Analyste en gouvernance et sécurité de l'information
- Wendake
- Sur place
- Publié 23 sept. 2026
- 1 poste
71 107 $–124 397 $ / année
Ouvre un site externe
- Type d’emploi
- Temps plein
- Niveau d’expérience
- Expérimenté · 5+ ans
- Formation minimale
- Baccalauréat
- Langue de l’offre
- anglais
- Heures de travail
- 35 heures par semaine
Résumé du poste
The analyst ensures the governance, security, and protection of information within the Security Operations Center (SOC). They define cybersecurity orientations, manage risks, and ensure operational compliance with organizational policies and regulatory requirements.
Détails du poste
Direction adjointe des technologies de l'information Régulier à temps plein, syndiqué 35 heures par semaine Entrée en fonction : Dès que possible Date d'affichage : 17 septembre au 1er octobre 2026 Sommaire des tâches La personne titulaire du poste assure la gouvernance, la sécurité et la protection de l’information au sein du Centre de sécurité opérationnelle (SOC). Elle contribue à définir les orientations en cybersécurité, gestion des risques et conformité, puis en assure la mise en œuvre opérationnelle. Elle développe et fait évoluer les politiques, normes, processus et mécanismes de contrôle pour assurer la résilience, l’intégrité et la confidentialité des systèmes d’information. Elle analyse les besoins technologiques, évalue les risques et recommande des solutions sécurisées et alignées sur les objectifs de l’organisation. Elle participe à la planification et au déploiement des projets technologiques, et veille en continu à la conformité réglementaire et à l’amélioration de la posture de cybersécurité de l’organisation. *La description détaillée des tâches est disponible sur demande. Exigences du poste * Détenir un baccalauréat en informatique, cybersécurité, sécurité de l'information, gouvernance des TI ou dans un domaine connexe; * Plus de 5 années d'expérience pertinente en cybersécurité, gouvernance de la sécurité de l'information, gestion des risques ou opérations de sécurité (SOC); * Maîtriser les principes de gouvernance de la sécurité de l'information ainsi que les cadres reconnus tels que ISO 27001, NIST CSF et CIS Controls; * Détenir une excellente compréhension des environnements Microsoft 365, Azure, Active Directory, des infrastructures réseau ainsi que des technologies de protection des données; * Capacité à analyser les risques technologiques, à élaborer et maintenir des matrices de risques, registres de risques et tableaux de bord afin de soutenir la prise de décision stratégique et opérationnelle; * Avoir d'excellentes aptitudes en rédaction, analyse et vulgarisation technique; * Connaître la Loi 25, les exigences réglementaires applicables et les bonnes pratiques de protection des renseignements personnels; * Excellente maîtrise du français parlé et écrit; * Connaissance de l'anglais fonctionnel à avancé (atout); * Détenir une certification reconnue en cybersécurité ou en gouvernance de la sécurité de l'information (atout) : CISSP, CySA+, CISM, CRISC ou équivalent; * Connaissance de la culture wendat (atout); * Détenir un permis de conduire valide. Qualités requises * Autonomie * Persuasion * Analytique * Facilité à résoudre les problématiques * Sens de l’organisation et de la planification * Rigueur * Collaboration * Travail d'équipe * Communication Avantages sociaux * Fonds de pension à prestations déterminées * Assurances collectives * 6 % vacances * 5 % maladies/obligations familiales * 2 semaines de vacances payées pendant les fêtes * Vendredis après-midi non travaillés et payés pendant l’horaire estival Priorités d’embauche 1. Au personnel régulier du CNW 2. Au personnel temporaire Wendat du CNW ayant 120 jours travaillés 3. Aux Wendat * SVP, indiquer votre numéro de bande pour faciliter le traitement du dossier 4. Au personnel temporaire du CNW ayant 120 jours travaillés 5. À la population Date limite : 1er octobre 2026 Seules les candidatures répondant aux exigences affichées et retenues pour le processus de sélection seront contactées. Nous vous rappelons que le processus de sélection tient compte des priorités d’embauche applicables, telles qu’indiquées dans l’affichage du poste.
Ce que vous ferez
The analyst ensures the governance, security, and protection of information within the Security Operations Center (SOC). They define cybersecurity orientations, manage risks, and ensure operational compliance with organizational policies and regulatory requirements.
Exigences
Candidates must hold a bachelor's degree in a relevant field and possess over 5 years of experience in cybersecurity or information security governance. Proficiency in recognized security frameworks and strong analytical and communication skills are required.
Avantages
- Defined benefit pension plan
- Group insurance
- 6% vacation pay
- 5% sick leave and family obligations
- 2 weeks paid holiday vacation
- Paid Friday afternoons off during summer schedule
Compétences indiquées
- Microsoft Azure · Souhaitée
- Active Directory · Souhaitée
- Microsoft 365 · Souhaitée
- Compliance · Souhaitée
- Risk Management · Souhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Information security governance
- Cybersecurity
- Risk management
- Compliance
- ISO 27001
- NIST CSF
- CIS Controls
- Microsoft 365
- Azure
- Active Directory
- Network infrastructure
- Data protection
- Technical writing
- Risk analysis
- Law 25
- Strategic planning
- Communication
- Certified Information Systems Security Professional
- Persuasive Communication
- ISO/IEC 27001
- Certified Information Security Manager
- Certified In Risk And Information Systems Control
- CompTIA Cybersecurity Analyst (CySA+)
- Azure Active Directory
- NIST Cybersecurity Framework (CSF)
Domaines d’emploi
- Security & Safety
- Technology
- Government & Public Sector
- Management & Leadership
- Unclassified
- Cyber Security Manager / Administrator
- Database and Network Professionals Not Elsewhere Classified
- Information Security Engineers
- Computer Occupations, All Other
Autres postes chez Conseil de la Nation huronne-wendat
Stratège en communication
- Sur place
- Wendake
- Publié 8 oct. 2026
Chef d'équipe des services sociaux
- Sur place
- Wendake
- Publié 4 oct. 2026
Chef d'équipe des consultations
- Sur place
- Wendake
- Publié 4 oct. 2026
Conseiller clinicien gestion intégrée risques et sécurité civile
- Sur place
- Wendake
- Publié 4 oct. 2026