Analyste du service de cybersécurité

Le ou la titulaire du poste aide les institutions à traverser le cycle de l’Évaluation nationale de la cybersécurité (ENC) en français et en anglais, ce qui signifie gérer la plateforme d’évaluation, veiller à la résilience et à l’efficacité du processus de production de rapports et s’assurer de l’utilité des rapports remis aux participants. Les responsabilités du poste pourraient être élargies afin d’inclure le soutien d’autres services en cybersécurité dispensés au Réseau national de la recherche et de l’éducation (RNRE).

Il s’agit d’un poste permanent, à temps plein, qui relève du gestionnaire des services de cybersécurité du RNRE chez CANARIE.

Un mot sur le RNRE

Le Réseau national de la recherche et de l’éducation (RNRE) est le regroupement essentiel d’infrastructures, d’outils et d’effectifs au moyen duquel le Canada a établi son leadership en recherche, éducation et innovation. Le portefeuille de services de cybersécurité du RNRE se compose présentement de l’ENC et du projet pilote de centre canadien partagé d’opérations en sécurité (CanSSOC).

Principales responsabilités

  • Élaborer de la formation, la dispenser aux utilisateurs, faciliter le processus d’évaluation et aider les institutions participantes à en maîtriser les contrôles de même que l’usage de la plateforme
  • Collaborer avec les autres équipes et les partenaires externes en vue d’automatiser la production de rapports et de faciliter les initiatives entre organisations pour le bénéfice des institutions participantes
  • Rédiger l’ébauche des rapports qui brosseront un tableau clair et complet des capacités et des lacunes en cybersécurité des organisations, illustreront la progression de ces dernières en la matière et les compareront entre elles au moyen d’un classement
  • Prodiguer des conseils et formuler des recommandations (collectivement) aux organisations participantes sur les mesures ou les initiatives qu’elles pourraient adopter afin de renforcer leurs capacités en cybersécurité
  • Participer à l’agrégation et à la diffusion des données de l’évaluation de manière à cerner et à prioriser les lacunes en cybersécurité ainsi qu’à orienter les investissements dans ce domaine aux paliers provincial et national
  • Concourir à l’amélioration continuelle du service ENC en préconisant, élaborant et instaurant des perfectionnements et des mises à niveau qui s’accordent avec la feuille de route de l’ENC
  • Effectuer des déplacements à l’occasion
  • Assumer d’autres tâches et responsabilités s’il y a lieu

Le candidat rêvé

Pour exceller chez CANARIE, il illustrera de façon manifeste sa capacité à collaborer au sein d’une équipe. Son dynamisme lui inculquera la motivation nécessaire pour travailler de façon autonome. Il communiquera à merveille verbalement et par écrit. Gérer des échéances, résoudre des problèmes et composer avec de multiples priorités figureront parmi ses points forts. Enfin, le candidat idéal épousera les valeurs de CANARIE que sont le service à la clientèle, l’esprit d’équipe, l’inclusion, l’innovation, la conscience professionnelle et l’intégrité.

On privilégiera les personnes bilingues.

Vos acquis

Formation et expérience

  • Diplôme collégial ou universitaire ou combinaison adéquate de cours, d’expérience et de formations dans un domaine pertinent
  • Au moins cinq (5) années d’expérience pertinente en gouvernance, gestion du risque et conformité dans le domaine spécifique de la cybersécurité
  • Expérience de la détermination de la situation en sécurité, des cadriciels de cybersécurité et des évaluations en cybersécurité
  • L’expérience de Power BI ou d’autres plateformes de renseignement sur les activités serait un atout.
  • Un certificat de professionnel en sécurité des systèmes d’information (CISSP) ou un certificat technique dans un autre domaine pertinent serait un atout.

Aptitudes

  • Aptitude manifeste à gagner la confiance des intervenants internes et externes et à acquérir de la crédibilité à leurs yeux
  • Talent éprouvé à effectuer des présentations
  • Aptitude manifeste à communiquer efficacement à tous les paliers d’une organisation
  • Une excellente capacité à communiquer par écrit et verbalement en français et en anglais est essentielle.
  • Compréhension des risques en cybersécurité que courent spécifiquement les établissements d’enseignement supérieur

Compétences techniques

  • Connaissance pratique de la série de logiciels Microsoft Office
  • Connaissance approfondie du CSF du NIST et d’autres cadriciels en cybersécurité, et capacité de formuler des recommandations pour pallier les lacunes d’un programme de cybersécurité

Travaillons ensemble

Nous croyons dans l’équité en matière d’emploi et encourageons tous ceux qui pourraient contribuer à diversifier nos idées et nos points de vue à poser leur candidature. Des accommodements seront offerts aux personnes atteintes d’un handicap qui en font la demande, à toutes les étapes du recrutement et du processus d’évaluation.

Le poste semble fait pour vous? Envoyez un mot et votre curriculum vitae à [email protected] en mentionnant le titre du poste dans le courriel.

Nous remercions tous les intéressés, mais seules les personnes retenues pour un entrevue recevront un appel.