×
Register Here to Apply for Jobs or Post Jobs. X

Superviseur de la sécurité de l'information

Job in Québec, Province de Québec, Canada
Listing for: Optel Group
Full Time position
Listed on 2026-07-21
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, Security Management & Operations
Job Description & How to Apply Below
Sommaire du poste  Relevant directement du directeur de l'information (CIO), le superviseur de la sécurité de l'information dirige l'exécution opérationnelle du programme de sécurité de l'information de l'organisation. Ce rôle implique la gestion des fonctions de sécurité, la mise en œuvre de la stratégie, la supervision des technologies et la direction des activités de gouvernance, de gestion des risques et de conformité (GRC), avec un accent particulier sur les environnements infonuagiques (cloud) et SaaS.

Ce poste exige une collaboration étroite avec les équipes des TI, du développement, des ventes, des affaires juridiques, de la conformité et d'autres fonctions opérationnelles clés. Il requiert également la capacité de représenter efficacement la posture de sécurité de l'entreprise auprès des clients externes/internes et des auditeurs. Cette personne agit en tant que principal leader opérationnel pour la sécurité, conseillant le CIO, pilotant les initiatives et servant de liaison clé pour la sécurité, tant à l'interne qu'à l'externe.
Responsabilités clés  1. Opérations de sécurité et gestion de programme    Diriger et gérer les fonctions de sécurité de base (Sec Ops, gestion des vulnérabilités, réponse aux incidents).

Piloter les programmes de sécurité clés (sensibilisation à la sécurité, DLP, IAM).

Superviser l'administration et l'optimisation des outils de sécurité (SIEM, EDR, DLP, etc.).

2. Gouvernance, gestion des risques et conformité (GRC)    Établir, gérer et faire évoluer le cadre GRC de la sécurité de l'information, y compris les méthodologies d'évaluation des risques, la mise en œuvre des contrôles et la gestion du cycle de vie des politiques.

Gérer le registre des risques liés à la sécurité de l'information, mener des évaluations régulières des risques (y compris pour le SaaS/cloud), proposer des mesures d'atténuation et assurer le suivi des corrections.

Assurer la conformité avec les lois et réglementations applicables (ex. : directives CERT-In, loi DPDP), les normes (ISO 27001, SOC 2, etc.) et les obligations contractuelles.

Diriger la préparation des audits de sécurité (internes/externes) et gérer les réponses ainsi que les efforts de remédiation.

Développer, mettre en œuvre, vulgariser et faire respecter les politiques et normes de sécurité de l'information.

3. Sécurité SaaS et Cloud    Développer, mettre en œuvre et gérer les contrôles de sécurité, les configurations et les processus pour les applications SaaS.

Mener des évaluations de sécurité et de risques pour les solutions SaaS nouvelles et existantes.

Fournir des conseils de sécurité pour l'adoption et la configuration sécurisée des applications SaaS.

4. Collaboration et engagement     Partenariat interfonctionnel :  Favoriser de solides relations de travail entre les départements, y compris les TI (infrastructure, applications, équipe des pare-feux), le développement, les ventes, les affaires juridiques, la conformité et d'autres fonctions opérationnelles clés afin d'intégrer efficacement les pratiques de sécurité.

Collaboration avec le développement :  Travailler en étroite collaboration avec les équipes de développement sur les pratiques de SDLC sécurisé (codage sécurisé, modélisation des menaces, tests App Sec).

Partenariat avec les ventes :  Fournir une expertise en matière de sécurité à l'équipe des ventes pendant le cycle de vente.

Sécurité orientée client :  Représenter la posture de sécurité de l'entreprise à l'externe, répondre aux questionnaires des clients (RFI/RFP) et participer aux discussions sur la sécurité.

5. Exécution de la stratégie et rôle de conseil    Soutenir le CIO dans le développement et l'affinage de la stratégie de sécurité.

Traduire la stratégie en plans d'action concrets et diriger l'exécution, en particulier autour de la GRC et des opérations.

Agir en tant que conseiller principal en sécurité auprès du CIO concernant la sécurité opérationnelle, l'état de la GRC, la posture de risque et la sécurité cloud/SaaS.

Préparer des rapports de sécurité, des indicateurs de performance (y compris les métriques GRC) et des comptes rendus pour le CIO.

6. Réponse aux incidents et leadership    Diriger la coordination…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary