Chez Saputo, on vous sert le meilleur en fabriquant des produits de haute qualité, en investissant dans nos gens et en soutenant les communautés partout dans le monde. Étant parmi les dix plus grands transformateurs laitiers au monde, nous valorisons les contributions qui comptent et nous nous efforçons de favoriser un environnement de travail inclusif et axé sur la croissance. Êtes-vous prêt à donner le meilleur de vous-même?
Aperçu du poste
Saputo est à la recherche d’un(e) analyste principal(e) en cybersécurité pour se joindre à son équipe de cybersécurité et relever du gestionnaire TI, Cybersécurité.
La personne titulaire du poste collaborera étroitement avec les équipes des TI et des technologies opérationnelles (TO), ainsi qu’avec les équipes du numérique, des affaires juridiques, de la protection de la vie privée, de l’approvisionnement, de l’audit interne, de la gestion des risques, des ressources humaines et les différents partenaires d’affaires afin de renforcer la posture de cybersécurité de Saputo.
L’analyste principal(e) en cybersécurité dirigera et fera évoluer en continu plusieurs fonctions stratégiques, notamment :
-
Gouvernance et gestion des politiques de cybersécurité
-
Sensibilisation à la cybersécurité et développement d’une culture de sécurité
-
Gestion des risques liés aux tiers (TPRM)
-
Administration de la plateforme TPRM (Archer)
-
Rapports sur le programme de cybersécurité et communications à la direction
Comme plusieurs activités opérationnelles de cybersécurité sont assurées par des fournisseurs de services gérés et des partenaires externes, la personne retenue exercera un rôle de gouvernance, de supervision, d’assurance qualité et de recommandation d’améliorations continues afin de garantir l’efficacité des services rendus.
Ce poste exige également d’excellentes compétences en communication et en présentation afin de produire des tableaux de bord, des rapports et des présentations destinés à la haute direction, au comité de sécurité et au comité d’audit.
Vos principales responsabilités
Gouvernance de la cybersécurité
-
Élaborer, maintenir et réviser les politiques, normes et procédures de cybersécurité.
-
Veiller à l’alignement avec les exigences réglementaires et les cadres de référence de l’industrie (NIST, ISO 27001).
-
Soutenir les audits et les initiatives de gouvernance en cybersécurité.
-
Promouvoir la sensibilisation et l’adoption des politiques à l’échelle de l’organisation.
Sensibilisation à la cybersécurité
-
Élaborer et maintenir la stratégie et la feuille de route de sensibilisation à la cybersécurité pour les environnements TI et TO.
-
Concevoir et déployer des campagnes de sensibilisation, des simulations d’hameçonnage et des formations adaptées aux différents rôles.
-
Collaborer avec les équipes des Ressources humaines et des Communications afin de promouvoir une solide culture de sécurité.
-
Mesurer l’efficacité du programme à l’aide d’indicateurs clés de performance (KPI) et recommander des améliorations.
-
Présenter les résultats du programme à la direction et aux comités de gouvernance.
-
Identifier les occasions d’améliorer la culture de cybersécurité et l’engagement des employés.
Gestion des risques liés aux tiers (TPRM)
-
Réaliser des évaluations de cybersécurité auprès des fournisseurs tiers et des fournisseurs SaaS.
-
Examiner les contrôles de sécurité, les certifications et la documentation de conformité des fournisseurs.
-
Identifier et communiquer les risques, les exigences de correction et les recommandations.
-
Assurer le suivi continu des fournisseurs et les réévaluations annuelles.
-
Collaborer avec les équipes Approvisionnement, Juridique, Protection de la vie privée et TI tout au long du cycle de vie des fournisseurs.
Administration de la plateforme Archer
-
Agir à titre d’expert(e) principal(e) de la plateforme GRC Archer.
-
Configurer et maintenir les questionnaires, flux de travail, tableaux de bord et rapports.
-
Identifier des occasions d’automatisation et d’amélioration des processus de gouvernance en cybersécurité.
-
Maintenir la feuille de route des améliorations d’Archer et gérer l’évolution de la plateforme.
Rapports à la direction
-
Développer des indicateurs, tableaux de bord et rapports de cybersécurité.
-
Préparer des présentations destinées à la haute direction, aux comités de sécurité et aux comités d’audit.
-
Assurer la supervision des services de cybersécurité fournis par les partenaires externes et les fournisseurs de services gérés.
Profil recherché
Formation et expérience
-
Baccalauréat en sécurité de l’information, informatique, technologies de l’information ou domaine connexe.
-
Minimum de 4 années d’expérience en cybersécurité, gouvernance, gestion des risques, consultation ou opérations de sécurité.
-
Capacité à communiquer efficacement avec des intervenants techniques et non techniques.
-
Solides aptitudes analytiques, organisationnelles et de résolution de problèmes.
-
Expérience dans la gestion simultanée de plusieurs initiatives dans un environnement dynamique.
Connaissances et compétences
-
Maîtrise des cadres de cybersécurité (NIST CSF, ISO 27001).
-
Expérience en gestion des risques liés aux tiers et en évaluations de sécurité.
-
Expérience avec les plateformes de gouvernance, risque et conformité (GRC), notamment Archer.
-
Connaissance de la gestion des risques et de l’élaboration de politiques.
-
Expérience en indicateurs de cybersécurité, tableaux de bord et rapports destinés aux dirigeants.
-
La connaissance de Microsoft 365, Purview, de la sécurité infonuagique et des concepts de sécurité SaaS constitue un atout.
-
Excellentes aptitudes de communication orale et écrite en français et en anglais.
Dans le cadre de ses fonctions, la personne titulaire du poste devra communiquer et collaborer, tant à l’oral qu’à l’écrit, en français et en anglais, avec des collègues et d’autres parties prenantes situés au Québec, ailleurs au Canada ou en Amérique du Nord.
Ce que nous offrons
-
Régime complet et avantageux d’assurances collectives.
-
Régime de retraite collectif avec contribution de l’employeur.
-
Services de télémédecine et programme d’aide aux employés et à leur famille.
-
Régime d’actionnariat des employés avec contribution de l’employeur.
-
Programme de congé parental rémunéré.
-
Congés payés : journées de maladie, journées flottantes et journée de bénévolat.
-
Possibilité de contribuer à un REER collectif et à un CELI.
-
Programmes de formation et de développement.
-
Programme Saputo Flex favorisant la flexibilité du travail (horaire, lieu de travail et congés), selon les besoins du secteur.
-
Activités organisées pour les employés et leur famille.
-
Rabais avantageux sur les produits Saputo.
Salaire
88 140 $ à 115 685 $
L’offre salariale variera en fonction de l’expérience, de la scolarité, des compétences et de la formation du candidat ou de la candidate.
ÉNONCÉ SUR L’INTELLIGENCE ARTIFICIELLE (IA)
Toutes les candidatures sont examinées avec soin par notre équipe d’Acquisition de talents.
Des outils d’intelligence artificielle peuvent être utilisés dans le cadre du processus de présélection des candidatures.
L’intelligence artificielle n’est pas utilisée pour évaluer ni sélectionner les candidatures.
Provide your feedback on BizChat
Au Canada, Saputo est un chef de file dans la fabrication de fromage et la transformation de lait et de crème de consommation, avec un portefeuille de marques bien connues telles que Dairyland, Armstrong, Neilson, Alexis de Portneuf et bien d’autres. Que vous soyez spécialisé dans la fabrication, les opérations, la gestion de la chaîne d’approvisionnement, les ventes, l’assurance qualité ou toute autre fonction, votre rôle fait partie intégrante de notre succès. Vous apporterez des contributions qui comptent, tout en travaillant avec des collègues qui se soucient réellement de votre réussite et qui ne ménagent aucun effort pour vous aider.
Les renseignements qui se trouvent dans le présent document sont fournis à titre informatif seulement. Tous les postes vacants offerts par Saputo Inc. ainsi que l'ensemble des compagnies, sociétés, sociétés en nom collectif, sociétés en commandites ou autres entités contrôlées par Saputo Inc. (collectivement, « Saputo ») par l'entremise du site Internet de Saputo sont assujettis à des exigences précises en matière de compétences. Les exigences en matière de compétences et l'expérience souhaitée sont déterminées par Saputo et tous les postes sont assujettis aux lois, aux conventions collectives et aux règlements pertinents. Les renseignements sur ce site sont fournis sans aucune garantie, explicite ou implicite, y compris, sans toutefois s'y limiter, les garanties relatives à l'exactitude ou à l'exhaustivité des renseignements présentés dans ce site ou dans tout lien fourni. Bien que Saputo tente d'assurer la mise à jour régulière de ce site, les renseignements n'entrent en vigueur qu'à l'heure et à la date d'affichage. La confidentialité sera assurée en tout temps. Saputo souscrit au principe de l'équité en matière d'emploi. Les renseignements qui se trouvent dans ce site sont fournis à titre informatif seulement et ne peuvent pas mener à une conséquence juridique.
Nous favorisons l’équité en matière d’emploi. Saputo s’efforce d’intégrer la diversité et l’inclusion dans ses activités et invite des candidats de tous horizons à rejoindre sa famille. Saputo accueille et encourage les candidatures de personnes en situation de handicap. Des mesures d’adaptation, jusqu’au point de contraintes excessives, sont offertes sur demande aux candidats participant à toutes les étapes du processus de sélection.