détails d'emploi
Notre client, un chef de file de premier plan dans le secteur des services financiers au Canada, recherche un Spécialiste principal – Normes et politiques de cybersécurité dans le cadre d'un mandat stratégique. À ce titre, vous dirigerez la modernisation globale et la refonte complète de la structure des politiques, des normes et des directives techniques de cybersécurité de l'organisation.
...
Délaissant les approches traditionnelles axées uniquement sur la conformité administrative, votre objectif sera d'orienter l'entreprise vers un modèle pragmatique axé d'abord sur la sécurité opérationnelle. Vous serez responsable de créer de la documentation accessible et à forte valeur ajoutée, simplifiant l'adhésion pour l'ensemble des employés tout en fournissant des exigences techniques rigoureuses et précises aux équipes d'ingénierie TI, d'infonuagique et de sécurité.
Avantages
Impact stratégique : Façonnez et modernisez directement les fondations de cybersécurité d'une grande institution financière.
Rémunération compétitive : Taux horaire avantageux établi selon l'expérience et l'expertise globale du candidat (jusqu'à 141 $/h selon le profil).
Flexibilité géographique : Possibilité de travail à distance ou hybride depuis les principaux centres urbains canadiens (Montréal, Laval, Québec, Toronto, Calgary, Edmonton, Vancouver, St. John's).
Environnement dynamique : Collaborations étroites avec des experts multidisciplinaires en architecture de sécurité, en gestion des risques et lors de projets d'outils GRC.
Responsabilités
Refonte de la gouvernance : Piloter le cycle de vie complet (conception, rédaction, révision et mise en œuvre) des normes, politiques et guides techniques de cybersécurité.
Documentation à double niveau : Rédiger des directives de haut niveau claires et vulgarisées pour l'ensemble du personnel, ainsi que des spécifications techniques détaillées et applicables pour les équipes TI et Cybersécurité.
Traduction réglementaire : Interpréter et adapter les exigences des cadres réglementaires du secteur financier (tels que B-13 de l'BSIF, SOX, OSC 52-109) et les normes de l'industrie (NIST CSF, NIST SP 800-53, ISO 27001) en exigences concrètes sans lourdeur administrative inutile.
Alignement technique : Collaborer avec les équipes d'architecture de sécurité, d'ingénierie, de sécurité applicative et d'infonuagique pour valider la faisabilité technique des normes dans les environnements opérationnels réels.
Optimisation des processus : Perfectionner le processus de gestion des exceptions de sécurité pour garantir que les dérogations soient formellement évaluées, documentées et suivies selon le niveau de risque.
Adoption et ergonomie de l'information : Mettre en place des formats novateurs et dynamiques (guides interactifs, arbres de décision, aides-mémoires) via des outils collaboratifs (Jira, Confluence, SharePoint) pour faciliter l'accès aux normes avant le déploiement d'une nouvelle plateforme GRC.
Soutien aux audits et rapports : Préparer et présenter des rapports clairs à la direction et aux vérificateurs sur l'état d'avancement, le taux d'adoption et la maturité du cadre documentaire.
Qualifications
Expérience : Minimum de 10 ans d'expérience globale en TI ou en cybersécurité, incluant au moins 3 ans consacrés à la gestion et à l'élaboration de cadres de politiques de sécurité dans un environnement financier réglementé.
Maîtrise réglementaire : Connaissance pratique éprouvée des normes et réglementations du secteur financier (ex. BSIF B-13, SOX, NIST CSF, ISO 27001).
Bagage technique : Solide compréhension des concepts informatiques et de sécurité (gestion des identités, WAF, politiques de groupe/GPO, infrastructure nuage, sécurité réseau) afin de communiquer efficacement avec les experts techniques.
Communication adaptée : Excellente capacité à vulgariser des concepts complexes pour un public non technique tout en conservant la précision nécessaire pour les ingénieurs.
Mise en valeur du contenu : Expérience dans l'utilisation d'outils de gestion de contenu dynamiques (Confluence, Jira, SharePoint) pour structurer l'information.
Formation et certifications : Baccalauréat en informatique, cybersécurité, technologies de l'information ou expérience équivalente. Une certification professionnelle (CISSP, CISM, CRISC, CISA, CCSP, SABSA) constitue un atout important.
Notre client exerce ses activités au Canada. L'entreprise prend toutes les mesures raisonnables pour limiter le nombre de postes au Québec exigeant la connaissance d'une langue autre que le français, et ne l'exige que lorsque cela est nécessaire et que ses employés bilingues actuels ne sont pas en mesure d'assumer ces fonctions. Suite à une évaluation réalisée par notre client, il a été déterminé que ce poste exige la maîtrise de l'anglais (parlé et écrit). Plus particulièrement, l'employé devra interagir avec les services internes centralisés (p. ex., Opérations, Ressources humaines, Finances, Services juridiques, Contrats, Ventes) qui soutiennent l'organisation au Canada et qui ne parlent pas français.
Sommaire
Lieu de travail : Canada (Flexible : Montréal, Laval, Québec, Toronto, Calgary, Edmonton, Vancouver, St. John's)
Durée du mandat : 5 octobre 2026 – 28 février 2027
Type de poste : Mandat contractuel
Exigence linguistique : Anglais obligatoire
Randstad Canada s'engage à favoriser une main-d'œuvre représentative de toutes les populations du Canada. Nous nous engageons en conséquence à développer et à mettre en œuvre des stratégies pour promouvoir l'équité, la diversité et l'inclusion dans toutes nos sphères d'activité en examinant nos politiques, pratiques et systèmes internes tout au long du cycle de vie de notre main-d'œuvre, y compris au niveau du recrutement, de la rétention et de l'avancement pour tout individu. En plus de notre profond engagement sur le respect des principes des droits de la personne, nous nous engageons à prendre toute mesure positive pour influer sur les changements à mettre en place en vue de garantir la participation de tout individu dans le monde du travail et ce, sans obstacle, systémique ou autre, en particulier pour les groupes en quête d'équité généralement sous-représentés dans la main-d'œuvre au Canada, y compris les personnes qui s'identifient comme femmes ou personnes non-binaires/non conformes au genre, les Peuples et communautés autochtones, les personnes en situation de handicap (visible ou invisible), les personnes faisant partie des minorités visibles, les personnes racisées et des communautés LGBTQ2+.
Randstad Canada s'engage à créer et à maintenir un milieu de travail inclusif et accessible pour toutes les personnes candidates et employés en soutenant leurs besoins d'accessibilité et d'accommodation tout au long du cycle de vie de l'emploi. Nous demandons à toutes les personnes demandeuses d'emploi de bien vouloir identifier leurs besoins en matière d'accommodation en envoyant un courriel à accessibilite@randstad.ca pour s'assurer de leur capacité à participer pleinement au processus d'entrevue.
voir plus
Notre client, un chef de file de premier plan dans le secteur des services financiers au Canada, recherche un Spécialiste principal – Normes et politiques de cybersécurité dans le cadre d'un mandat stratégique. À ce titre, vous dirigerez la modernisation globale et la refonte complète de la structure des politiques, des normes et des directives techniques de cybersécurité de l'organisation.
Délaissant les approches traditionnelles axées uniquement sur la conformité administrative, votre objectif sera d'orienter l'entreprise vers un modèle pragmatique axé d'abord sur la sécurité opérationnelle. Vous serez responsable de créer de la documentation accessible et à forte valeur ajoutée, simplifiant l'adhésion pour l'ensemble des employés tout en fournissant des exigences techniques rigoureuses et précises aux équipes d'ingénierie TI, d'infonuagique et de sécurité.
Avantages
Impact stratégique : Façonnez et modernisez directement les fondations de cybersécurité d'une grande institution financière.
Rémunération compétitive : Taux horaire avantageux établi selon l'expérience et l'expertise globale du candidat (jusqu'à 141 $/h selon le profil).
...
Flexibilité géographique : Possibilité de travail à distance ou hybride depuis les principaux centres urbains canadiens (Montréal, Laval, Québec, Toronto, Calgary, Edmonton, Vancouver, St. John's).
Environnement dynamique : Collaborations étroites avec des experts multidisciplinaires en architecture de sécurité, en gestion des risques et lors de projets d'outils GRC.
Responsabilités
Refonte de la gouvernance : Piloter le cycle de vie complet (conception, rédaction, révision et mise en œuvre) des normes, politiques et guides techniques de cybersécurité.
Documentation à double niveau : Rédiger des directives de haut niveau claires et vulgarisées pour l'ensemble du personnel, ainsi que des spécifications techniques détaillées et applicables pour les équipes TI et Cybersécurité.
Traduction réglementaire : Interpréter et adapter les exigences des cadres réglementaires du secteur financier (tels que B-13 de l'BSIF, SOX, OSC 52-109) et les normes de l'industrie (NIST CSF, NIST SP 800-53, ISO 27001) en exigences concrètes sans lourdeur administrative inutile.
Alignement technique : Collaborer avec les équipes d'architecture de sécurité, d'ingénierie, de sécurité applicative et d'infonuagique pour valider la faisabilité technique des normes dans les environnements opérationnels réels.
Optimisation des processus : Perfectionner le processus de gestion des exceptions de sécurité pour garantir que les dérogations soient formellement évaluées, documentées et suivies selon le niveau de risque.
Adoption et ergonomie de l'information : Mettre en place des formats novateurs et dynamiques (guides interactifs, arbres de décision, aides-mémoires) via des outils collaboratifs (Jira, Confluence, SharePoint) pour faciliter l'accès aux normes avant le déploiement d'une nouvelle plateforme GRC.
Soutien aux audits et rapports : Préparer et présenter des rapports clairs à la direction et aux vérificateurs sur l'état d'avancement, le taux d'adoption et la maturité du cadre documentaire.
Qualifications
Expérience : Minimum de 10 ans d'expérience globale en TI ou en cybersécurité, incluant au moins 3 ans consacrés à la gestion et à l'élaboration de cadres de politiques de sécurité dans un environnement financier réglementé.
Maîtrise réglementaire : Connaissance pratique éprouvée des normes et réglementations du secteur financier (ex. BSIF B-13, SOX, NIST CSF, ISO 27001).
Bagage technique : Solide compréhension des concepts informatiques et de sécurité (gestion des identités, WAF, politiques de groupe/GPO, infrastructure nuage, sécurité réseau) afin de communiquer efficacement avec les experts techniques.
Communication adaptée : Excellente capacité à vulgariser des concepts complexes pour un public non technique tout en conservant la précision nécessaire pour les ingénieurs.
Mise en valeur du contenu : Expérience dans l'utilisation d'outils de gestion de contenu dynamiques (Confluence, Jira, SharePoint) pour structurer l'information.
Formation et certifications : Baccalauréat en informatique, cybersécurité, technologies de l'information ou expérience équivalente. Une certification professionnelle (CISSP, CISM, CRISC, CISA, CCSP, SABSA) constitue un atout important.
Notre client exerce ses activités au Canada. L'entreprise prend toutes les mesures raisonnables pour limiter le nombre de postes au Québec exigeant la connaissance d'une langue autre que le français, et ne l'exige que lorsque cela est nécessaire et que ses employés bilingues actuels ne sont pas en mesure d'assumer ces fonctions. Suite à une évaluation réalisée par notre client, il a été déterminé que ce poste exige la maîtrise de l'anglais (parlé et écrit). Plus particulièrement, l'employé devra interagir avec les services internes centralisés (p. ex., Opérations, Ressources humaines, Finances, Services juridiques, Contrats, Ventes) qui soutiennent l'organisation au Canada et qui ne parlent pas français.
Sommaire
Lieu de travail : Canada (Flexible : Montréal, Laval, Québec, Toronto, Calgary, Edmonton, Vancouver, St. John's)
Durée du mandat : 5 octobre 2026 – 28 février 2027
Type de poste : Mandat contractuel
Exigence linguistique : Anglais obligatoire
Randstad Canada s'engage à favoriser une main-d'œuvre représentative de toutes les populations du Canada. Nous nous engageons en conséquence à développer et à mettre en œuvre des stratégies pour promouvoir l'équité, la diversité et l'inclusion dans toutes nos sphères d'activité en examinant nos politiques, pratiques et systèmes internes tout au long du cycle de vie de notre main-d'œuvre, y compris au niveau du recrutement, de la rétention et de l'avancement pour tout individu. En plus de notre profond engagement sur le respect des principes des droits de la personne, nous nous engageons à prendre toute mesure positive pour influer sur les changements à mettre en place en vue de garantir la participation de tout individu dans le monde du travail et ce, sans obstacle, systémique ou autre, en particulier pour les groupes en quête d'équité généralement sous-représentés dans la main-d'œuvre au Canada, y compris les personnes qui s'identifient comme femmes ou personnes non-binaires/non conformes au genre, les Peuples et communautés autochtones, les personnes en situation de handicap (visible ou invisible), les personnes faisant partie des minorités visibles, les personnes racisées et des communautés LGBTQ2+.
Randstad Canada s'engage à créer et à maintenir un milieu de travail inclusif et accessible pour toutes les personnes candidates et employés en soutenant leurs besoins d'accessibilité et d'accommodation tout au long du cycle de vie de l'emploi. Nous demandons à toutes les personnes demandeuses d'emploi de bien vouloir identifier leurs besoins en matière d'accommodation en envoyant un courriel à accessibilite@randstad.ca pour s'assurer de leur capacité à participer pleinement au processus d'entrevue.
voir pluspartager l'offre d'emploi