Aperçu
Notre client, l’un des plus importants transformateurs laitiers au monde, est à la recherche d’un Analyste principal en cybersécurité pour rejoindre son équipe de cybersécurité.
Relevant du gestionnaire TI – Cybersécurité, vous jouerez un rôle clé dans le renforcement de la gouvernance en cybersécurité, de la gestion des risques liés aux tiers, des programmes de sensibilisation et de la production de rapports destinés à la direction. Ce poste est idéal pour une personne souhaitant évoluer à l’intersection de la cybersécurité, de la gouvernance, de la conformité et de la collaboration avec les unités d’affaires.
Il s’agit d’un rôle hautement collaboratif nécessitant des interactions étroites avec les équipes TI, Transformation numérique, Juridique, Protection des renseignements personnels, Approvisionnement, Audit interne, Gestion des risques, Ressources humaines, Technologies opérationnelles (OT) ainsi qu’avec les parties prenantes de l’entreprise partout en Amérique du Nord.
Responsabilités
Gouvernance en cybersécurité
- Développer, maintenir et améliorer les politiques, normes et procédures en cybersécurité.
- Assurer l’alignement avec les cadres de référence reconnus tels que NIST CSF et ISO 27001.
- Soutenir les audits de cybersécurité et les initiatives de gouvernance.
- Promouvoir l’adoption des politiques de cybersécurité et veiller à leur conformité à travers l’organisation.
Sensibilisation à la cybersécurité
- Élaborer et maintenir la stratégie ainsi que la feuille de route du programme de sensibilisation à la cybersécurité.
- Diriger les campagnes de sensibilisation, les simulations d’hameçonnage (phishing) et les formations de sécurité adaptées aux différents rôles.
- Collaborer avec les équipes RH et Communications afin de promouvoir une forte culture de cybersécurité.
- Définir les indicateurs de performance (KPI), mesurer l’efficacité du programme et recommander des améliorations continues.
- Présenter les résultats des programmes de sensibilisation à la direction et aux comités de gouvernance.
Gestion des risques liés aux tiers (TPRM)
- Réaliser des évaluations de cybersécurité auprès des fournisseurs, partenaires et prestataires SaaS.
- Examiner les contrôles de sécurité, les certifications et la documentation de conformité.
- Identifier les risques et recommander les mesures correctives appropriées.
- Participer au suivi des fournisseurs et aux réévaluations annuelles.
- Collaborer étroitement avec les équipes Approvisionnement, Juridique, Protection des renseignements personnels et TI tout au long du cycle de vie des fournisseurs.
Administration de la plateforme Archer GRC
- Agir à titre d’expert (SME) de la plateforme RSA Archer GRC.
- Configurer les questionnaires, les flux de travail (workflows), les tableaux de bord et les rapports.
- Identifier des opportunités d’automatisation afin d’améliorer les processus de gouvernance.
- Maintenir la feuille de route des améliorations de la plateforme Archer.
Rapports destinés à la direction
- Développer des tableaux de bord, des indicateurs de performance (KPI) et des rapports exécutifs en cybersécurité.
- Préparer les présentations destinées à la haute direction, aux comités de sécurité et aux comités d’audit.
- Assurer la gouvernance et la supervision des services de cybersécurité fournis par les fournisseurs de services gérés (MSP) et les partenaires externes.
Qualifications requises
- Baccalauréat en cybersécurité, informatique, technologies de l’information ou dans un domaine connexe.
- Minimum de 4 ans d’expérience en cybersécurité, gouvernance, gestion des risques, consultation en sécurité ou opérations de sécurité.
- Solide connaissance des cadres de gouvernance en cybersécurité tels que NIST CSF et ISO 27001.
- Expérience en gestion des risques liés aux tiers (TPRM) et en évaluation de la sécurité des fournisseurs.
- Expérience avec une plateforme de Governance, Risk & Compliance (GRC), idéalement RSA Archer.
- Expérience dans l’élaboration de politiques, normes et processus de gouvernance en cybersécurité.
- Expérience dans la création de tableaux de bord exécutifs, d’indicateurs de performance (KPI) et de rapports en cybersécurité.
- Excellentes capacités d’analyse, d’organisation et de résolution de problèmes.
- Capacité à communiquer efficacement avec des intervenants techniques et d’affaires.
- Excellentes aptitudes en communication orale et écrite en anglais.
- Le français constitue un atout important.
Atouts
- Expérience avec Microsoft 365 Security.
- Connaissance de Microsoft Purview.
- Bonne compréhension de la sécurité infonuagique (Cloud Security) et des environnements SaaS.
- Expérience dans le soutien d’initiatives de conformité en cybersécurité.
- Connaissance des environnements de sécurité des Technologies opérationnelles (OT).