DESCRIPTION DU RÔLE
Le/la spécialiste en cybersécurité sera responsable de la protection des systèmes informatiques, des réseaux et des données de l’entreprise contre les menaces cybernétiques. Il/elle développera et mettra en œuvre des stratégies de prévention, détectera les intrusions potentielles, répondra aux incidents de sécurité et veillera au respect des normes et politiques de sécurité. Le titulaire contribuera directement à renforcer les défenses de Sustana, garantissant ainsi que l’entreprise demeure bien protégée contre les menaces en constante évolution.
AVANTAGES SUSTANA
Chez Sustana, nous offrons à nos employés un ensemble d’avantages sociaux comprenant :
- Salaire compétitif avec un programme de bonification ;
- Des avantages sociaux compétitifs, dont un programme d’assurances collectives complet comprenant les médicaments et les soins dentaires (avec contribution majoritaire de l’employeur) ;
- Un programme d’aide aux employés ;
- Régime de retraite à cotisation déterminée ;
- Un programme de remboursement d’activités sportives, soins de la vue, frais de garderie, etc.;
- Remboursement des frais de scolarité.
DANS VOTRE POSITION
Relevant du Vice-président principal, TI, le/la spécialiste en cybersécurité fournira des orientations et des conseils sur les pratiques en cybersécurité ainsi que sur la gestion et des infrastructures et outils de sécurité.
Plus précisément :
- Concevoir, mettre en œuvre et maintenir les politiques, procédures et outils de cybersécurité.
- Surveiller en continu les systèmes, réseaux et applications afin de détecter les vulnérabilités et menaces.
- Répondre aux incidents de sécurité et coordonner les mesures correctives.
- Effectuer des tests d’intrusion, des évaluations de risques et des audits de sécurité.
- Participer à la gestion et à la protection des données sensibles.
- Mettre en place et gérer les contrôles de sécurité dans les environnements infonuagiques et sur site (ex. : pare-feu de nouvelle génération, IDS/IPS, sécurité internet, sécurité infonuagique, sécurité du courriel, sécurité des points d’extrémité, configurations sécurisées et mécanismes de contrôle d’accès).
- Développer, appliquer et maintenir les politiques, procédures et normes techniques en cybersécurité.
- Travailler directement à l’intégration de la sécurité dans les systèmes et services TI.
- Gérer les fournisseurs en cybersécurité et assurer l’utilisation optimale des solutions tierces.
- Évaluer en continu les risques cybernétiques et effectuer des analyses de lacunes basées sur les cadres de référence (ex. : NIST, CIS Controls et ISO 27001).
- Sensibiliser et former les utilisateurs internes aux meilleures pratiques de sécurité.
- Collaborer avec les équipes TI et les partenaires externes afin de renforcer la posture globale de sécurité de l’organisation.
QUALIFICATIONS
- Diplôme universitaire en technologie de l’information, cybersécurité ou domaine connexe.
- Une expérience pertinente d’un minimum de 7 ans en sécurité informatique, gestion des incidents ou administration réseau/systèmes.
- Expérience approfondie pratique avec les outils SOC (SIEM, SOAR, EDR, MDR et XDR) et les plateformes de cybersécurité telles que CrowdStrike, Proofpoint et Zscaler.
- Solide connaissance des normes et cadres de cybersécurité (NIST, ISO 27001, CIS Controls).
- Compétences en analyse de risques, cryptographie et gestion des vulnérabilités.
- Capacité à travailler sous pression et à gérer plusieurs priorités.
- Excellentes aptitudes en communication et en travail d’équipe.
- Certifications en cybersécurité (CISSP, CISM, CEH, CompTIA Security+, etc.).
- Expérience dans un environnement infonuagique (AWS, Azure, GCP).
- Connaissance des réglementations liées à la protection des données (RGPD, Loi 25 au Québec, etc.).
AUTRES INFORMATIONS
Le Spécialiste cybersécurité travaillera principalement dans un environnement fixe, mais devra effectuer des visites dans les différentes localités du groupe Sustana. Il y aura, donc, de déplacements aux États-Unis et au Canada à prévoir.
Sustana offre des opportunités d’emploi égales à tous les candidats et interdit la discrimination et le harcèlement de tout type sans égard à la race, la couleur, la religion, l’âge, le sexe, l’origine nationale, le statut d’invalidité, la génétique, le statut d’ancien combattant protégé, l’orientation sexuelle, l’identité de genre ou expression, ou toute autre caractéristique protégée par les lois provinciales et fédérales.