Retour à la recherche
CD
Conseil de la Nation huronne-wendatSource d’offres vérifiée

Analyste en gouvernance et sécurité de l'information

The analyst ensures the governance, security, and protection of information within the Security Operations Center. They define cybersecurity orientations, manage risks, and implement policies to maintain the integrity and confidentiality of information systems.

  • Sur place
  • Wendake, QC
  • Publié 30 juill. 2026
  • 1 poste

Résumé du poste

Direction des technologies de l'information Temporaire à temps plein, syndiqué 35 heures par semaine Entrée en fonction : Dès que possible Durée : 1 an avec possibilité de prolongation Date d'affichage : 30 juillet au 12 août 2026 Sommaire des tâches La personne titulaire du poste assure la gouvernance, la sécurité et la protection de l’information au sein du Centre de sécurité opérationnelle (SOC). Elle contribue à définir les orientations en cybersécurité, gestion des risques et conformité, puis en assure la mise en œuvre opérationnelle. Elle développe et fait évoluer les politiques, normes, processus et mécanismes de contrôle pour assurer la résilience, l’intégrité et la confidentialité des systèmes d’information. Elle analyse les besoins technologiques, évalue les risques et recommande des solutions sécurisées et alignées sur les objectifs de l’organisation. Elle participe à la planification et au déploiement des projets technologiques, et veille en continu à la conformité réglementaire et à l’amélioration de la posture de cybersécurité de l’organisation. *La description détaillée des tâches est disponible sur demande. Exigences du poste * Détenir un baccalauréat en informatique, cybersécurité, sécurité de l'information, gouvernance des TI ou dans un domaine connexe; * Plus de 5 années d'expérience pertinente en cybersécurité, gouvernance de la sécurité de l'information, gestion des risques ou opérations de sécurité (SOC); * Maîtriser les principes de gouvernance de la sécurité de l'information ainsi que les cadres reconnus tels que ISO 27001, NIST CSF et CIS Controls; * Détenir une excellente compréhension des environnements Microsoft 365, Azure, Active Directory, des infrastructures réseau ainsi que des technologies de protection des données; * Capacité à analyser les risques technologiques, à élaborer et maintenir des matrices de risques, registres de risques et tableaux de bord afin de soutenir la prise de décision stratégique et opérationnelle; * Avoir d'excellentes aptitudes en rédaction, analyse et vulgarisation technique; * Connaître la Loi 25, les exigences réglementaires applicables et les bonnes pratiques de protection des renseignements personnels; * Excellente maîtrise du français parlé et écrit; * Connaissance de l'anglais fonctionnel à avancé (atout); * Détenir une certification reconnue en cybersécurité ou en gouvernance de la sécurité de l'information (atout) : CISSP, CySA+, CISM, CRISC ou équivalent; * Connaissance de la culture wendat (atout); * Détenir un permis de conduire valide. Qualités requises * Autonomie * Persuasion * Analytique * Facilité à résoudre les problématiques * Sens de l’organisation et de la planification * Rigueur * Collaboration * Travail d'équipe * Communication Avantages sociaux * Fonds de pension à prestations déterminées après 225 jours travaillés et un an de service continu * Assurances collectives après 225 jours travaillés et un an de service continu * 6 % vacances * 5 % maladies/obligations familiales * 2 semaines de vacances payées pendant les fêtes * Vendredis après-midi non travaillés et payés pendant l’horaire estival Priorités d’embauche 1. Au personnel régulier du CNW 2. Au personnel temporaire Wendat du CNW ayant 120 jours travaillés 3. Aux Wendat * SVP, indiquer votre numéro de bande pour faciliter le traitement du dossier 4. Au personnel temporaire du CNW ayant 120 jours travaillés 5. À la population Date limite : 12 août 2026 Seules les candidatures répondant aux exigences affichées et retenues pour le processus de sélection seront contactées. Nous vous rappelons que le processus de sélection tient compte des priorités d’embauche applicables, telles qu’indiquées dans l’affichage du poste.

Ce que vous ferez

The analyst ensures the governance, security, and protection of information within the Security Operations Center. They define cybersecurity orientations, manage risks, and implement policies to maintain the integrity and confidentiality of information systems.

Exigences

Candidates must hold a bachelor's degree in a relevant field and possess over 5 years of experience in cybersecurity or information security governance. Proficiency in recognized security frameworks and regulatory requirements, such as Law 25, is essential.

Avantages

• Defined benefit pension plan • Group insurance • 6% vacation pay • 5% sick leave and family obligations • 2 weeks paid holiday vacation • Paid Friday afternoons off during summer schedule

Autres compétences pertinentes

Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.

  • Information security governance
  • Cybersecurity
  • Risk management
  • Compliance
  • ISO 27001
  • NIST CSF
  • CIS Controls
  • Microsoft 365
  • Azure
  • Active Directory
  • Data protection
  • Technical writing
  • Risk analysis
  • Law 25
  • Security operations
  • Strategic planning
  • Azure Active Directory
  • CompTIA Cybersecurity Analyst (CySA+)
  • Strategic Decision Making
  • IT Security
  • NIST Cybersecurity Framework (CSF)
  • Cybersecurity Risk Management
  • Data Privacy
  • Resilience
  • Information Systems Security
  • Strategic Planning
  • Certified Information Systems Security Professional
  • Certified Information Security Manager
  • Technical Analysis
  • Regulatory Compliance
  • Information Systems
  • Confidentiality
  • Certified In Risk And Information Systems Control
  • Cyber Security
  • Information Privacy
  • Governance
  • Information Governance
  • ISO/IEC 27001
  • Network Security
  • Risk Management
  • Operations
  • Risk Analysis
  • Technical Writing

Domaines d’emploi

  • Security & Safety
  • Technology
  • Government & Public Sector
  • Data & Analytics
  • Security Governance Analyst
  • Cyber Security Analyst
  • Database and Network Professionals Not Elsewhere Classified
  • Information Security Analysts

Renseignements supplémentaires

Formation minimale
Baccalauréat
Expérience minimale
5+ ans
Langue de l’offre
français
Heures de travail
35 heures par semaine