Superviseur de la sécurité de l'information
Listed on 2026-07-21
-
IT/Tech
Cybersecurity, Information Security & Data Protection, Security Management & Operations
Sommaire du poste
Relevant directement du directeur de l'information (CIO), le superviseur de la sécurité de l'information dirige l'exécution opérationnelle du programme de sécurité de l'information de l'organisation. Ce rôle implique la gestion des fonctions de sécurité, la mise en œuvre de la stratégie, la supervision des technologies et la direction des activités de gouvernance, de gestion des risques et de conformité (GRC), avec un accent particulier sur les environnements infonuagiques (cloud) et SaaS.
Ce poste exige une collaboration étroite avec les équipes des TI, du développement, des ventes, des affaires juridiques, de la conformité et d'autres fonctions opérationnelles clés. Il requiert également la capacité de représenter efficacement la posture de sécurité de l'entreprise auprès des clients externes/internes et des auditeurs. Cette personne agit en tant que principal leader opérationnel pour la sécurité, conseillant le CIO, pilotant les initiatives et servant de liaison clé pour la sécurité, tant à l'interne qu'à l'externe.
clés1. Opérations de sécurité et gestion de programme
Diriger et gérer les fonctions de sécurité de base (Sec Ops, gestion des vulnérabilités, réponse aux incidents).
Piloter les programmes de sécurité clés (sensibilisation à la sécurité, DLP, IAM).
Superviser l'administration et l'optimisation des outils de sécurité (SIEM, EDR, DLP, etc.).
Établir, gérer et faire évoluer le cadre GRC de la sécurité de l'information, y compris les méthodologies d'évaluation des risques, la mise en œuvre des contrôles et la gestion du cycle de vie des politiques.
Gérer le registre des risques liés à la sécurité de l'information, mener des évaluations régulières des risques (y compris pour le SaaS/cloud), proposer des mesures d'atténuation et assurer le suivi des corrections.
Assurer la conformité avec les lois et réglementations applicables (ex. : directives CERT-In, loi DPDP), les normes (ISO 27001, SOC 2, etc.) et les obligations contractuelles.
Diriger la préparation des audits de sécurité (internes/externes) et gérer les réponses ainsi que les efforts de remédiation.
Développer, mettre en œuvre, vulgariser et faire respecter les politiques et normes de sécurité de l'information.
Développer, mettre en œuvre et gérer les contrôles de sécurité, les configurations et les processus pour les applications SaaS.
Mener des évaluations de sécurité et de risques pour les solutions SaaS nouvelles et existantes.
Fournir des conseils de sécurité pour l'adoption et la configuration sécurisée des applications SaaS.
Partenariat interfonctionnel : Favoriser de solides relations de travail entre les départements, y compris les TI (infrastructure, applications, équipe des pare-feux), le développement, les ventes, les affaires juridiques, la conformité et d'autres fonctions opérationnelles clés afin d'intégrer efficacement les pratiques de sécurité.
Collaboration avec le développement : Travailler en étroite collaboration avec les équipes de développement sur les pratiques de SDLC sécurisé (codage sécurisé, modélisation des menaces, tests App Sec).
Partenariat avec les ventes : Fournir une expertise en matière de sécurité à l'équipe des ventes pendant le cycle de vente.
Sécurité orientée client : Représenter la posture de sécurité de l'entreprise à l'externe, répondre aux questionnaires des clients (RFI/RFP) et participer aux discussions sur la sécurité.
Soutenir le CIO dans le développement et l'affinage de la stratégie de sécurité.
Traduire la stratégie en plans d'action concrets et diriger l'exécution, en particulier autour de la GRC et des opérations.
Agir en tant que conseiller principal en sécurité auprès du CIO concernant la sécurité opérationnelle, l'état de la GRC, la posture de risque et la sécurité cloud/SaaS.
Préparer des rapports de sécurité, des indicateurs de performance (y compris les métriques GRC) et des comptes rendus pour le CIO.
Diriger la coordination de la réponse aux incidents de…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: