Conseiller en architecture de sécurité (niveau senior)
À propos d’Exposant 3 (E3)
Exposant 3 est une firme de services-conseils spécialisée en gestion des affaires et en technologies de l'information. Nous accompagnons les organisations publiques et privées dans leur croissance et leur transformation grâce à une innovation centrée sur l’humain et des solutions numériques de pointe.
Votre carrière chez Exposant 3
Nous croyons fermement en une gestion saine et humaine, où la confiance, la compétence, et le plaisir de réussir ensemble sont au centre de nos valeurs.
Nous vous offrons bien plus qu’un simple emploi : rejoignez une équipe innovante où l’intelligence artificielle, l’automatisation des processus, et la modernisation technologique font partie du quotidien. Chez Exposant 3, nous mettons l’humain au cœur de tout ce que nous entreprenons.
Notre vision ?
Vous permettre de déployer "la puissance de l’humain exposant 3" :
La puissance de l’individu : Un environnement où votre engagement est valorisé.
La puissance de l’équipe : Une collaboration forte où l’entraide et les réussites sont partagées.
La puissance de l’entreprise : Une vision commune pour des objectifs ambitieux et collectifs.
Si vous cherchez à évoluer dans un cadre dynamique et à contribuer à des projets d’envergure, tout en grandissant au sein d’une entreprise humaine, innovante et en pleine croissance, alors Exposant 3 est fait pour vous !
Nous cherchons notre futur Conseiller en architecture de sécurité (niveau senior) pour rejoindre nos équipes.
Principales responsabilités
• Participer à des dossiers d’opportunité, dossiers d’affaires, des architectures de vision, d’ensemble et détaillées dans le cadre de projets des différents plans d’investissement.
• Réaliser des demandes de conseils en sécurité provenant des différents projets d’affaires et technologiques, évaluer et proposer des solutions en fonction des orientations, des normes et des règles en matière de sécurité numérique.
• Accompagner et conseiller les projets de développement et d’implantation de l’infrastructure et des applications du client en fournissant des conseils sur les architectures de sécurité, les normes et les règles à respecter et sur les solutions de sécurité à mettre en œuvre.
• Conseiller les gestionnaires/employés des lignes d’affaires pour les solutions requérant la sécurité numérique.
• Exercer un rôle-conseil auprès du client et assumer un leadership quant aux orientations à privilégier en matière de sécurité.
• Valider et approuver les différents biens livrables des projets et de la continuité.
• Réaliser des évaluations des menaces et des risques afin d’identifier les principaux enjeux de sécurité associés à l’introduction d’une nouvelle technologie ou d’un nouveau service d’affaires.
• Réaliser des analyses globales en amélioration de la sécurité.
• Réaliser des analyses d’impacts sur les opérations de sécurité.
• Recommander les priorités d’action et évaluer les coûts.
• Participer à l’évolution de l’architecture de la sécurité de l’information numérique (ASIN) du client.
• Promouvoir et assurer le respect des normes et standards du client en matière de sécurité.
• Participer à des rencontres d’intégration (ex. : tables d’architecture), à des rencontres et ateliers de travail avec des spécialistes des autres domaines (affaires, information, application et technologie).
• Effectuer les présentations requises à différents comités, soit pour vulgariser un sujet ou pour prendre des décisions en matière de sécurité.
• Effectuer un transfert d’expertise aux ressources internes identifiées.
Profil recherché
Démontrer que la ressource possède un minimum de huit (8) années d’expérience dans la réalisation de mandats en sécurité informatique dont 5 années en architecture de sécurité.
Au cours des cinq (5) dernières années, démontrer que la ressource a réalisé un minimum de trois (3) mandats, d’un minimum de 60 jours-personnes chacun en sécurité de l’information tels que des études stratégiques, des positionnements ou des avis de sécurité visant à orienter la sécurité numérique d’une organisation.
Au cours des cinq (5) dernières années, démontrer que la ressource a réalisé au moins un (1) mandat, d’un minimum de 60 jours-personnes dans un projet de grande envergure (plus de 1 000 j-p.) et avoir complété des tâches d’intégration pour un groupe d’architecture de sécurité.
Au cours des cinq (5) dernières années, avoir rédigé et présenté au moins deux (2) sommaires exécutifs concernant la sécurité de l’information à la haute direction d’une organisation.
Au cours des cinq (5) dernières années, démontrer que la ressource a participé à un minimum d’un (1) mandat comportant l'application de principes, contrôles ou processus issus des normes ISO/IEC 27001, 27002 ou 27005.
Détenir au moins une (1) certification professionnelle en sécurité parmi celles mentionnées ci-dessous :
Certified Information Systems Security Professional (CISSP).
Information Systems Security Architecture Professional (CISSP-ISSAP).
Gestion des risques (Lead implementer ISO 27005, Lead auditor ISO 27005, ISO 27005 Lead Risk Manager).
Certified Information System Auditor (CISA).
Au cours des cinq (5) dernières années, démontrer que la ressource a réalisé un minimum d’un (1) mandat en sécurité, d’un minimum de 60 jours-personnes dans au moins un (1) des environnements suivants :
Windows Server 2019 (et plus) et postes de travail Windows 10/11 (et plus).
Microsoft Active Directory et Microsoft Entra ID.
Environnements de virtualisation et d’administration de serveurs (ex. : Hyper-V, Terminal Server Services).
Outils d’exploitation, de déploiement et d’administration (ex. : SCOM, SCCM, MDT).
Linux (gestion des accès, durcissement, audit et logs).
Technologies de gestion des identités, des accès et des privilèges (ex. : AD, IDM).
Technologies et concepts liés au chiffrement, à la cryptographie, à l’ICP/PKI, à PGP et aux certificats.
Environnements infonuagiques (IaaS, PaaS, SaaS).
Technologies d’entreprise utilisées dans de grands environnements, incluant au besoin des solutions SAP et des outils de sécurité connexes.
Pourquoi nous rejoindre ?
✔ Une culture d’équipe dynamique et bienveillante, fondée sur la confiance et la collaboration
✔ Un environnement de travail flexible en télétravail
✔ L’opportunité de contribuer à des projets d’envergure dans le secteur technologique
✔ De réelles possibilités de prise d’initiatives, d’innovation et de développement professionnel
https://www.exposant3.com/carriere
#LI-HYBRID
- Localisations
- Québec
- Statut à distance
- (Statut hybride)
- Mode de travail
- Télétravail avec présence occasionnelle au bureau
- Durée du contrat
- 36 mois