Directeur général ou directrice générale, Sécurité de l'information et programmes de sécurité
Toronto, ON, CA Vancouver, BC, CA Edmonton, AB, CA Montréal, QC, CA Ottawa, ON, CA Calgary, AB, CA Burnaby, BC, CA
Joignez-vous à notre équipe et ce que nous accomplirons ensemble
Nous vivons et travaillons dans un monde entièrement numérique où la gestion des risques de sécurité et la cyberrésilience sont essentielles. En tant que l’un des principaux propriétaires et exploitants d’infrastructures essentielles du Canada, nous devons composer avec l’évolution des menaces géopolitiques et les nouveaux régimes réglementaires. La protection de l’information et la résilience des réseaux et des services sont primordiales. À TELUS, nous aspirons à respecter les normes les plus élevées pour garder une longueur d’avance sur l’adversaire, relever les défis de sécurité les plus difficiles avec les meilleurs talents et nous hisser au sommet grâce à notre expertise en gestion des risques liés à la cybersécurité.
L’équipe Sécurité de l’information et programmes de sécurité s’engage à assurer l’excellence des programmes qui protègent nos données et nos systèmes et ceux de nos clients. Notre approche de sécurité intégrée détecte les risques liés à la cybersécurité dès le départ. De plus, nous collaborons avec les intervenants pour mettre en place des contrôles dès le début du cycle de vie de la technologie, ce qui améliore notre position globale en matière de cybersécurité. Nous collaborons avec l’ensemble de l’équipe TELUS pour faire connaître les obligations réglementaires et les engagements contractuels, transmettre les meilleures pratiques et étendre notre cadre de cybersécurité aux entreprises nouvellement acquises, aux tiers et aux autres parties prenantes.
Voici comment
En tant que directeur général ou directrice générale, Sécurité de l’information et programmes de sécurité, vous devrez :
- Inspirer et responsabiliser une équipe de professionnels de la sécurité et de la technologie travaillant à l’échelle internationale au sein de nombreuses équipes (Sécurité intégrée, Gouvernance/Gestion du risque/Conformité, Culture de la sécurité, Évaluation de la vulnérabilité et essais, Risque de sécurité des tiers et Sécurité des acquisitions) en faisant appel à votre vision, votre stratégie et votre capacité de gestion de l’exécution des programmes
- Travailler en étroite collaboration avec de multiples parties prenantes internes et externes pour comprendre et évaluer leurs exigences opérationnelles, les risques et les menaces à la sécurité, et concevoir et fournir des solutions de sécurité intégrées
- Regrouper et communiquer les risques de sécurité globaux, dans le contexte de l’entreprise, aux membres de la haute direction
- Renforcer continuellement la marque TELUS en termes de confiance, de fiabilité et d’innovation grâce à une vision stratégique et à un leadership englobant les obligations légales et réglementaires, les obligations contractuelles en matière de sécurité, les cadres volontaires de sécurité, la gouvernance, les politiques et les programmes
- Travailler en étroite collaboration avec les équipes d’affaires pour assurer la conformité aux cadres de cybersécurité internationalement reconnus, aux normes (NIST, PCI, rapport SOC 2, etc.) et aux exigences contractuelles en matière de sécurité physique, de personnel et de cybersécurité des gouvernements fédéral et provinciaux, et d’autres secteurs réglementés.
- Évaluer et tester les réseaux et les systèmes de TELUS et de tiers afin de cerner et de corriger les vulnérabilités de sécurité, tout en faisant évoluer les capacités d’automatisation et de réutilisation.
- Favoriser la mobilisation et la collaboration des membres de l’équipe en développant une culture axée sur la diversité des perspectives et des expériences et en appuyant le perfectionnement.
- Attirer des professionnels talentueux du domaine de la cybersécurité au Canada et ailleurs dans le monde
Vous possèdez
- Solides compétences en gestion de programmes et en gestion financière
- Connaissance approfondie des technologies de sécurité et de la sécurité des technologies, notamment l’intelligence artificielle générative, la cryptographie postquantique, les chaînes de blocs, la 5G et les réseaux mobiles privés, la sécurité du nuage et des réseaux, les systèmes d’identité et d’authentification à grande échelle, les plateformes logiciel-service, la sécurité des appareils des membres de l’équipe, la gouvernance, les risques et la conformité (GRC), les plateformes de sensibilisation à la sécurité, les plateformes d’analytique des données de sécurité / de gestion des incidents et des événements de sécurité
- Connaissance approfondie du contexte réglementaire canadien en matière de cybersécurité, de la sécurité des contrats et des cadres, programmes et outils de gestion des risques liés aux tiers
- Expérience en cybersécurité et cyberrésilience des infrastructures névralgiques
- Capacité de communiquer des sujets complexes et techniques ainsi que des données et des récits de façon claire et simple à un public varié pouvant inclure des membres de la haute direction
- Au moins 10 ans d’expérience dans la direction d’équipes de sécurité interfonctionnelles
- Diplôme en génie, en informatique ou dans une discipline connexe associée à la technologie
- Cote de sécurité de niveau « Secret » du gouvernement du Canada, ou admissibilité à l’obtenir
Atouts
- Vaste expérience de leadership au sein d’un bureau de la sécurité, d’un bureau de la sécurité de l’information ou d’une organisation de cybersécurité du secteur public
- Connaissance approfondie des lois, des règlements, des cadres, des normes, des contrôles et des technologies de sécurité dans de multiples domaines
- Expérience dans les secteurs public et privé
- Maîtrise en génie, en informatique ou en administration des affaires
- Certification GICSP et CISSP ou équivalente
- Maîtrise de l’anglais et du français
Une connaissance avancée de l'anglais est requise, car vous serez appelé(e) la plupart du temps à interagir en anglais avec des parties externes (par ex. clients, fournisseurs ou partenaires externes); à interagir en anglais avec des parties internes (par ex. collègues ou parties prenantes); et à travailler dans un environnement informatique anglais dans le cadre des tâches liées à ce poste dont la portée est nationale.