Responsable de la sécurité de l'information (Expert)
The role involves guiding clients in defining and implementing digital information security strategies, focusing on governance, risk management, and regulatory compliance. Key tasks include producing compliance reports, maintaining security policies, and coordinating the categorization of digital information assets.
- Hybride
- Montréal, QC
- Publié 28 juill. 2026
- Postuler avant le 27 août 2026
- 1 poste
Résumé du poste
Nous recherchons un ou une Responsable de la sécurité de l'information EXPERT pour rejoindre notre équipe de conseillers du bureau de Québec ou Montréal dans le cadre d'un poste permanent. Ce poste est en mode Hybride (4 jours semaine en présentiel) au bureau de Québec ou Montréal Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés. À titre de conseiller(ère)-consultant(e), vous accompagnerez nos clients dans la définition, la mise en œuvre et l'évolution de leur stratégie de sécurité de l'information numérique. Vous jouerez un rôle de premier plan dans la gouvernance, la gestion des risques, la conformité réglementaire ainsi que l'élaboration des orientations stratégiques en sécurité. Principales responsabilités Produire les documents et rapports requis afin d'assurer la conformité aux lois, politiques, directives et orientations gouvernementales; Contribuer au maintien et à l'évolution des politiques de sécurité de l'information; Définir les mécanismes de suivi et assurer la mise à jour du registre des incidents de sécurité; Accompagner les secteurs d'affaires en matière de sécurité de l'information numérique; Participer à l'acquisition et à l'évaluation de nouvelles solutions de sécurité; Élaborer des orientations stratégiques en sécurité de l'information; Coordonner la catégorisation des actifs informationnels numériques; Assurer un rôle-conseil en gouvernance, gestion des risques et conformité. Livrables attendus Architecture de sécurité de l'information numérique; Documents de gouvernance, orientations stratégiques et rapports de conformité; Registres, indicateurs et bilans liés à la sécurité de l'information. Profil recherché Baccalauréat en technologies de l'information ou dans une discipline pertinente; Minimum de 15 ans d'expérience en sécurité de l'information; Expérience à titre de responsable organisationnel de la sécurité de l'information ou dans un rôle équivalent au sein d'une organisation d'envergure comparable; Expérience en gouvernance, gestion des risques et conformité à l'échelle organisationnelle (politiques, normes, architectures, cadres de gestion, indicateurs, bilans, planifications, etc.); Excellente connaissance des environnements technologiques, des systèmes de traitement de l'information numérique et des méthodologies de développement; Bonne maîtrise des cadres et normes tels que NIST, ISO 2700x, COBIT et ITIL; Connaissance des lois, règlements, directives et normes gouvernementales en matière de sécurité de l'information; Connaissance des méthodologies liées au développement, à l'exploitation, aux réseaux et à la transmission de données; Certification CISSP, CISM ou CISA.
Ce que vous ferez
The role involves guiding clients in defining and implementing digital information security strategies, focusing on governance, risk management, and regulatory compliance. Key tasks include producing compliance reports, maintaining security policies, and coordinating the categorization of digital information assets.
Exigences
Candidates must have a bachelor's degree in IT and at least 15 years of experience in information security, including a leadership role in a large organization. Required certifications include CISSP, CISM, or CISA, along with mastery of frameworks like NIST, ISO 2700x, COBIT, and ITIL.
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Information Security Governance
- Risk Management
- Regulatory Compliance
- Security Strategy
- Security Architecture
- NIST
- ISO 2700x
- COBIT
- ITIL
- Asset Categorization
- Incident Management
- Security Auditing
- Governmental Security Standards
- IT Consulting
Domaines d’emploi
- Security & Safety
- Consulting
- Technology
- Management & Leadership
- Government & Public Sector
Renseignements supplémentaires
- Formation minimale
- Diplôme professionnel
- Expérience minimale
- 15+ ans
- Postuler avant le
- 27 août 2026
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Présence au bureau
- 4 jours par semaine
- Niveau d’expérience
- Associate
- Mode de candidature
- La candidature directe est offerte