Spécialiste en conformité et évaluation de la sécurité des TI
12 hours ago
Rejoignez Exposant 3 (E3) : La puissance de l'humain au cœur de la technologie
Exposant 3 est une firme de services-conseils en gestion des affaires et technologies de l'information, dédiée à accompagner les entreprises et organismes dans leur transformation numérique et organisationnelle.
Votre carrière chez Exposant 3
Nous croyons fermement en une gestion saine et humaine, où la confiance, la compétence, et le plaisir de réussir ensemble sont au centre de nos valeurs.
Nous vous offrons bien plus qu'un simple emploi : rejoignez une équipe innovante où l'intelligence artificielle, l'automatisation des processus, et la modernisation technologique font partie du quotidien. Chez Exposant 3, nous mettons l'humain au cœur de tout ce que nous entreprenons.
Notre vision ?
Vous permettre de déployer "la puissance de l'humain exposant 3" :
- La puissance de l'individu : Un environnement où votre engagement est valorisé.
- La puissance de l'équipe : Une collaboration forte où l'entraide et les réussites sont partagées.
- La puissance de l'entreprise : Une vision commune pour des objectifs ambitieux et collectifs.
Si vous cherchez à évoluer dans un cadre dynamique et à contribuer à des projets d'envergure, tout en grandissant au sein d'une entreprise humaine, innovante et en pleine croissance, alors Exposant 3 est fait pour vous
Nous cherchons notre futur Spécialiste en conformité et évaluation de la sécurité des TI pour rejoindre nos équipes.
Vos missions
Vous devrez réaliser des revues de sécurité de l'information en s'appuyant sur des méthodes reconnues, et respecter toutes les orientations de mise en œuvre et tenir compte du contexte technologique du client. L'exécution des travaux doit être faite conformément et en respect des règles et pratiques organisationnelles.
Les travaux à réaliser :- Planifier les travaux d'audit, notamment l'établissement des objectifs et critères d'audit, l'identification des risques associés au mandat, l'élaboration de la stratégie d'audit, de la méthode d'échantillonnage privilégiée, le cas échéant, et du calendrier des travaux d'audit, et faire approuver la planification préalablement au début de la réalisation du mandat.
- Tenir des rencontres de démarrage des mandats avec les directions visées par l'audit.
- Évaluer les composantes du cadre normatif en sécurité.
- Évaluer l'architecture globale de sécurité.
- Évaluer la conformité aux normes et standards de l'industrie.
- Appliquer la stratégie d'audit retenue et documenter les travaux au moyen d'informations probantes, suffisantes et adéquates.
- Réaliser des audits de code de programmes produits et des applications.
- Préparer des questionnaires d'entrevue, tenir les entrevues avec les personnes-ressources identifiées et en effectuer le suivi.
- Valider des constats relevés avec les directions visées par le mandat.
- Soumettre un projet de rapport, comportant des recommandations, à la direction visée par le rapport pour commentaires et validation.
- Produire le rapport final.
- Réaliser des tests d'intrusion.
- Remettre au client les feuilles de travail et informations probantes permettant d'appuyer les constats et recommandations.
Votre profil
- Posséder un minimum de dix (10) années d'expérience dans le domaine de l'audit des technologies de l'information, dont cinq (5) années en conformité et évaluation de la sécurité des TI et en réalisation des tests d'intrusion.
- Avoir piloté la réalisation d'au moins dix (10) mandats d'audits TI, dont cinq (5) en lien avec la conformité et l'évaluation de la sécurité des TI dans un contexte de complexité comparable, et avoir utilisé des cadres de référence reconnus.
- Connaitre et avoir utilisé dans au moins cinq (5) mandats une méthodologie reconnue pour les tests d'intrusion, dans un contexte de complexité comparable, par exemple : Open Web Application Security Project (OWASP), National Institute of Standards and Technology (NIST), Open Source Security Testing Methodology Manual (OSSTMM).
- Détenir un diplôme universitaire de premier cycle requérant minimalement trois (3) années de scolarité pertinente en gestion des technologies de l'information, en informatique ou dans toute autre discipline connexe.
- Posséder une certification pertinente en audit de sécurité des systèmes tel que :
- Certified Information Systems Auditor (CISA)
- Certified Information Technology Professional (CITP)
- CRISC – Certified in Risk and Information Systems Control (ISACA)
- GIAC Security Audit (GSNA) – (SANS Institute).
- Connaissance approfondie concernant les référentiels et les exigences relatives à la sécurité de l'information, à la gouvernance des technologies de l'information, à l'architecture technologique et à la gestion des risques en matière de sécurité.
- Avoir une bonne connaissance des principaux standards, normes et référentiels internationaux en matière de sécurité de l'information et d'audit de sécurité des TI telles qu'ISO 27000, COBIT, NIST SP 800, PCI DSS, OWASP Top 10, MITRE att&ck, etc.
- Connaissance technique en réseaux informatiques et en sécurité applicative.
- Capacité de synthétiser et de proposer des plans d'action clairs et des recommandations pertinentes pour le contexte d'une administration publique.
- Connaissance avancée des outils de piratage éthique.
- Capacité d'expliquer les concepts techniques aux non-techniciens (directeurs, équipes métiers).
-
Québec, Quebec, Canada Juris Concept Full time $90,000 - $120,000 per yearQui sommes-nous ?Chez Juris Concept, transformer l'innovation technologique du monde juridique n'est pas qu'une ambition : c'est notre quotidien. Nous réinventons la pratique des avocats, notaires et huissiers, en propulsant leur efficacité et conformité par la technologie. Grâce à notre équipe, la créativité et l'expertise, nous livrons des...
-
Conseiller(ère) Cadre en gouvernance de la sécurité
14 hours ago
Québec, Quebec, Canada Santé Québec Full time $90,000 - $120,000 per yearÀ Santé Québec, prendre soin des gens est au cœur de notre engagement.C'est ce qui nous unit et nous anime.Nous regroupons les 30 établissements publics de santé et de services sociaux du Québec et comptons sur l'engagement de près de personnes qui, chaque jour, mettent leur savoir-faire au service du mieux-être de toute la population.Nous croyons...
-
Spécialiste - Sécurité des opérations TI/TO
2 days ago
Québec, Quebec, Canada Innergex Full time $90,000 - $120,000 per yearJob DescriptionPourquoi rejoindre notre équipe?Innergex énergie renouvelable inc. est un producteur indépendant d'énergie renouvelable qui gère un important portefeuille d'actifs au Canada, aux États-Unis, en France et au Chili. La Société développe, acquiert, détient et exploite des centrales hydroélectriques, parcs éoliens, des parcs solaires...
-
Spécialiste, système qualité et conformité
2 days ago
Québec, Quebec, Canada Grifols Full time $60,000 - $90,000 per yearSouhaitez-vous rejoindre une équipe internationale qui travaille à l'amélioration des soins de santé ? Voulez-vous améliorer la vie de millions de personnes ? Grifols est une entreprise mondiale de soins de santé qui, depuis 1909, travaille à l'amélioration de la santé et du bien-être des personnes dans le monde entier. Nous sommes leaders dans le...
-
Agente ou agent de sécurité gouvernemental
2 weeks ago
Québec, Quebec, Canada Ministère de la sécurité publique Full time $40,000 - $60,000 per yearRenseignements générauxVous êtes interpelé par le domaine de la sécurité? Voici l'emploi qui correspondra à vos aspirationsAgente ou agent de sécurité gouvernementalNombre d'emplois à pourvoir :3Statut de l'emploi :OccasionnelAdresse de travail :1025, rue des Parlementaires à QuébecPrestation de travail :Présentiel seulement - L'horaire de...
-
Québec, Quebec, Canada Exposant 3 Full time $90,000 - $120,000 per yearRejoignez Exposant 3 (E3) : La puissance de l'humain au cœur de la technologie Exposant 3 est une firme de services-conseils en gestion des affaires et technologies de l'information, dédiée à accompagner les entreprises et organismes dans leur transformation numérique et organisationnelle. Votre carrière chez Exposant 3Nous croyons fermement en une...
-
Spécialiste en architecture des applications
4 hours ago
Québec, Quebec, Canada Fujitsu Full time $80,000 - $120,000 per yearLeader dans de la transformation numérique et pionnier de l'innovation, Fujitsu Canada offre un portefeuille complet de services en TI afin d'accompagner nos clients dans leur parcours de création de valeur, d'amélioration de leur expérience client ou pour l'augmentation de l'efficacité opérationnelle, notamment en les aidant dans leur trajet vers...
-
Québec, Quebec, Canada Exposant 3 Full timeRejoignez Exposant 3 (E3) : La puissance de l'humain au cœur de la technologie Exposant 3 est une firme de services-conseils en gestion des affaires et technologies de l'information, dédiée à accompagner les entreprises et organismes dans leur transformation numérique et organisationnelle. Votre carrière chez Exposant 3Nous croyons fermement en une...
-
Spécialiste en architecture des applications
6 days ago
Québec, Quebec, Canada Fujitsu Full time $90,000 - $120,000 per yearLeader dans de la transformation numérique et pionnier de l'innovation, Fujitsu Canada offre un portefeuille complet de services en TI afin d'accompagner nos clients dans leur parcours de création de valeur, d'amélioration de leur expérience client ou pour l'augmentation de l'efficacité opérationnelle, notamment en les aidant dans leur trajet vers...
-
- Santé et sécurité
2 days ago
Québec, Quebec, Canada EDF power solutions Full time $90,000 - $120,000 per yearAperçuCe poste consiste à assurer la direction stratégique des questions HSES (santé, sécurité, environnement et environnement) au sein de l'AO, ainsi que de l'indemnisation des accidents du travail dans l'ensemble de l'organisation, y compris la supervision des programmes et des fonctions HSES de l'AO, notamment l'élaboration et la gestion du budget...