Partenaire en Gouvernance de la cybersécurité, risque et conformité; Contrat de -FR
Listed on 2026-10-01
-
IT/Tech
Cybersecurity, Information Security & Data Protection, Security Management & Operations, IT Consultant
Location: Montreal
QUI SOMMES-NOUS?
Vacances Air Canada a pour mission de faire voyager les rêves. C’est pourquoi nous offrons des forfaits vacances, des circuits, des croisières et plus encore, adaptés aux besoins individuels de chacun. Nous aimons dire que nous avons des vacances pour chaque voyageur, car c’est le cas!
Titre de l’emploi : Partenaire en Gouvernance de la cybersécurité, risque et conformité
Département : Technologies de l’information – Opérations (750)
Emplacement : YUL
Gestionnaire : Directeur, Infrastructure TI – Opérations et sécurité
Il s’agit d’un poste temporaire de 24 mois, en présentiel
.
Le ou la titulaire du poste relèvera du directeur, Infrastructure TI – Opérations et sécurité. Le ou la Partenaire en Gouvernance de la cybersécurité, risque et conformité, risque et conformité est responsable d’établir et de faire respecter la gouvernance en cybersécurité dans le cadre des initiatives de transformation stratégique (Juniper, gestion des relations avec la clientèle et plateforme de données client).
Il ou elle conçoit et en met en œuvre un cadre structuré de cybersécurité pour Vacances Air Canada, conforme aux normes reconnues de l’industrie, comme le National Institute of Standards and Technology (NIST) ou le modèle de référence OSI 27002.
La personne titulaire du poste sera responsable de moderniser les politiques de cybersécurité, de définir et de classifier les actifs informationnels critiques. Elle veille également à ce que la cybersécurité soit intégrée à tous les projets et processus d’affaires dès le début.
CE QUE VOUS FEREZ- Mettre en place des structures de gouvernance de la cybersécurité pour Juniper (système de réservation), la gestion des relations avec la clientèle et la plateforme de données client.
- Mise en œuvre :
- Points de contrôle de sécurité et étapes d’approbation.
- Évaluations des risques et de la conformité au cours du cycle de vie des projets.
- Veiller à l’harmonisation :
- Exigences en matière de protection des renseignements (évaluations des facteurs relatifs à la vie privée, conservation des données, etc.).
- Processus d’architecture et de gestion des changements.
- Assurer l’intégration du principe de sécurisation dès la conception dans l’ensemble des initiatives.
- Concevoir et mettre en œuvre un cadre de cybersécurité d’entreprise pour Vacances Air Canada fondé sur le cadre de sécurité du National Institute of Standards and Technology ou sur les mesures de contrôle du modèle de référence OSI 27001 et 27002.
- Définir :
- Les domaines de contrôle et le catalogue de contrôles.
- Les normes de sécurité et de procédures.
- La gouvernance et le modèle de responsabilité.
- Revoir, justifier et moderniser les politiques, les directives et les procédures en matière de cybersécurité.
- Harmoniser les politiques :
- Selon les normes d’entreprise d’Air Canada, le cas échéant.
- Tenir compte des architectures modernes (nuage informatique, logiciel-service, interface de programmation d’application).
- Établir un cycle de vie des politiques et un modèle de gouvernance clairement définis.
- Définir et mettre en œuvre :
- L’inventaire des actifs de l’entreprise (applications, systèmes, données).
- Le modèle de classification des données (p. ex. confidentielles, réglementées, internes).
- Identifier :
- Les systèmes critiques et les actifs de l’entreprise.
- Les jeux de données sensibles et réglementées.
- Veiller à ce que la classification des données détermine les contrôles d’accès, les politiques de conservation et les mesures de sécurité.
- Établir un cadre de gestion des risques en cybersécurité :
- Identification et évaluation des risques.
- Suivi et atténuation…
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).