Security Cnslt II
Toronto, ON, CA, M5J 2V5 Ottawa, ON, CA Calgary, AB, CA Burnaby, BC, CA Québec, QC, CA, G2J 0B4 Montréal, QC, CA Vancouver, BC, CA Edmonton, AB, CA
Joignez-vous à la cyberdéfense avec TELUS Sécurité !
Notre équipe et ce que nous accomplirons ensemble :
En raison de l'évolution rapide du secteur numérique, la protection de l'information est plus essentielle que jamais. À TELUS Sécurité, nous ne faisons pas que suivre le rythme, nous menons la charge. Nous relevons les défis de sécurité les plus redoutables grâce à une expertise inégalée et à une technologie de pointe.
Êtes-vous prêt à façonner l'avenir de la cybersécurité? Jouez un rôle essentiel en tant que Cnsl en sécurité II au sein de notre équipe de Services professionnels en sécurité et faites une impression durable. Définissez votre carrière chez nous et faites partie d'une équipe qui ne se contente pas de protéger, mais qui triomphe.
Nous sommes à la recherche d'un(e) Cnsl en sécurité II qui se joindra à notre équipe Gouvernance, risque et conformité afin de réaliser des évaluations, des audits et des programmes de cybersécurité pour les clients externes de TELUS.
Ce que vous ferez :
- Diriger des audits et des évaluations de cybersécurité axés sur les cadres de l'industrie, notamment le National Institute of Standards and Technology, ISO/IEC 27001/2:2022, résumé des renseignements essentiels 18, rapport SOC 2, etc.
- Aider les clients à répondre aux exigences en matière d'audit de préparation réglementaire : ISO/IEC 27001/2, rapport SOC 2, norme PCI DSS
- Diriger des audits, des évaluations des risques et des programmes de sécurité, et rapporter et présenter les conclusions à des publics techniques et non techniques
- Communiquer efficacement et proactivement par écrit et oralement, tant à l'interne qu'à l'externe, de la salle des serveurs à la salle du conseil
- Gérer efficacement les échéanciers des projets et les attentes des clients
- Aider à la définition du périmètre client et aux appels de prévente
- Contribuer à l'établissement de la portée et du contenu des propositions de demande (RFx)
- Faire preuve d'un caractère hautement consultatif et collaboratif; quelqu'un qui aime aider les autres à atteindre des objectifs ambitieux en matière de sécurité de l'information
Ce que vous apportez :
- Expérience antérieure dans l'accompagnement de divers clients et projets présentant des besoins variés en matière de conformité et de sécurité
- Avoir une vaste expérience de travail dans le domaine des TI et de 3 à 5 ans d'expérience en cybersécurité
- Connaissance des composantes de l'infrastructure de sécurité associées aux technologies infonuagiques et des exigences sur place
- Capacité à diriger des projets et des missions, à rédiger des rapports et à présenter les résultats à un public technique et non technique
- Précédentes connaissances et expérience dans l'application de normes telles que NIST CSF 2.0, ISO/IEC 27001/2:2022, CIS18, rapport SOC 2, NIST 800-53
- Expérience avec les différents cadres de conformité réglementaire auxquels notre clientèle est sujette (par exemple; HIPAA, PII, PCI-DSS, SOX, STARS, NERC-CIP)
- Capable d'effectuer des audits et des évaluations des risques du lancement à la livraison finale
- Avoir de l'expérience de travail avec des équipes interfonctionnelles de divers secteurs d'activité
- Faire preuve d'un caractère hautement consultatif et collaboratif; quelqu'un qui aime aider les autres à atteindre des objectifs ambitieux en matière de sécurité de l'information
- Capacité de « travailler de n'importe où », car ce rôle est de nature à distance ou virtuelle et peut être travaillé sur place en fonction des besoins des clients et des exigences du projet
- Comprendre les technologies de sécurité basées sur le réseau comme les coupe-feu, les systèmes de prévention des intrusions, etc.
- Études postsecondaires connexes, diplôme universitaire dans un domaine connexe, de préférence
Atouts :
- Bilinguisme (anglais et français)
- Expérience démontrée (3+ ans) dans la conduite d'audits de sécurité de l'information, en particulier NIST CSF, ISO/IEC 27001 et CIS18
- Expérience en matière d'assistance aux clients pour la préparation de leur rapport SOC 2
Attestations en : ISO/IEC 27001 Lead Implementer/Lead Assessor, CISA, CISSP, ISO/IEC 27001 Lead Auditor, MCSE, CEH, OSCP
Une connaissance avancée de l'anglais est requise, car vous serez appelé(e) la plupart du temps à interagir en anglais avec des parties externes (par ex. clients, fournisseurs ou partenaires externes); à interagir en anglais avec des parties internes (par ex. collègues ou parties prenantes); et à travailler dans un environnement informatique anglais dans le cadre des tâches liées à ce poste dont la portée est nationale.