Analyste Principal(e), Sécurité informatique à Saint-Eustache

Bain Magique

Saint-Eustache

Bain Magique
Type de poste Temps plein Date de publication: 18 mai 2021 Postuler

Description de la compagnie

BAIN MAGIQUEMD est la principale compagnie de baignoire en acrylique, de douche et conversion de baignoire à douche en Amérique du Nord. Nos produits de restauration de baignoire sont moulés sur mesure pour s’ajuster par-dessus les installations existantes pour des rénovations de salle de bain rapides et propres qui durent toute une vie. Surtout, nous pouvons compléter l’installation en une seule journée, sans compromettre la qualité.

Nous avons des usines de fabrication de pointe à Springfield au Tennessee et à Saint-Eustache, Québec, où nous concevons nos moules de revêtements de baignoire et de recouvrements de douche et nos accessoires faits d’acrylique de première qualité pour les projets de réaménagement de salle de bain


Sommaire du poste

L'Analyste senior, Sécurité informatique est responsable d'évaluer les risques liés aux technologies de l'information et de contribuer à la correction des vulnérabilités repérées en ce qui a trait à la sécurité et aux risques informatiques pour l'ensemble de l'entreprise.

Il évalue les risques relatifs à l'information et favorise la correction des vulnérabilités repérées dans le réseau, les systèmes et les applications de Bain Magique. Il présente les résultats et des recommandations de mesures correctives. Il effectue des analyses de la vulnérabilité en fonction des besoins en utilisant des outils et des approches de sécurité informatique.

Il évalue la situation du réseau informatique, des systèmes et des applications logicielles en ce qui a trait à la sécurité/aux risques informatiques, ainsi que le programme de gestion des fournisseurs. Il détermine les moyens de réduire les risques et présente les options de correction liées à l'acceptation ou à la réduction des scénarios de risque.

Il collabore et suit l'exécution des tâches relatives à la correction des risques, aux changements liés à la réduction des risques et aux rapports présentant les conclusions. Il assure la surveillance de la plateforme informatique et des systèmes et applications des fournisseurs. Il produit des rapports hebdomadaires sur l'avancement des projets et répond aux questions demeurées en suspens. L'Analyste senior, Sécurité informatique collabore à tous les audits informatiques, aux évaluations des risques informatiques et à la conformité aux normes en vigueur.

 
Responsabilités
  • Assumer la responsabilité du maintien de la conformité PCI-DSS;
  • Fournir des conseils et superviser le programme de sécurité informatique conformément aux meilleures pratiques du marché (NIST, CIS, PCI-DSS, Mitre ATTandamp;CK);
  • S'assurer que les différentes initiatives informatiques sont réalisées dans le respect de notre programme de sécurité informatique;
  • Gérer les relations avec les partenaires externes en matière de cybersécurité;
  • Examiner les rapports sur la cybersécurité et apporter les correctifs;
  • Vérifier la sécurité des infrastructures hébergées sur le nuage et formuler des recommandations;
  • Définir, rédiger, actualiser et communiquer les politiques de sécurité informatique de l'entreprise;
  • Agir comme expert technique en ce qui a trait à la sécurité informatique;
  • Agir comme chef de projet/dirigeant pour les projets relatifs à la sécurité informatique.
  • Contrôler les accès de sécurité;
  • Effectuer des évaluations de la sécurité à l’aide de tests de vulnérabilité et d'analyses de risques;
  • Réaliser des audits de sécurité internes et externes;
  • Analyser les failles de sécurité afin d’en déterminer les causes;
  • Maintenir à jour les plans de réponse aux incidents et de reprise des activités après sinistre de l'entreprise;
  • Vérifier la sécurité des fournisseurs externes et collaborer avec eux pour répondre aux exigences de sécurité;
  • Contribuer activement au développement et à l'évolution du programme de formation et de sensibilisation à la cybersécurité pour les employés;
  • Réviser et produire de la documentation technique à l’occasion;
  • Implanter, entretenir et mettre à jour la sécurité de l'industrie 4.0 (IOT).
Qualifications
  • Baccalauréat en systèmes informatiques et électroniques, en informatique, en gestion et sécurité des systèmes d’information ou dans un domaine similaire ou une combinaison d'études et d'expérience.
  • 7 à 10 années d’expérience en sécurité informatique ou en sécurité de l’information avec une réelle capacité de collaborer avec les cadres supérieurs et les autorités.
  • Un minimum de 4 années d’expérience en gestion des contrôles de sécurité informatique en entreprise.
  • Un minimum de 4 années d’expérience dans la réalisation d’évaluations de conformité informatique.
  • Bonne connaissance de l'infrastructure technique, des réseaux, des bases de données et des systèmes en ce qui a trait à la sécurité et aux risques informatiques.
  • Certification professionnelle Certified Information Systems Security Professional (CISSP) ou certification similaire.
  • Expérience dans la réalisation d'examens de sécurité et d'évaluations des risques, préférablement.
Compétences démontrées
  • Expérience technique dans la gestion de la sécurité dans un milieu comptant plusieurs utilisateurs.
  • Bonne compréhension des pratiques liées aux normes de sécurité de l’industrie.
  • Excellentes aptitudes en communication orale et écrite, en français et en anglais.
  • Profonde capacité d'écoute et excellentes aptitudes interpersonnelles.
  • Esprit d'équipe, capacité de collaboration, de flexibilité et d’adaptation.
  • Solides compétences en matière d'analyse et de résolution de problèmes.
  • Capacité de bien travailler sous pression, de prioriser les tâches et d’être bien organisé.

Ce texte vous représente? Alors, soumettez votre candidature via Espresso-jobs.ca.

* Le genre masculin n’est utilisé qu’afin d’alléger le texte.



Les offres similaires
Bain Magique

Analyste, Référencement payant

18 mai 2021
Bain Magique
Saint-Eustache
Bain Magique

Analyste Principal(e), Sécurité informatique

18 mai 2021
Bain Magique
Saint-Eustache
Bell Media

Gestionnaire de produit principal(e), produits de données, Bell Média

13 mai 2021
Bell Media
Montreal
Dialekta

Spécialiste Web Analytics

11 mai 2021
Dialekta
Montréal