×
Register Here to Apply for Jobs or Post Jobs. X

Partenaire en Gouvernance de la cybersécurité, risque et conformité; Contrat de -FR

Job in Montreal, Montréal, Province de Québec, Canada
Listing for: Air Canada Vacations
Contract position
Listed on 2026-10-01
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, Security Management & Operations, IT Consultant
Salary/Wage Range or Industry Benchmark: 120000 - 180000 CAD Yearly CAD 120000.00 180000.00 YEAR
Job Description & How to Apply Below
Position: Partenaire en Gouvernance de la cybersécurité, risque et conformité (Contrat de 24 mois)-FR
Location: Montreal

QUI SOMMES-NOUS?

Vacances Air Canada a pour mission de faire voyager les rêves. C’est pourquoi nous offrons des forfaits vacances, des circuits, des croisières et plus encore, adaptés aux besoins individuels de chacun. Nous aimons dire que nous avons des vacances pour chaque voyageur, car c’est le cas!

Titre de l’emploi : Partenaire en Gouvernance de la cybersécurité, risque et conformité

Département : Technologies de l’information – Opérations (750)

Emplacement : YUL

Gestionnaire : Directeur, Infrastructure TI – Opérations et sécurité

Il s’agit d’un poste temporaire de 24 mois, en présentiel
.

Le ou la titulaire du poste relèvera du directeur, Infrastructure TI – Opérations et sécurité. Le ou la Partenaire en Gouvernance de la cybersécurité, risque et conformité, risque et conformité est responsable d’établir et de faire respecter la gouvernance en cybersécurité dans le cadre des initiatives de transformation stratégique (Juniper, gestion des relations avec la clientèle et plateforme de données client).

Il ou elle conçoit et en met en œuvre un cadre structuré de cybersécurité pour Vacances Air Canada, conforme aux normes reconnues de l’industrie, comme le National Institute of Standards and Technology (NIST) ou le modèle de référence OSI 27002.

La personne titulaire du poste sera responsable de moderniser les politiques de cybersécurité, de définir et de classifier les actifs informationnels critiques. Elle veille également à ce que la cybersécurité soit intégrée à tous les projets et processus d’affaires dès le début.

CE QUE VOUS FEREZ
  • Mettre en place des structures de gouvernance de la cybersécurité pour Juniper (système de réservation), la gestion des relations avec la clientèle et la plateforme de données client.
  • Mise en œuvre :
  • Points de contrôle de sécurité et étapes d’approbation.
  • Évaluations des risques et de la conformité au cours du cycle de vie des projets.
  • Veiller à l’harmonisation :
  • Exigences en matière de protection des renseignements (évaluations des facteurs relatifs à la vie privée, conservation des données, etc.).
  • Processus d’architecture et de gestion des changements.
  • Assurer l’intégration du principe de sécurisation dès la conception dans l’ensemble des initiatives.
Conception du cadre de cybersécurité
  • Concevoir et mettre en œuvre un cadre de cybersécurité d’entreprise pour Vacances Air Canada fondé sur le cadre de sécurité du National Institute of Standards and Technology ou sur les mesures de contrôle du modèle de référence OSI 27001 et 27002.
  • Définir :
  • Les domaines de contrôle et le catalogue de contrôles.
  • Les normes de sécurité et de procédures.
  • La gouvernance et le modèle de responsabilité.
Modernisation des politiques et des directives
  • Revoir, justifier et moderniser les politiques, les directives et les procédures en matière de cybersécurité.
  • Harmoniser les politiques :
  • Selon les normes d’entreprise d’Air Canada, le cas échéant.
  • Tenir compte des architectures modernes (nuage informatique, logiciel-service, interface de programmation d’application).
  • Établir un cycle de vie des politiques et un modèle de gouvernance clairement définis.
Gestion des actifs de l’entreprise et classification des données
  • Définir et mettre en œuvre :
  • L’inventaire des actifs de l’entreprise (applications, systèmes, données).
  • Le modèle de classification des données (p. ex. confidentielles, réglementées, internes).
  • Identifier :
  • Les systèmes critiques et les actifs de l’entreprise.
  • Les jeux de données sensibles et réglementées.
  • Veiller à ce que la classification des données détermine les contrôles d’accès, les politiques de conservation et les mesures de sécurité.
Gestion des risques et de la conformité
  • Établir un cadre de gestion des risques en cybersécurité :
  • Identification et évaluation des risques.
  • Suivi et atténuation…
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary