AI Jobs Map

CBC/Radio-Canada · Montreal, Quebec, Canada

Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Sécurité des Tiers et Failles de Données (T et I) (télétravail/hybride)

directorfull timePosted today
Apply on LinkedInLinkedInOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

soc2cisspiso-27001

Titre du poste :

Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Sécurité des Tiers et Failles de Données (T et I) (télétravail/hybride)

Statut d’emploi :

Permanent(e)

Exigence linguistique du poste :

Anglais, Français

Compétences linguistiques :

Anglais (Écriture - B – Intermédiaire), Anglais (Expression orale - C – Avancé), Anglais (Lecture - C – Avancé), Français (Écriture - B – Intermédiaire), Français (Expression orale - C – Avancé), Français (Lecture - C – Avancé)

Travailler à CBC/Radio-Canada

À CBC/Radio-Canada, nous créons du contenu qui informe, divertit et rassemble les Canadiennes et les Canadiens sur de multiples plateformes. La promotion et l’incarnation de valeurs comme la créativité, l’intégrité, l’inclusion et la pertinence sont ce qui propulse nos réalisations.

Pensez-vous avoir ce qu’il faut pour réussir dans ce milieu passionnant et en constante évolution? Que ce soit devant la caméra, à l’antenne, en ligne ou en coulisses, vous feriez partie d’une équipe qui s’épanouit à tisser des liens avec la population canadienne et à raconter des histoires qui lui sont chères.

Date de fin de la publication :

2026-09-25 11:59 PM

Dans les coulisses, mais toujours à l’avant-garde : aidez-nous à développer le média de service public nouvelle génération.

L’équipe de Technologies et Infrastructures (T et I) est la base dont dépend CBC/Radio-Canada pour se propulser dans l’avenir. Notre raison d’être est d’innover constamment pour faire évoluer et maintenir les technologies et les infrastructures. C’est nous qui veillons à ce que tout fonctionne bien. Nous créons des liens entre les contenus médias, les systèmes, les personnes et les lieux. Nous sommes l’espace où les idées et les actions se rencontrent.

Une mission porteuse de sens. CBC/Radio-Canada a toujours été reconnue pour être à l’avant-garde des technologies médias, non seulement au Canada, mais partout dans le monde. Aujourd’hui, nous transformons nos activités pour demeurer un média de service public agile et moderne. La technologie est le moteur de ce changement et nous sommes l’équipe chargée d’y donner vie.

Ce poste est une combinaison de télétravail et de présence au bureau. Les modalités de travail seront discutées avec les gestionnaires d’embauche selon les lignes directrices déterminées par le secteur.

Votre mandat

CBC/Radio-Canada est à la recherche d’un chef ou d’une cheffe analyste – Gestion des risques de sécurité de l’information (Tiers), pour piloter le programme de gestion des risques liés aux partenaires et fournisseurs externes (TPRM).

À ce titre, vous encadrerez et exécuterez l’évaluation continue du risque technologique lié aux tiers afin de maintenir ce dernier à un niveau acceptable, tout en garantissant la conformité aux exigences réglementaires et organisationnelles. Vous assurerez la reddition de comptes sur la posture globale de risque auprès des comités de gouvernance et de gestion de la sécurité de l'information. Reconnue pour votre expertise, vous agirez à titre de référence en matière de gouvernance, de gestion des risques et de conformité (GRC) à l’échelle de la Société.

Veuillez noter que le poste peut être basé à Montréal ou Toronto.

Qu’avons-nous à vous offrir?

Les défis. Résoudre des problèmes hors du commun est notre lot quotidien. Les fichiers médias sont extrêmement sensibles et complexes; la mise à jour, l’installation et le soutien des technologies liées aux contenus de diffusion et utilisées à l’échelle de l’organisation sont des opérations qui exigent des prouesses techniques complexes et une attention rapide. La suite est encore plus stimulante. Sans compter que vous travaillerez avec des technologies de pointe en gestion de données, l’infonuagique, diffusion en mode IP, l’IA, la sécurité et la fiabilité.

En tant que chef ou cheffe analyste, vous devrez :

- Piloter le programme de gestion des risques tiers (TPRM) : Prendre en charge l'ensemble de l'initiative de gestion des tiers, de l'élaboration des processus jusqu'à leur mise en œuvre opérationnelle à l'échelle de l'organisation.

- Définir la méthodologie et les standards d'évaluation : Concevoir, maintenir et faire évoluer la grille de classification des tiers (criticité, sensibilité des données) ainsi que les questionnaires de sécurité conformes aux normes (ISO 27001, NIST, etc.).

- Analyser et valider les preuves de conformité: Évaluer la maturité des tiers par l'examen critique des rapports SOC 2 Type II, certifications ISO 27001, tests d'intrusion et attestations de conformité réglementaire (RGPD, Loi 25, etc.).

- Rendre des décisions et formuler des recommandations : Arbitrer les écarts de sécurité détectés, élaborer des solutions de contournement ou exiger des plans d'action correctifs engageants auprès des fournisseurs.

- Définir et valider les exigences contractuelles complexes (droit d'audit, SLA de notification d'incident sous 24/48h, chiffrement, plan de continuité, etc.).

- Négocier directement avec les partenaires et fournisseurs : Intervenir auprès des responsables sécurité des fournisseurs pour défendre les exigences de sécurité de l'entreprise lors des phases contractuelles.

- Prendre le leadership technique en cas de faille ou de violation de données chez un tiers.

- Gérer les registres de risques tiers : Maintenir à jour la cartographie et l'inventaire complet des partenaires externes et de leur niveau de risque.

- Planifier les réévaluations périodiques : Réévaluer le niveau de sécurité des tiers existants en fonction de leur criticité (annuellement pour les tiers à haut risque).

- Promouvoir les meilleures pratiques de sécurité auprès des équipes internes pour intégrer le réflexe sécurité dès l'initiation des contrats.

- Faire évoluer le programme TPRM : Ajuster les processus d'évaluation en fonction des nouvelles réglementations et des menaces émergentes.

- Produire des tableaux de bord et indicateurs (KPI/KRI) : Reporter les métriques de risque tiers à la direction (ex. pourcentage de tiers évalués, temps moyen d'évaluation, non-conformités ouvertes).

- Tenir à jour une vaste connaissance des pratiques exemplaires et des tendances dans le domaine de la sécurité de l’information.

Votre profil :

- Diplôme universitaire en sciences informatiques, TI ou sécurité de l’information.

- Minimum de 5 ans d’expérience dans le domaine de la gouvernance, à la gestion des risques informatiques et à la gestion des risques liés aux tiers (TPRM), et 3 ans et plus d’expérience en sécurité de l’information.

- Vaste connaissance de la technologie de la sécurité et des processus, politiques et méthodes d’évaluation des risques.

- Habileté à collaborer étroitement avec les équipes juridiques pour négocier et définir les exigences contractuelles de sécurité et de confidentialité (annexes de sécurité, droits d'audit, délais de notification de fuite de données).

- Excellentes capacités de communication orale et écrite, avec une habileté démontrée à vulgariser des concepts techniques complexes auprès d'auditoires décisionnels non techniques (ex. comités de gouvernance, secteurs d'affaires, juridique).

- Excellentes aptitudes pour l’analyse, l’évaluation et la résolution de problèmes.

- Expérience des programmes de conformité ainsi que de leurs exigences techniques et de sécurité.

- Connaissances dans les domaines suivants sont requises :

- Normes et cadres de référence : Maîtrise des standards du domaine tels que ISO/CEI 27001, 27002, 27005, NIST SP 800-53/161, COBIT et ITIL.

- Sécurité des architectures Cloud et Web : Excellente compréhension de la sécurité des infrastructures Web et des environnements infonuagiques.

- Technologies de sécurité et réseau : Solide compréhension des architectures réseau (LAN/WAN, routeurs), des technologies de sécurité réseau (pare-feu, IDS/IPS, DNS, filtrage Web) et des principes de cryptographie (chiffrement des données au repos et en transit).

- Architecture et données : Notions des concepts d'architecture de bases de données et des meilleures pratiques de développement.

- Résilience et sécurité physique : Bonne connaissance des principes de reprise après sinistre (PCA/PRA), de continuité des affaires et des contrôles de sécurité physique.

- Certifications techniques dans le domaine de la sécurité – un atout certain (CISSP, CRISC, CBCP, CISA, CISM ou l’équivalent).

- Bilinguisme (anglais et français) est requis.

Les compétences et les connaissances des personnes candidates pourraient faire l’objet de tests.

Nous remercions toutes les personnes candidates de leur intérêt, mais nous communiquerons uniquement avec celles retenues pour une entrevue.

Dans le cadre de notre processus de recrutement, tous les candidats sélectionnés pour passer à l'étape de la vérification des antécédents seront soumis aux vérifications suivantes:

- Une vérification obligatoire du casier judiciaire.

- D'autres vérifications peuvent être effectuées en fonction des exigences opérationnelles du poste.

CBC/Radio-Canada s’est engagée à faire preuve de leadership dans la représentation de la diversité de notre pays. Nous souhaitons créer et raconter des histoires qui rassemblent la population canadienne, et nous ne pouvons y parvenir qu’en collaborant avec un personnel qui est à l’image de la démographie changeante du Canada. En tant qu’employeur, nous favorisons l’égalité des chances et un milieu de travail inclusif où la reconnaissance et la valorisation des différences individuelles se déploient dans l’ensemble des services que nous offrons à titre de diffuseur public du Canada. Pour plus de renseignements, consultez la section Diversité et inclusion de notre site Web. Si vous nécessitez des mesures d’adaptation à ce stade du processus de recrutement, veuillez nous en informer dès que possible en envoyant un courriel à [email protected].

Nous vous invitons à consulter notre Code de conduite et à vous familiariser avec ce document, que vous trouverez dans notre site Web. L’ensemble du personnel doit se conformer au Code de conduite à titre de condition d’emploi : Nous vous invitons aussi à jeter un coup d’œil à notre politique sur les conflits d’intérêts. Dans l’éventualité de votre embauche, il sera important de nous informer dès que possible de toute situation constituant un conflit d’intérêts en raison de votre embauche, ou de toute situation qui constitue une apparence de conflit d’intérêts à cet égard.

Emplacement principal :

1000, Rue Papineau, Montreal, Québec, H2K 0C2

Nombre de postes à pourvoir :

1

Horaire de travail :

Temps plein

More jobs at CBC/Radio-Canada

Analyste principal ou analyste principale, Sécurité de l'Information - Expert en Sécurité des Tiers et Failles de Données (T et I) (télétravail/hybride) at CBC/Radio-Canada (Montreal, Quebec, Canada) | AI Jobs Map