Directeur(trice) de la sécurité de l’information
Job in
Brossard, Montérégie, Province de Québec, Canada
Listed on 2026-08-18
Listing for:
Groupe Santé Sedna
Full Time
position Listed on 2026-08-18
Job specializations:
-
IT/Tech
Cybersecurity, Information Security & Data Protection
Job Description & How to Apply Below
Chez Groupe Santé Sedna, nous nous engageons à offrir des soins de santé, de l’hébergement de longue durée et des services de réadaptation spécialisée de qualité en développant des modèles de gestion et de création de valeur adaptés aux besoins de la population. Notre rôle consiste à assurer la gouvernance, l’administration et le soutien stratégique de nos sociétés affiliées, notamment Groupe Champlain, Villa Medica et Santé Valeo, qui offrent directement des soins et des services de santé dans leurs installations respectives.
Ensemble, nos organisations contribuent à bâtir des milieux de soins humains, innovants et durables, en complémentarité avec les besoins du réseau de la santé québécois.
Relevant du Vice-président Technologies de l'information, le ou la Directeur(trice) de la sécurité de l’information est responsable de définir, mettre en œuvre, maintenir et faire évoluer le programme de cybersécurité du Groupe Santé Sedna et de ses sociétés affiliées.
Le titulaire agit à titre de leader stratégique et de conseiller auprès de la direction en matière de sécurité de l'information et de cybersécurité. Il est responsable de la gestion intégrée des risques cyber, de la conformité aux exigences réglementaires et sectorielles, de la gouvernance de la cybersécurité et de l'alignement des initiatives de sécurité avec les objectifs d'affaires de l'organisation.
Le ou la Directeur(trice) de la sécurité de l’information assure la protection des actifs informationnels, des renseignements personnels et des systèmes critiques tout en soutenant la mission de soins, la croissance de l'organisation et sa transformation numérique. Il agit comme responsable de la posture globale de cybersécurité de l'organisation et assure la coordination des différents intervenants impliqués dans la gestion des risques de sécurité.
Responsabilités
Gouvernance et stratégie de cybersécurité
Élaborer et maintenir la stratégie de cybersécurité du Groupe Santé Sedna.
Développer et maintenir le programme corporatif de cybersécurité.
Établir et maintenir le cadre de gouvernance de la cybersécurité.
Développer, maintenir et faire évoluer le cadre normatif de sécurité de l'information (politiques, directives, normes et procédures).
Développer et maintenir la feuille de route stratégique de cybersécurité.
Assurer l'alignement du programme avec le cadre NIST CSF et les meilleures pratiques de l'industrie.
Assurer la reddition de comptes auprès du VP TI et des diverses instances de gouvernance.
Gestion des risques et conformité
Assurer l'identification, l'analyse et l'évaluation des risques de cybersécurité.
Maintenir le registre des risques de cybersécurité.
Recommander et suivre les mesures de mitigation appropriées.
Conseiller les dirigeants sur les risques résiduels et la tolérance au risque.
Assurer la conformité aux exigences réglementaires applicables (Loi 25, exigences des assureurs cyber, exigences sectorielles du réseau de la santé, exigences de Santé Québec, etc.).
Participer aux audits internes et externes.
Coordonner les plans de remédiation découlant des audits ou évaluations.
Protection des renseignements personnels
Collaborer étroitement avec le responsable de la protection des renseignements personnels.
Assurer l'alignement des contrôles de cybersécurité avec les exigences relatives à la protection des renseignements personnels et des renseignements de santé.
Participer aux travaux liés à la Loi 25, aux évaluations des facteurs relatifs à la vie privée (EFVP) et aux autres exigences réglementaires applicables.
Contribuer à la mise en place des contrôles de protection des renseignements personnels.
Participer aux comités liés à la protection des renseignements personnels, à l'éthique et à la conformité.
Architecture et sécurité technologique
Définir les orientations de sécurité applicables à l'ensemble des solutions technologiques.
Réviser et approuver les exigences de sécurité des projets et initiatives majeures.
Participer aux décisions stratégiques liées aux plateformes Microsoft 365, au cloud, à la gestion des identités et des accès, à la protection des données, au Zero Trust et aux infrastructures critiques.
Conseiller les équipes TI sur…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×