Notre client, un leader d'envergure nationale au sein du secteur financier et des assurances au Canada, recherche un Conseiller principal en normes et politiques de cybersécurité. Dans le cadre de ce mandat stratégique, vous serez au cœur de la modernisation globale du cadre de gouvernance documentaire en matière de sécurité. Votre rôle consistera à faire évoluer une approche traditionnelle axée sur la conformité passive vers un modèle pragmatique, axé sur la gestion concrète des risques et la sécurité opérationnelle. Vous travaillerez à concevoir des règles claires et applicables, destinées autant à l'ensemble du personnel qu'aux équipes spécialisées en TI et en cybersécurité.
...
Avantages
Format de travail hybride flexible : Mode hybride combinant la présence au bureau 2 jours par semaine et le télétravail.
Possibilité de continuité : Mandat initial de 6 mois avec de fortes perspectives de renouvellement par la suite.
Emplacements multiples : Possibilité d'être rattaché à l'un des bureaux majeurs au Canada (dont Montréal, Laval, Québec, Toronto, Calgary, Edmonton ou Vancouver).
Projet d'impact : Mandat clé offrant une grande visibilité et une contribution directe à la transformation de la posture de sécurité d'une grande entreprise.
Environnement novateur : Occasion de participer à la mise en place de nouveaux formats interactifs et d'un outil GRC moderne.
Responsabilités
Piloter le cycle de vie complet (conception, révision, mise à jour et retrait) des politiques, normes et directives techniques de cybersécurité.
Rédiger une documentation adaptée à deux publics distincts : des directives simples en langage clair pour les employés généraux, et des spécifications techniques détaillées pour les équipes TI et sécurité.
Assurer la conformité aux exigences réglementaires du secteur financier (notamment les normes OSFI/BSIF et SOX) tout en simplifiant les processus pour éviter la lourdeur administrative.
Traduire les grands cadres de gouvernance (NIST CSF, NIST SP 800-53, ISO 27001) en normes opérationnelles concrètes et mesurables.
Collaborer avec les équipes d'architecture, d'infonuagique, d'ingénierie et de gestion des risques pour garantir la faisabilité technique des contrôles proposés.
Établir une cadence de révision rigoureuse et optimiser le processus de gestion des dérogations de sécurité.
Mettre à profit des plateformes collaboratives (Jira, Confluence, SharePoint) pour dynamiser la diffusion et la consultation des règles de sécurité.
Qualifications
ExBaccalauréat en informatique, cybersécurité, technologies de l'information ou expérience équivalente.
Minimum de 10 ans d'expérience professionnelle globale en TI ou cybersécurité, dont au moins 3 ans consacrés à la gestion directe de politiques et de normes.
Expérience concrète de l'application des cadres réglementaires propres au secteur des services financiers (OSFI/BSIF, SOX).
Solides compétences techniques couvrant la gestion des accès, la sécurité des applications, l'infrastructure, l'infonuagique et les politiques de serveurs.
Excellente capacité à vulgariser des notions complexes et à rédiger des documents clairs pour des interlocuteurs tant techniques que décisionnels.
Maîtrise des outils de gestion de contenu et de collaboration (Jira, Confluence, SharePoint).
Certifications professionnelles reconnues (CISSP, CISM, CRISC, CISA, CCSP) considérées comme un atout majeur.
Notre client exerce ses activités au Canada. L'entreprise prend toutes les mesures raisonnables pour limiter le nombre de postes au Québec exigeant la connaissance d'une langue autre que le français, et ne l'exige que lorsque cela est nécessaire et que ses employés bilingues actuels ne sont pas en mesure d'assumer ces fonctions. Suite à une évaluation réalisée par notre client, il a été déterminé que ce poste exige la maîtrise de l'anglais (parlé et écrit). Plus particulièrement, l'employé devra interagir avec les services internes centralisés (p. ex., Opérations, Ressources humaines, Finances, Services juridiques, Contrats, Ventes) qui soutiennent l'organisation au Canada et qui ne parlent pas français.
Sommaire
Titre du poste : Conseiller principal en normes et politiques de cybersécurité
Type de contrat : Consultation TI – Mandat de 6 mois (avec possibilité de renouvellement)
Mode de travail : Hybride (2 jours par semaine au bureau)
Lieu de travail : Plusieurs hubs canadiens disponibles (Montréal, Laval, Québec, Toronto, Calgary, Vancouver, etc.)
Déplacements : Aucun
Randstad Canada s'engage à favoriser une main-d'œuvre représentative de toutes les populations du Canada. Nous nous engageons en conséquence à développer et à mettre en œuvre des stratégies pour promouvoir l'équité, la diversité et l'inclusion dans toutes nos sphères d'activité en examinant nos politiques, pratiques et systèmes internes tout au long du cycle de vie de notre main-d'œuvre, y compris au niveau du recrutement, de la rétention et de l'avancement pour tout individu. En plus de notre profond engagement sur le respect des principes des droits de la personne, nous nous engageons à prendre toute mesure positive pour influer sur les changements à mettre en place en vue de garantir la participation de tout individu dans le monde du travail et ce, sans obstacle, systémique ou autre, en particulier pour les groupes en quête d'équité généralement sous-représentés dans la main-d'œuvre au Canada, y compris les personnes qui s'identifient comme femmes ou personnes non-binaires/non conformes au genre, les Peuples et communautés autochtones, les personnes en situation de handicap (visible ou invisible), les personnes faisant partie des minorités visibles, les personnes racisées et des communautés LGBTQ2+.
Randstad Canada s'engage à créer et à maintenir un milieu de travail inclusif et accessible pour toutes les personnes candidates et employés en soutenant leurs besoins d'accessibilité et d'accommodation tout au long du cycle de vie de l'emploi. Nous demandons à toutes les personnes demandeuses d'emploi de bien vouloir identifier leurs besoins en matière d'accommodation en envoyant un courriel à accessibilite@randstad.ca pour s'assurer de leur capacité à participer pleinement au processus d'entrevue.
show more
Notre client, un leader d'envergure nationale au sein du secteur financier et des assurances au Canada, recherche un Conseiller principal en normes et politiques de cybersécurité. Dans le cadre de ce mandat stratégique, vous serez au cœur de la modernisation globale du cadre de gouvernance documentaire en matière de sécurité. Votre rôle consistera à faire évoluer une approche traditionnelle axée sur la conformité passive vers un modèle pragmatique, axé sur la gestion concrète des risques et la sécurité opérationnelle. Vous travaillerez à concevoir des règles claires et applicables, destinées autant à l'ensemble du personnel qu'aux équipes spécialisées en TI et en cybersécurité.
Avantages
Format de travail hybride flexible : Mode hybride combinant la présence au bureau 2 jours par semaine et le télétravail.
Possibilité de continuité : Mandat initial de 6 mois avec de fortes perspectives de renouvellement par la suite.
Emplacements multiples : Possibilité d'être rattaché à l'un des bureaux majeurs au Canada (dont Montréal, Laval, Québec, Toronto, Calgary, Edmonton ou Vancouver).
...
Projet d'impact : Mandat clé offrant une grande visibilité et une contribution directe à la transformation de la posture de sécurité d'une grande entreprise.
Environnement novateur : Occasion de participer à la mise en place de nouveaux formats interactifs et d'un outil GRC moderne.
Responsabilités
Piloter le cycle de vie complet (conception, révision, mise à jour et retrait) des politiques, normes et directives techniques de cybersécurité.
Rédiger une documentation adaptée à deux publics distincts : des directives simples en langage clair pour les employés généraux, et des spécifications techniques détaillées pour les équipes TI et sécurité.
Assurer la conformité aux exigences réglementaires du secteur financier (notamment les normes OSFI/BSIF et SOX) tout en simplifiant les processus pour éviter la lourdeur administrative.
Traduire les grands cadres de gouvernance (NIST CSF, NIST SP 800-53, ISO 27001) en normes opérationnelles concrètes et mesurables.
Collaborer avec les équipes d'architecture, d'infonuagique, d'ingénierie et de gestion des risques pour garantir la faisabilité technique des contrôles proposés.
Établir une cadence de révision rigoureuse et optimiser le processus de gestion des dérogations de sécurité.
Mettre à profit des plateformes collaboratives (Jira, Confluence, SharePoint) pour dynamiser la diffusion et la consultation des règles de sécurité.
Qualifications
ExBaccalauréat en informatique, cybersécurité, technologies de l'information ou expérience équivalente.
Minimum de 10 ans d'expérience professionnelle globale en TI ou cybersécurité, dont au moins 3 ans consacrés à la gestion directe de politiques et de normes.
Expérience concrète de l'application des cadres réglementaires propres au secteur des services financiers (OSFI/BSIF, SOX).
Solides compétences techniques couvrant la gestion des accès, la sécurité des applications, l'infrastructure, l'infonuagique et les politiques de serveurs.
Excellente capacité à vulgariser des notions complexes et à rédiger des documents clairs pour des interlocuteurs tant techniques que décisionnels.
Maîtrise des outils de gestion de contenu et de collaboration (Jira, Confluence, SharePoint).
Certifications professionnelles reconnues (CISSP, CISM, CRISC, CISA, CCSP) considérées comme un atout majeur.
Notre client exerce ses activités au Canada. L'entreprise prend toutes les mesures raisonnables pour limiter le nombre de postes au Québec exigeant la connaissance d'une langue autre que le français, et ne l'exige que lorsque cela est nécessaire et que ses employés bilingues actuels ne sont pas en mesure d'assumer ces fonctions. Suite à une évaluation réalisée par notre client, il a été déterminé que ce poste exige la maîtrise de l'anglais (parlé et écrit). Plus particulièrement, l'employé devra interagir avec les services internes centralisés (p. ex., Opérations, Ressources humaines, Finances, Services juridiques, Contrats, Ventes) qui soutiennent l'organisation au Canada et qui ne parlent pas français.
Sommaire
Titre du poste : Conseiller principal en normes et politiques de cybersécurité
Type de contrat : Consultation TI – Mandat de 6 mois (avec possibilité de renouvellement)
Mode de travail : Hybride (2 jours par semaine au bureau)
Lieu de travail : Plusieurs hubs canadiens disponibles (Montréal, Laval, Québec, Toronto, Calgary, Vancouver, etc.)
Déplacements : Aucun
Randstad Canada s'engage à favoriser une main-d'œuvre représentative de toutes les populations du Canada. Nous nous engageons en conséquence à développer et à mettre en œuvre des stratégies pour promouvoir l'équité, la diversité et l'inclusion dans toutes nos sphères d'activité en examinant nos politiques, pratiques et systèmes internes tout au long du cycle de vie de notre main-d'œuvre, y compris au niveau du recrutement, de la rétention et de l'avancement pour tout individu. En plus de notre profond engagement sur le respect des principes des droits de la personne, nous nous engageons à prendre toute mesure positive pour influer sur les changements à mettre en place en vue de garantir la participation de tout individu dans le monde du travail et ce, sans obstacle, systémique ou autre, en particulier pour les groupes en quête d'équité généralement sous-représentés dans la main-d'œuvre au Canada, y compris les personnes qui s'identifient comme femmes ou personnes non-binaires/non conformes au genre, les Peuples et communautés autochtones, les personnes en situation de handicap (visible ou invisible), les personnes faisant partie des minorités visibles, les personnes racisées et des communautés LGBTQ2+.
Randstad Canada s'engage à créer et à maintenir un milieu de travail inclusif et accessible pour toutes les personnes candidates et employés en soutenant leurs besoins d'accessibilité et d'accommodation tout au long du cycle de vie de l'emploi. Nous demandons à toutes les personnes demandeuses d'emploi de bien vouloir identifier leurs besoins en matière d'accommodation en envoyant un courriel à accessibilite@randstad.ca pour s'assurer de leur capacité à participer pleinement au processus d'entrevue.
show more