Gestionnaire principal, Stratégie et conseils,
ID de la demande d'emploi : 10746
Type d'emploi : Permanent à plein temps
Type de poste : Hybride
Emplacement du bureau : préférablement Ottawa (ON), Montréal (QC) et Toronto (ON) seront considérés
Exigences relatives aux déplacements : Déplacements occasionnels
Désignation linguistique : Bilingue
Niveaux de compétence linguistique (Lire/écrire/parler) : CBC
Exigence en matière de sécurité : Secret
Rémunération: Notre échelle salariale se situe entre 123553.59 $ et 154441.98 $ en fonction des qualifications et de l'expérience.
À propos de la SCHL
Le travail que vous accomplissez et le travail que nous réalisons ensemble comptent. Nous travaillons jour après jour pour atteindre un but commun : contribuer au bon fonctionnement du système de logement.
À la SCHL, nous sommes responsables de nos résultats et nous soutenons les réalisations de nos collègues. Nous misons sur la collaboration, en établissant des liens dans l’ensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail. Nous accordons de l’importance à la flexibilité, en vous permettant de choisir comment, quand et où vous travaillez dans le respect des limites selon les besoins de l’organisation et de votre rôle. Notre style de leadership repose sur la confiance, c’est-à-dire que nos gestionnaires adoptent une approche adaptée aux besoins de leur équipe.
Joignez-vous à nous pour faire partie d’une équipe déterminée à réellement changer les choses et participer à une mission importante.
Ce que nous offrons
Nous avons la raison d’être, les personnes et les avantages dont vous avez besoin pour vous bâtir une carrière épanouissante. Voici le généreux programme d'avantages sociaux en tant qu’employé permanent :
- Vacances annuelles payées;
- Une prime de rendement individuelle annuelle;
- Un régime de retraite à prestations déterminées;
- Un régime complet d’assurance collective pour favoriser votre bien-être dès le premier jour;
- Du soutien pour votre croissance personnelle et professionnelle grâce à de la formation, du mentorat et plus encore;
- Une culture et un environnement de travail inclusifs.
À propos du rôle
Le gestionnaire principal, Stratégie et conseils contribue à l’élaboration et à la mise en œuvre de stratégies de cybersécurité qui cadrent avec les objectifs organisationnels. Le titulaire de ce poste est chargé de fournir une orientation stratégique et un leadership à une équipe de conseillers en cybersécurité, en veillant à ce que les principes de cybersécurité soient intégrés aux projets, aux systèmes de TI et aux initiatives opérationnelles. En se préoccupant des risques liés à la cybersécurité, de la conformité à la réglementation et des menaces émergentes, le titulaire du poste aide l’organisation à atteindre ses objectifs en matière de sécurité. De plus, le gestionnaire principal met l’accent sur la croissance de l’équipe et la prestation de services-conseils de grande qualité en collaboration avec les parties prenantes du secteur.
Emplacement du bureau : préférablement Ottawa (ON), Montréal (QC) et Toronto (ON) seront considérés
Ce que vous ferez :
- Fourniture de conseils spécialisés et d’une orientation pour les projets
- Fournir des conseils sur tous les projets liés aux TI pour s’assurer qu’ils n’entraînent pas de risques supplémentaires pour l’organisation et qu’ils respectent les exigences en matière de sécurité et les exigences réglementaires relatives aux normes de sécurité. Formuler des recommandations réalisables pour accroître la sécurité avant le déploiement dans l’environnement de production;
- Collaborer avec les équipes interfonctionnelles pour intégrer les mesures de sécurité et promouvoir le respect des pratiques exemplaires en matière de cybersécurité.
- Planification et développement stratégiques
- Faciliter l’harmonisation stratégique entre diverses parties prenantes, y compris les première et deuxième lignes de maîtrise, les partenaires et d’autres services des TI pour veiller à ce que les stratégies de cybersécurité soient intégrées et conformes aux objectifs opérationnels globaux et aux initiatives de TI;
- Favoriser la collaboration et la communication entre les différentes équipes et pour les différents projets afin d’adopter une approche unifiée et cohérente en matière de cybersécurité, en élaborant et en mettant en œuvre des stratégies, des initiatives, des politiques et des programmes de cybersécurité à l’échelle de la Société.
- Habilitation stratégique et harmonisation avec l’appétit pour le risque
- Travailler en étroite collaboration avec le chef de la sécurité de l’information pour opérationnaliser la vision organisationnelle en matière de risque et de sécurité au moyen de la planification stratégique et de l’harmonisation interfonctionnelle avec les tendances du secteur, les développements réglementaires et les occasions stratégiques d’améliorer l’atténuation des risques liés à la cybersécurité et la posture en matière de cybersécurité;
- Élaborer et superviser des projets et des programmes stratégiques hautement prioritaires de gestion des risques liés à la cybersécurité qui cadrent avec les objectifs à long terme en matière de cybersécurité et l’évolution du contexte des menaces;
- Cerner les risques émergents et recommander des stratégies prospectives pour les gérer avant qu’ils n’aient de répercussions sur les activités ou les objectifs opérationnels;
- Fournir une orientation stratégique lors d’incidents de sécurité et d’atteintes à la sécurité, au besoin.
Les compétences que vous devriez posséder :
- Diplôme universitaire de premier cycle en cybersécurité, en sécurité informatique, en sécurité des systèmes d’information, en informatique ou dans un domaine connexe. Une combinaison équivalente d’études et d’expérience peut être prise en compte;
- Titre professionnel, comme celui de Certified Information Systems Security Professional (CISSP);
- Dix années d’expérience dans des postes à responsabilité croissante et de travail pertinent en sécurité des TI ou en sécurité de l’information, y compris la gestion des identités, l’expertise judiciaire en informatique, la sécurité des applications et les technologies de sécurité de réseau;
- Cinq années d’expérience dans la direction et l’orientation du personnel responsable de la cybersécurité;
- Connaissance du programme et des procédures de classification de l’information de l’organisation en cas de compromission de l’information, et expérience confirmée de la consultation de parties prenantes pour orienter les activités des programmes de cybersécurité;
- Solide compréhension des méthodes de gestion des risques, y compris l’évaluation et l’atténuation des risques, des études de faisabilité et des répercussions opérationnelles des manquements en matière de cybersécurité;
- Expérience ou connaissance des normes reconnues, p. ex., NIST Cybersecurity Framework, ISO 27001/27002, ITSG-33, ligne directrice B13 du Bureau du surintendant des institutions financières, Center for Internet Security;
- Excellentes aptitudes pour la communication (en français et en anglais) et capacité de transmettre des évaluations techniques des risques et des stratégies d’atténuation à la direction et aux parties prenantes.
Il serait formidable que vous possédiez aussi ce qui suit :
- Certification en GIAC Security Leadership (GSLC), GIAC Critical Controls Certification (GCCC) ou autre licence, désignation ou certificat pertinent en matière de sécurité des TI;
- Connaissance des lois canadiennes, et des exigences et normes réglementaires du gouvernement du Canada.
Date de fermeture : Ce poste sera affiché jusqu’à ce qu’une candidature soit retenue.
Notre engagement envers la diversité, l’équité et l’inclusion
Nous sommes déterminés à assurer l’équité en matière d’emploi et encourageons les femmes, les Autochtones, les personnes handicapées, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicités, religions, capacités, orientations sexuelles et identités et expressions de genre à poser leur candidature. Nous acceptons également les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.
La SCHL est un milieu de travail inclusif où la diversité de pensée ‒ et des personnes ‒ est reconnue, valorisée et jugée essentielle à la réalisation de notre mission.
Apprenez-en plus sur notre engagement envers la diversité et l’inclusion.
Prochaines étapes après le dépôt de votre candidature
Nous vous remercions de poser votre candidature; nous sommes conscients que c’est une étape à la fois emballante et intimidante. Apprenez-en plus sur notre processus d’embauche. Si vous êtes l’une des personnes convoquées à une entrevue ou appelées à passer un test, veuillez nous indiquer si vous avez besoin d'un accommodement.
Si vous avez déjà posé votre candidature, mais que cette dernière n’a pas été concluante, ne vous en faites pas. Nous affichons toujours de nouveaux postes, alors n’hésitez pas à retenter votre chance. Nous avons hâte de voir quelle sera votre contribution cette fois-ci!