Work In Tech

Find your next role at Canada's fastest-growing tech companies

Directeur Cybersécurité (CISO)

The Lion Electric

The Lion Electric

saint-jérôme, qc, canada
Posted on Friday, April 21, 2023

Description du poste

Lion Électrique est un fabricant innovant de véhicules zéro émission. Nous concevons, fabriquons et assemblons toutes les composantes de nos véhicules : châssis, pack batterie, cabine et groupe moto propulseur. Lion Électrique est un FEO (Fabricant d'Équipement d'Origine) leader dans l'électrification des transports en Amérique du Nord.

Nous croyons que l’électrification des transports est un catalyseur majeur pour l’amélioration de notre société, de notre environnement et de notre qualité de vie.

Lion Électrique recrute un Directeur en Cybersécurité pour rejoindre notre équipe agile et innovante. Le CISO conçoit, fait évoluer et dirige le programme de cybersécurité afin de s’assurer que les technologies de l’information (TI) et technologies opérationnelles (TO) sont protégés de manière adéquate au sein de la compagnie en forte croissance dans le domaine des hautes technologies.

Relevant du Chef des technologies de l'information, le CISO doit bâtir un programme de cybersécurité solide pour l'ensemble de l'entreprise au Canada et aux E.U., et doit proposer une vision et une stratégie de cybersécurité alignées sur les priorités d’affaires et les risques.

Toujours à l’affût des nouvelles solutions de cybersécurité, le CISO collabore avec ses collègues du département des TI pour proposer des solutions innovantes et efficaces afin de réduire les risques de sécurité pour l’entreprise. Il travaille efficacement avec la haute direction, incluant le Conseil d’administration, pour faciliter l'évaluation des risques de cybersécurité et les stratégies qui en découlent.

Dans ton quotidien, tu :

  • Mesure et gère le niveau de maturité du programme de cybersécurité afin qu’il soit en ligne avec l’appétit de risque du Conseil d’administration, et soumet des redditions de compte à la haute direction sur une base périodique ;
  • Propose les plans d’actions nécessaires afin de supporter les initiatives de sécurité prioritaires.
  • Développe le cadre normatif de cybersécurité (politiques, directives, standards, etc.) applicables aux infrastructures TI et TO ;
  • Organise et anime les réunions trimestrielles du Comité directeur sur la sécurité.
  • Spécifie les contrôles de sécurité applicables aux nouveaux systèmes de TI et TO lors de la phase de conception des projets ;
  • Confirme que les contrôles de sécurité ont été appliqués et qu’ils sont efficaces avant que les nouveaux systèmes de TI et TO soient mis en opération ;
  • Participe au Change Advisory Board (CAB) afin de s’assurer que les enjeux de cybersécurité soient bien évalués avant d’aller de l’avant avec des changements majeurs aux systèmes de TI et de TO ;
  • Coordonne les activités de remédiation liées aux rapports d’audit et aux rapports de tests d’intrusion ;
  • Mesure l’efficacité des services de sécurité fournis par les tiers ;
  • Gère un programme de sensibilisation de cybersécurité pour l’ensemble des utilisateurs ;
  • Évalue la criticité des incidents de cybersécurité et dirige l’équipe d’intervention tactique lors d’incidents de cybersécurité. Il supporte également la cellule de crise lors d’incidents graves ;
  • Coordonne plusieurs activités de conformité liées à la sécurité des TI (ex., SoX) ;
  • Supervise la gestion des activités et des opérations de cybersécurité des TI/TO ;
  • Exécute toute autre tâche qui peut être requise de temps à autre.

Si tu t’es rendu aussi loin dans notre description c’est que ça te parle! On continue…

Ce qu’il te faut pour réussir dans ce poste :

Qualifications requises

  • Minimum de 15 ans d'expérience en sécurité des TI, dont 5 à titre de CISO ;
  • Minimum 10 ans d’expérience en gestion de personnel au sein d’une grande entreprise ;
  • Bilinguisme français et anglais (oral et écrit) ;
  • Excellente maitrise des saines pratiques de cybersécurité et standards internationaux afférents (ex., NIST 800-53, NIST 800-82, ISO 27000, etc.) ;
  • Être à l’affût des dernières tendances en matière de cybersécurité ;
  • Connaissance approfondie des requis de sécurité TI dans un contexte d’entreprise publique (SOX).

Habiletés professionnelles, aptitudes et attitudes

  • Leadership inspirant ;
  • Habileté à bâtir et développer une équipe ;
  • Habileté à communiquer et influencer la haute direction ;
  • Capacité à travailler sous pression et à gérer efficacement des situations de crise ;
  • Orienter vers les résultats, sens aigu de la gestion des priorités tenant compte de plusieurs variables concurrentielles ;
  • Faire preuve d’initiative et d’une grande autonomie ;
  • Bon jugement ;
  • Excellentes aptitudes pour les communications verbales et écrites avec les membres de la haute direction ;
  • Être capable de convaincre et d’influencer les gens pour obtenir leur soutien.

Formation

  • Diplôme universitaire en technologies de l'information ou en ingénierie, ou équivalent ;
  • Certification CISSP.

On a déjà hâte de te parler !