par les Premières Nations, les Métis, les Inuits, appelé aujourd’hui Canada. Cette histoire s’étend sur plusieurs siècles et continue d’évoluer aujourd’hui.
Nous avons mis en place des politiques qui visent à assurer aux personnes handicapées l’égalité d’accès et de participation, entre autres grâce à des mesures d’adaptation (accommodements) en milieu de travail. Un exemplaire de ces politiques est disponible sur demande.
Si nous pouvons rendre le processus de recrutement plus accessible pour vous, n’hésitez pas à nous le dire quand nous vous ferons part d’une possibilité d’emploi. Nous travaillerons avec vous pour répondre à vos besoins.
Si vous travaillez déjà pour Intact ou belairdirect, veuillez postuler à ce poste sur notre site carrière interne.
Merci de prendre note qu'Intact n'offre ni parrainage ni soutien concernant les démarches d'immigration, y compris, mais sans s'y limiter, les permis de travail fermés liés à l'entreprise. Les candidats doivent être admissibles à travailler au Canada à compter de la date prévue de leur entrée en fonction et durant toute la période de leur emploi. De plus, ils demeurent les seuls responsables de maintenir leur admissibilité au travail.