Task description and requirements
• Accompagner le MCN dans la réalisation des projets d’affaires ou technologiques;
• Participer à l’élaboration des orientations, des directives, des processus et des documents d’encadrement en matière de sécurité de l’information;
• Participer à la réalisation des activités de reddition de compte en sécurité de l’information;
• Réaliser des analyses et produire les documents afférents en lien avec la sécurité de l’information;
• Collaborer à la mise à jour du cadre normatif en sécurité;
• Procéder à l’analyse de préjudices (catégorisation des actifs informationnels) et maintenir le registre d’autorité;
• Réaliser des évaluations des contrôles de sécurité basée notamment sur les principes des normes ISO/IEC 27001 : 2022, ISO/IEC 27002 : 2022, 19001 : 2018 et ITSG-33;
• Participer à des analyses d’impacts en sécurité;
• Participer à identifier les menaces potentielles de sécurité dans différents projets;
• Préparer des contenus de formation et de sensibilisation en matière de sécurité de l’information.
Biens Livrables :
• Processus de sécurité;
• Directives de sécurité;
• Règles de sécurité;
• Guides, présentations, comptes rendus et bilans en sécurité de l’information ;
• Modélisation des menaces;
• Analyses de risques et d’impacts;
• Analyses de préjudices;
• Catégorisation d’actifs;
• Évaluation de la sécurité (Avis);
• Analyses de conformité;
• Document de formation et sensibilisation en sécurité de l’information.
Profil
- Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, administration ou sciences pures;
- Posséder l’une des certifications professionnelles suivantes : CISSP, CISM, CISA, CGEIT, CRISC;
- Posséder au moins sept (7) années d’expérience dans le domaine des technologies de l’information, dont au moins cinq (5) années à titre de spécialiste en encadrement ou en conformité de la sécurité de l’information;
- Posséder une (1) année d’expérience dans une organisation gouvernementale du Québec, d’envergure organisationnelle comparable à celle du MCN..