Résumé du poste
Sous la supervision du directeur de la cybersécurité, le chef, Programme de cybersécurité est responsable de la livraison et de l'opérationnalisation des capacités clés en cybersécurité dans l'ensemble de l'environnement technologique de Porter.
Ce rôle se concentre sur l'mise en oeuvre, l'intégration et l'adoption des outils et contrôles de cybersécurité fondamentaux, notamment la gestion des identités et des accès, la gestion des actifs et des configurations (CMDB), ainsi que d'autres plates-formes de sécurité de base.
Bien qu'aligné sur le programme de cybersécurité global et le cadre de contrôle de Porter, ce rôle est principalement imputable à l'exécution — en s'assurant que les solutions de sécurité sont déployées efficacement, intégrées dans les opérations quotidiennes et qu'elles produisent des résultats mesurables.
Travaillant en étroite collaboration avec les équipes d'infrastructure, d'applications d'entreprise, de données et les partenaires externes, ce rôle fait le pont entre la stratégie de cybersécurité et la réalisation concrète. Il s'agit d'un rôle pratique axé sur la livraison, centré sur la construction et la mise en oeuvre de capacités de cybersécurité. Ce n'est pas un rôle axé sur la surveillance, l'audit ou le SOC.
Fonctions et responsabilités
Mise en oeuvre et livraison des outils de cybersécurité :
- Diriger la mise en oeuvre de bout en bout des outils de cybersécurité (p. ex., IAM, CMDB, infonuagique, sécurité des terminaux et des données)
- Gérer l'évaluation des fournisseurs, la conception des solutions, le déploiement et le lancement
- Coordonner la livraison entre plusieurs équipes et initiatives concomitantes
- Assurer l'intégration avec les systèmes, plates-formes et flux de travail existants
Opérationnalisation et adoption :
- Intégrer les outils de cybersécurité dans les processus opérationnels des équipes TI et métiers
- Définir les modèles de propriété, les flux de travail et les structures de soutien
- Stimuler l'adoption et assurer une utilisation soutenue dans toute l'organisation
- Établir et suivre des mesures (couverture, utilisation, efficacité, réduction des risques)
Mise en oeuvre des contrôles de sécurité :
- Traduire les politiques et normes de cybersécurité en contrôles pratiques et réalisables
- Collaborer avec les équipes de livraison pour intégrer les contrôles dans les systèmes et les projets
- Assurer une application cohérente des contrôles dans toutes les plates-formes et tous les environnements
Alignement du programme cybernétique :
- Soutenir la livraison des initiatives de la feuille de route de cybersécurité en mettant l'accent sur l'exécution
- Contribuer aux évaluations des risques et aux examens de tiers lorsqu'ils sont liés aux efforts de mise en oeuvre
- Veiller à ce que les solutions s'alignent sur le cadre de cybersécurité et les objectifs de contrôle de Porter
Collaboration interfonctionnelle :
- Collaborer avec les équipes d'infrastructure, d'applications d'entreprise, de données et du PMO
- Coordonner les dépendances entre les équipes internes et les fournisseurs externes
- Agir comme pont entre la stratégie de cybersécurité et l'exécution
- Participation active au système de gestion de la sécurité (SGS) de Porter, y compris le signalement des dangers et des incidents rencontrés lors des opérations quotidiennes; comprendre, respecter et promouvoir la politique de sécurité de l'entreprise
Exécution du programme et rapports :
- Suivre l'avancement des initiatives de cybersécurité et des principaux livrables
- Fournir des rapports clairs axés sur les résultats concernant la mise en oeuvre et l'impact
- Identifier rapidement les risques, les lacunes et les défis de livraison et mener à bien la résolution
Compétences comportementales
Souci de la sécurité : Identifier les situations dangereuses ou potentiellement dangereuses et prendre les mesures appropriées pour maintenir un environnement sûr pour soi-même et pour les autres.
Travail d'équipe : Travailler en collaboration avec les autres pour atteindre les objectifs organisationnels.
Service aux passagers / à la clientèle : Offrir un service d'excellence aux clients internes et/ou externes (passagers).
Initiative : Traiter les situations et les problèmes de manière proactive et persévérante, en saisissant les occasions qui se présentent.
Orientation vers les résultats : Concentrer ses efforts sur l'obtention de résultats de haute qualité conformes aux normes de l'organisation.
Favoriser la communication : Écouter et communiquer ouvertement, honnêtement et respectueusement avec différents publics, en favorisant le dialogue et la recherche de consensus.
Qualifications
Qualifications :
- 5 à 8 ans d'expérience en cybersécurité, en prestation de services TI ou dans des rôles connexes
- Expérience avérée dans la mise en oeuvre d'outils de cybersécurité (expérience avec IAM/Okta fortement privilégiée)
- Expérience de travail dans divers environnements d'infrastructure et d'applications
- Fort esprit de livraison avec la capacité d'exécuter des initiatives de bout en bout
- Capacité à travailler de manière interfonctionnelle et à influencer sans autorité directe
Atouts :
- Expérience avec CMDB (p. ex. : ServiceNow)
- Familiarité avec les environnements infonuagiques et la sécurité SaaS
- Expérience dans des environnements réglementés ou opérationnellement complexes
Compétences clés :
- Gestion de programmes de cybersécurité
- Gestion des risques
- Élaboration de politiques et de normes de sécurité
- Communication avec les parties prenantes
- Collaboration et travail d'équipe
- Gestion de projet
- Connaissance des technologies et outils de sécurité pertinents
Mesures de succès :
- Livraison et déploiement réussis des principaux outils de cybersécurité
- Adoption et intégration des outils dans les processus opérationnels
- Améliorations mesurables de la couverture et de l'efficacité des contrôles
- Propriété et pérennité claires des capacités mises en oeuvre
Détails
- Ville
- Toronto Downtown Office (250 Yonge Street)
Besoin d'assistance?
- Courriel
- support@aerowork.ca
- Téléphone
- 1-450-403-4300