Votre rôle est important :
Vous serez responsable d'établir et de maintenir un cadre de sécurité robuste et essentiel à la protection de l'entreprise. Ce rôle stratégique assure la disponibilité, la performance et la stabilité des systèmes informatiques critiques.
Votre mission principale sera de protéger les données sensibles et de garantir la conformité réglementaire au sein de l’environnement médical corporatif. Vous évaluerez les risques de manière proactive et mettrez en œuvre des mesures de défense avancées pour limiter l'exposition aux cybermenaces et assurer la continuité opérationnelle.
Vos principales responsabilités :
Le rôle est axé sur la mise en œuvre de la gouvernance, l'application de la conformité et le support opérationnel des outils de sécurité.
Gouvernance, Conformité et Gestion des Risques :
- Mettre en place et maintenir les certifications de sécurité (ex. SOC2, PCI-DSS, NIST CSF, etc.). Veiller au respect des contrôles et requis associés.
- Participer au processus de qualification cybersécurité des fournisseurs.
- Gérer le registre de risques de cybersécurité. Créer les nouvelles entrées, assurer le suivi des risques identifiés et des dérogations associées.
- Planifier et coordonner les tests de pénétration. Effectuer le suivi des recommandations auprès des équipes impliquées.
- Planifier l’organisation des exercices sur table en matière de cybersécurité.
- Savoir gérer efficacement des situations de crise, avec clairvoyance et pragmatisme.
Gestion des Politiques de Cybersécurité et des indicateurs de performance :
- Rédiger et maintenir à jour l’ensemble des politiques de cybersécurité.
- Assurer la gouvernance des processus de gestion documentaire TI.
- Générer et maintenir les indicateurs de performance de cybersécurité.
Communication et Sensibilisation :
- Rédiger les communications internes en lien avec les activités de cybersécurité.
- Planifier et exécuter le programme de sensibilisation en cybersécurité (capsules vidéo mensuelles, infolettres, campagnes d’hameçonnage).
- Traiter les indicateurs de performance du programme de sensibilisation.
Gestion des Identités et Opérations :
- Planifier et gérer les campagnes de revues d'accès trimestrielles.
- Intégrer de nouvelles applications à l'outil de gestion des accès.
- Créer les actifs logiques et modéliser les rôles dans l'outil de Gestion des Identités et des Accès.
- Opérer techniquement et supporter les applications de cybersécurité (EDR, filtrage web DNS, gestion des vulnérabilités, PAM, gestion du spam, etc.).
- Améliorer et affiner leur fonctionnement, développer des notifications et automatiser des rapports d’activités pertinents.
- Supporter les équipes d’infrastructure ainsi que le Centre de Services TI.
Important à savoir :
- Poste permanent à temps complet – 37,5 heures par semaine, du lundi au vendredi;
- Mode de travail hybride – Siège social situé à Brossard sur la Rive-Sud de Montréal
Vous possédez :
- Formation minimale de niveau collégiale (DEC) en technologie.
- Formation universitaire (Baccalauréat) en informatique souhaitable. Toute combinaison de formation et d'expérience jugée équivalente sera considérée.
- 2 à 4 ans d'expérience professionnelle pertinente dans un poste de sécurité axé sur la gouvernance et la conformité.
- Compréhension approfondie et expérience pratique avec les cadres réglementaires et les règles de confidentialité pertinentes pour le domaine de la santé (ISO27001, SOC2, NIST CSF, CIS) seront un atout.
- Expérience pratique de la sécurisation d’environnements Microsoft Azure. Savoir implémenter les configurations de sécurité pour les services IaaS et PaaS.
- Forte connaissance technique des outils de sécurité. Capacité à les configurer et les opérer (EDR, PAM, GIA, filtrage web DNS, gestion des vulnérabilités).
- Solides compétences en analyse et gestion des risques avec la capacité d'appliquer les mesures de sécurité appropriées.
- Certifications en Cybersécurité (Security+, CISA, CySA+, CCSP, AZ-500, etc) sont un atout.
Ce que nous offrons :
- Une qualité de vie, un environnement stimulant et en pleine croissance ;
- Une gamme complète d’avantage sociaux ;
- Une culture centrée sur l’innovation et l’excellence ;
- Une culture d’entreprise valorisant la formation continue ;
- Un montant annuel remboursé pour l’abonnement à une activité sportive ou l’achat de matériel lié au télétravail (équipement informatique complet fourni par l’employeur).
Notre ADN
Biron encourage et accueille des équipes et des idées diverses: des idées nouvelles, différentes et qui changent la donne. Nous nous efforçons constamment d'être à la hauteur de nos valeurs fondamentales d'empathie, de respect, d’innovation, d’excellence et d’intégrité . Nous avons à cœur une culture où la différence est valorisée, chaque membre est écouté et où toutes les voix sont entendues.
Nous nous engageons à l'amélioration continue et à un lieu de travail diversifié et inclusif pour tous. Les candidat.e.s seront considéré.e.s sans distinction de race, de couleur, de religion, de sexe, d'orientation sexuelle, de perception ou d'identité de genre, d'origine nationale, d'âge, d'état matrimonial, de statut d'ancien combattant protégé ou de handicap. Des aménagements sont disponibles sur demande tout au long du processus de recrutement.