Directeur(trice), Stratégie de Cybersécurité et de Gestion des Risques

2 weeks ago


Montréal, Canada MTY Food Group Full time

Titre : Directeur(trice), Stratégie de Cybersécurité et de Gestion des Risques

Rapportant directement au Vice-Président de la Cybersécurité et de la Conformité TI, le/la Directeur(trice) de la Stratégie de Cybersécurité et de Gestion des Risques jouera un rôle crucial dans la définition de la posture de sécurité du groupe MTY Food. Cette position de premier plan impliquera une collaboration avec diverses unités commerciales et départements pour identifier, prioriser et superviser les risques cybernétiques à travers le vaste portefeuille de plus de 90 marques de MTY. De plus, le/la Directeur(trice) dirigera une petite équipe spécialisée dans divers domaines de sécurité proactive. Les candidats retenus devront avoir une expérience étendue en cybersécurité, de solides compétences en affaires et la capacité d'établir et de maintenir des partenariats dans toute l'organisation.


Avantages :

  • 3 semaines de vacances et 5 jours mobiles.
  • Travail hybride avec un minimum de 3 jours au bureau requis.
  • Plans de santé et dentaires d'entreprise, compte de dépenses santé/personnel de bien-être supplémentaire de 300$.
  • Programme d'aide aux employés avec accès à une gamme étendue de services, de la santé mentale au coaching légal et financier.
  • Plan de participation aux bénéfices des employés avec des contributions de l'employeur.
  • Horaire flexible (soumis aux politiques internes de l'entreprise et du département).
  • Remboursement allant jusqu'à 2000$ des frais d'adhésion professionnelle et des exigences de formation continue.
  • Prix de reconnaissance mensuels à l'échelle de l'entreprise avec des gagnants trimestriels et annuels
  • Événements sociaux d'entreprise, y compris mais non limités à des webinaires, des réunions trimestrielles et des activités amusantes pour tous.
  • Tenue vestimentaire décontractée.
  • Parking de bureau gratuit.


Responsabilités clés :

  • Cultiver des relations solides avec les parties prenantes de l'organisation, y compris la haute direction, les unités commerciales et les équipes technologiques, pour garantir une stratégie de sécurité unifiée.
  • Collaborer avec les départements TI, juridique, marketing et autres départements internes pour intégrer les mesures de cybersécurité dans les processus commerciaux et les solutions technologiques de tiers.
  • Naviguer dans un écosystème numérique complexe et multi-fournisseurs pour optimiser l'allocation des ressources internes de cybersécurité de MTY en fonction de la valeur et du risque.
  • Agir en tant que point de contact principal pour toutes les questions relatives aux risques de cybersécurité des tiers, en fournissant un leadership et des conseils d'experts à travers les unités commerciales.
  • Superviser le programme de gestion des risques des tiers (TPRM), y compris l'identification, l'évaluation et la réduction des risques de cybersécurité parmi les fournisseurs potentiels et existants.
  • Se concentrer sur la compréhension de l'objectif et de la valeur commerciale des fournisseurs et des solutions plutôt que de simplement achever les évaluations de sécurité.
  • Contribuer à des projets spéciaux importants, notamment la diligence raisonnable pour les fusions et acquisitions, les initiatives de transformation d'entreprise et les rapports pour le conseil d'administration.
  • Se tenir informé de manière proactive des technologies et tendances actuelles et émergentes en matière de cybersécurité.
  • Diriger et encadrer une équipe de professionnels de la sécurité, en veillant à leur développement professionnel continu et en favorisant un environnement de travail collaboratif et positif basé sur la confiance.


Qualifications requises :

  • 10+ ans d'expérience pertinente en cybersécurité, en technologie de l'information ou en gestion des risques TI.
  • Capacité démontrée à aligner les stratégies de cybersécurité avec les objectifs commerciaux et à gérer les risques dans un contexte commercial.
  • Expérience dans la réalisation d'examens de sécurité approfondis et d'évaluations des risques pour les fournisseurs nouveaux et existants, de préférence dans les secteurs de la vente au détail et/ou de l'hôtellerie.
  • Maîtrise de l'architecture de sécurité et des cadres de cybersécurité (par exemple, NIST CSF, CIS, ISO 27000).
  • Solides compétences en priorisation et capacité à réaliser des progrès incrémentiels dans un environnement dynamique.
  • Excellentes compétences en communication, en collaboration et en gestion des parties prenantes.
  • Fortes capacités de leadership, de réflexion stratégique et de résolution de problèmes.
  • Capacité à diriger et à encadrer efficacement de petites équipes tout en favorisant un environnement de travail positif basé sur la confiance.


Qualifications préférées :

  • MBA ou diplôme avancé similaire.
  • Expertise dans des domaines de sécurité tels que GRC, IAM, architecture de sécurité et protection des données.
  • Expérience dans le marketing numérique, le commerce électronique et/ou les environnements de points de vente.
  • Familiarité avec les réglementations et programmes de confidentialité des données.
  • Connaissance de la conformité PCI-DSS (Payment Card Industry Data Security Standard).
  • Expérience dans un environnement commercial mondial ou multinational.
  • Diplôme universitaire en informatique, cybersécurité, technologie de l'information ou dans un domaine connexe.
  • Certifications reconnues par l'industrie telles que CISSP, CISM, CRISC, CCSP, etc.


Veuillez noter que toute offre d'emploi sera conditionnelle à une vérification des antécédents, y compris du casier judiciaire.

*La majorité de notre clientèle et une grande partie de nos employés sont en dehors du Québec*


---


Title: Director of Cybersecurity Strategy and Risk Management

Reporting directly to the Vice President of Cyber Security & IT Compliance, the Director of Cybersecurity Strategy and Risk Management will play a pivotal role in shaping the security posture of MTY Food Group. This prominent position will involve collaborating with various business units and departments to identify, prioritize, and oversee cyber risks across MTY’s extensive portfolio of over 90 brands. Moreover, the Director will lead a small team specialized in diverse proactive security domains. Successful candidates will possess extensive experience in cybersecurity, strong business acumen, and the ability to establish and maintain partnerships throughout the organization.


Key Responsibilities:

  • Cultivate strong relationships with stakeholders across the organization, including senior leadership, business units, and technology teams, to ensure a unified security strategy.
  • Collaborate with IT, Legal, Marketing, and other internal departments to integrate cybersecurity measures into business processes and third-party technology solutions.
  • Navigate a complex, multi-vendor digital ecosystem to optimize the allocation of MTY’s internal cybersecurity resources based on value and risk.
  • Act as the main point of contact for all matters related to third-party cybersecurity risks, providing leadership and expert guidance across business units.
  • Oversee the third-party risk management (TPRM) program, including the identification, assessment, and mitigation of cybersecurity risks among prospective and existing vendors.
  • Focus on understanding the purpose and business value of vendors and solutions rather than solely completing security assessments.
  • Contribute to significant special projects, including M&A due diligence, enterprise transformation initiatives, and reports for the Board.
  • Proactively stay informed about current and emerging cybersecurity technologies and trends.
  • Lead and mentor a team of security professionals, ensuring their ongoing professional development and fostering a collaborative and supportive team environment.


Required Qualifications:

  • 10+ years of relevant experience in cybersecurity, information technology, or IT risk management.
  • Demonstrated ability to align cybersecurity strategies with business objectives and manage risks within a business context.
  • Experience conducting thorough security reviews and risk assessments for new and existing vendors, preferably in retail and/or hospitality industries.
  • Proficiency in security architecture and cybersecurity frameworks (e.g., NIST CSF, CIS, ISO 27000).
  • Strong prioritization skills and the ability to make incremental progress in a dynamic environment.
  • Excellent communication, collaboration, and stakeholder management skills.
  • Strong leadership, strategic thinking, and problem-solving abilities.
  • Ability to effectively lead and manage small teams while fostering a positive work environment based on trust.


Preferred Qualifications:

  • MBA or similar advanced degree.
  • Expertise in security domains such as GRC, IAM, Security Architecture, and Data Protection.
  • Experience in digital marketing, e-commerce, and/or point of sale environments.
  • Familiarity with data privacy regulations and compliance programs.
  • Knowledge of Payment Card Industry (PCI-DSS) compliance.
  • Experience in a global or multinational business environment.
  • Bachelor’s degree in computer science, cybersecurity, information technology, or a related field.
  • Industry-recognized certifications such as CISSP, CISM, CRISC, CCSP, etc.


Please note that any offer of employment will be conditional upon a background check, including a criminal record check.

*The majority of our clients and a large proportion of our employees are outside Quebec*



  • Montréal, QC, Canada MTY Food Group Full time

    Titre : Directeur(trice), Stratégie de Cybersécurité et de Gestion des Risques Rapportant directement au Vice-Président de la Cybersécurité et de la Conformité TI, le/la Directeur(trice) de la Stratégie de Cybersécurité et de Gestion des Risques jouera un rôle crucial dans la définition de la posture de sécurité du groupe MTY Food. Cette...


  • Montréal, Canada Office Municipal d'habitation de Montréal Full time

    **Directeur(trice) des technologies et de la transformation numérique** - Venez faire une différence dans une organisation à dimension humaine qui fait la différence dans la vie de milliers de Montréalais. _ - **Qui sommes-nous?**_ Présent dans le paysage montréalais depuis plus de 50 ans, l’OMHM est un organisme public de plus de 900 employés qui...


  • Montréal, QC, Canada BF Stratégie Full time

    Description sommaire Nous sommes à la recherche d’un(e) professionnel(le) ayant au moins dix (10) ans d’expérience dont cinq (5) ans en gestion des risques et qui souhaite devenir conseiller(ère) dans une équipe dynamique et en forte croissance. Le ou la conseiller(ère) sénior interviendra principalement dans le domaine des transports auprès du...


  • Montréal, QC, Canada BF Stratégie Full time

    Description sommaire Nous sommes à la recherche d’un(e) professionnel(le) ayant au moins dix (10) ans d’expérience dont cinq (5) ans en gestion des risques et qui souhaite devenir conseiller(ère) dans une équipe dynamique et en forte croissance. Le ou la conseiller(ère) sénior interviendra principalement dans le domaine des transports auprès du...


  • Montréal, QC, Canada BF Stratégie Full time

    Description sommaire Nous sommes à la recherche d’un(e) professionnel(le) ayant au moins dix (10) ans d’expérience dont cinq (5) ans en gestion des risques et qui souhaite devenir conseiller(ère) dans une équipe dynamique et en forte croissance. Le ou la conseiller(ère) sénior interviendra principalement dans le domaine des transports auprès du...


  • Montréal, Canada National Bank of Canada Full time

    Une carrière en gestion des risques à la Banque Nationale, c'est participer à la transformation pour avoir un impact direct sur le client. En tant que directeur ou directrice principal-(e) Gouvernance et Culture des Risques Technologiques et Cyber, tu appuieras la définition de la stratégie de gestion des risques et tu seras responsable de la...


  • montréal, Canada BF Stratégie Full time

    Description sommaire  Nous sommes à la recherche d’un(e) professionnel(le) ayant au moins dix (10) ans d’expérience dont cinq (5) ans en gestion des risques et qui souhaite devenir conseiller(ère) dans une équipe dynamique et en forte croissance. Le ou la conseiller(ère) sénior interviendra principalement dans le domaine des transports auprès du...


  • Montréal, QC, Canada MTY Food Group Full time

    Titre : Directeur(trice), Stratégie de Cybersécurité et de Gestion des Risques Rapportant directement au Vice-Président de la Cybersécurité et de la Conformité TI, le/la Directeur(trice) de la Stratégie de Cybersécurité et de Gestion des Risques jouera un rôle crucial dans la définition de la posture de sécurité du groupe MTY Food. De plus,...


  • Montréal, Canada Intact Full time

    Nos employés sont au cœur de ce que nous faisons de mieux : aider les gens, les entreprises et la société à aller de l’avant dans les bons moments et à être résilients dans les moments difficiles. En vous joignant à notre équipe, vous contribuerez à ces efforts aux côtés de gens expérimentés et passionnés. Intégrez un milieu où vous...


  • Montréal, Canada Via HFR Full time

    Chez VIA TGF, nous ré-imaginons le service de transport ferroviaire de passagers au nom du gouvernement du Canada ! Notre objectif est de créer un nouveau réseau ferroviaire durable qui circulera plus rapidement, plus souvent et de manière plus fiable entre Toronto et Québec. Nous sommes le plus grand projet d'infrastructure du Canada depuis des...


  • Montréal, QC, Canada Horizon Gestion de résidences inc. Full time

    HORIZON Gestion de résidences est un gestionnaire de résidences privées pour aînés (RPA) en pleine expansion qui compte plus de 1500 unités réparties dans 7 résidences situées dans le Grand Montréal ainsi qu’à Ottawa. Notre mission est d’offrir à la personne aînée un milieu de vie évolutif, allié à des soins et des services de qualité,...


  • Montréal, QC, Canada BF Stratégie Full time

    Description sommaireNous sommes à la recherche d’un(e) professionnel(le) ayant entre 5 et 10 ans d’expérience en gestion de projet et des risques, principalement sur les aspects stratégiques, et qui souhaite devenir conseiller(ère) dans une équipe dynamique et en forte croissance. Le ou la conseiller(ère) junior ou intermédiaire interviendra...


  • Montréal, Canada CIUSSS Centre-Ouest-de-l'ïle-de-Montréal Full time

    **Établissement**: CIUSSS du Centre-Ouest-de-l'Île-de-Montréal **Titre d'emploi**: Chef de service informatique, cyber sécurité **Type de poste**: Poste d'encadrement **Numéro de référence**: CCAD-24-2416 **Direction**: Ressources infomationnelles **Service**:Site**: Hôpital général juif **Clientèle**:Ville de...


  • Montréal, QC, Canada Akkodis Full time

    Nous recrutons pour notre client (organisme dans le domaine de la santé reconnu au Québec), un(e) Analyste en Cybsersécurité volet Gouvernance, Risques et Conformité : Poste permanent directement chez le client final Mode de travail hybride à Montréal Environnement francophone, organisme public : nécessité d'avoir un baccalauréat pour ce...


  • Montréal, Canada Banque de Montréal Full time

    6455 rue Jean Talon Est, #101 Montreal Québec,H1S 3E8 Fournir une expertise technique pour la réalisation proactive de l’analyse du crédit, de la structuration, de la tarification et de l’évaluation globale des transactions au sein du portefeuille ou du territoire attitré. Offrir du soutien consultatif à l’équipe afin de fournir des conseils...


  • Montréal, Canada Ville de Montréal Full time

    **Titre d'emploi** Directeur(trice) - Stratégie et programmes **Organisation** Service de la diversité et de l'inclusion sociale **Destinataires** **Type d'emploi à pourvoir** Emploi régulier **Période d'inscription** Du 1er au 17 mars 2024 **Salaire** **Échelle salariale (2023) : 125 557 $ à 156 951 $ Maximum mérite: 188 345 $ | Classe...


  • Montréal, Canada Cégep de Trois-Rivières Full time

    L’emploi de conseiller(ère) en cybersécurité comporte plus spécifiquement la gestion du programme de cybersécurité et des projets qui en découlent, la coordination d’incidents de sécurité ainsi qu’un rôle conseil pour l’organisation en matière de cybersécurité. **Rôles et responsabilités** La personne titulaire de ce poste: - Assume...


  • Montréal, QC, Canada BF Stratégie Full time

    Description sommaire Nous sommes à la recherche d’un(e) professionnel(le) ayant entre 5 et 10 ans d’expérience en gestion de projet et des risques, principalement sur les aspects stratégiques, et qui souhaite devenir conseiller(ère) dans une équipe dynamique et en forte croissance. Le ou la conseiller(ère) junior ou intermédiaire interviendra...


  • Montréal, Canada Ville de Montréal Full time

    **Titre d'emploi** Directeur(trice) - Gestion des projets immobiliers **Organisation** Service de la gestion et de la planification immobilière / Direction de la gestion immobilière et de l'exploitation / Divsion de l'exploitation des bâtiments spécialisées - Région Ouest **Destinataires** **Type d'emploi à pourvoir** Emploi...


  • Montréal, Canada Caisse de dépôt et placement du Québec Full time

    Become invested in the community! - Join the CDPQ team and take pride in contributing to the financial future of millions of Quebecers by creating a more sustainable world. - At CDPQ: - We value your unique contribution to a world-class team. - We give you work that allows you to flourish and excel. - We offer opportunities to learn from experts who...