Air Canada recrute un spécialiste en cybersûreté (Sécurité des applications) H/F, Dorval, Québec, Canada
Description
Appartenir à Air Canada, c’est appartenir à un symbole canadien, Air Canada récemment élue meilleur transporteur aérien en Amérique du Nord. Faites décoller votre carrière en vous joignant à notre équipe novatrice et diversifiée à l’avant-garde du transport aérien de passagers.
Le spécialiste – Cybersûreté travaille dans un environnement novateur et dynamique. Il soutient la sécurité globale de l’environnement technologique d’Air Canada. Les systèmes de cybersûreté d’Air Canada constituent un élément fondamental pour la protection des données et des systèmes qui permettent à ses clients de voyager en toute sécurité. Le spécialiste – Cybersûreté agit à titre d’expert en matière de sécurité et fournit des directives en ce qui a trait aux évaluations des risques et de la sécurité pour Air Canada et de ses sociétés affiliées. Le titulaire de ce poste évalue les systèmes de sécurité existants d’Air Canada pour cerner les risques éventuels en matière de cybersûreté et fournit des commentaires sur les exigences de sécurité liées aux données personnelles, commerciales et financières, ainsi que sur l’exploitation des réseaux et de l’infrastructure de TI d’Air Canada. Les menaces à la cybersûreté continuent d’évoluer, et l’équipe de la Cybersûreté évoluera au même rythme. Le titulaire relève du chef de service – Conseil et Évaluation – Cybersécurité.
Responsabilités
- Contribuer à l’élaboration, à la documentation, à la surveillance et à la tenue à jour des normes, des politiques et des protocoles de sécurité de l’information pour s’assurer que l’infrastructure, les données et les ressources de l’entreprise sont protégées contre toute utilisation ou tout accès non autorisés et inappropriés ;
- Assurer la coordination avec les groupes de l’Exploitation et les unités d’entreprise pour établir et mettre en œuvre diverses mesures et activités de contrôle en matière de cybersûreté ;
- Passer en revue les recommandations en matière de sécurité et en proposer pour les diagrammes d’architecture ;
- Agir à titre d’expert en la matière pour toutes les questions liées à la sécurité des applications ;
- Diriger la préparation et la mise en place d’un cycle de développement sécurisé ;
- Examiner, interpréter et recommander des approches correctives en fonction des rapports de contrôle de sûreté (tests de sécurité des applications statiques, tests de sécurité d’application dynamique et tests de pénétration) ;
- Diriger la mise en place des capacités cybernétiques à Air Canada ;
- Donner des conseils afin d’assurer la conformité aux procédures et aux politiques en matière de sécurité de l’information ;
- Fournir une expertise dans la définition, la sélection et la mise en œuvre des contrôles liés à la sécurité des TI au service de la TI ;
- Fournir des services consultatifs en matière de sûreté en effectuant des tests sur un système actuel afin de déterminer les zones vulnérables ;
- Produire des rapports de sûreté pour les administrateurs – Technologie de l’information et les chefs d’unités d’entreprise afin d’évaluer l’efficacité des systèmes et des politiques de sûreté ;
- Faire le suivi des risques au moyen de l’outil GRC d’Air Canada (Archer) ;
- Soutenir les initiatives commerciales, tout en gérant convenablement les risques de cybersécurité qui y sont associés ;
- Cerner les cyberrisques, élaborer et communiquer des solutions représentant de meilleures pratiques et mettre en œuvre des mesures d’atténuation conformes à la stratégie de l’entreprise ;
- Planifier, coordonner et superviser les activités liées à la conception, au développement et à l’intégration de systèmes d’information, d’exploitation et de production de rapports dans un contexte de sécurité ou de risque d’entreprise ;
- Établir de nouveaux processus et veiller à ce que les lacunes dans les éléments préalablement mentionnés soient relevées et corrigées à l’avance ;
- Mettre en œuvre et gérer la gouvernance entourant les partenaires commerciaux et la gestion de la sûreté, tant en interne qu’à l’externe ;
- Travailler avec les équipes commerciales et techniques du fournisseur pour établir et revoir les politiques et l’orientation de la TI ;
- Étudier les projets afin de s’assurer qu’ils s’alignent sur les exigences d’Air Canada en matière de sécurité de l’information et de sécurité de l’entreprise ;
- Veiller à ce que les processus et les services technologiques internes de l’entreprise se conforment aux attentes, aux lois et aux règlements des attentes de la communauté en matière de confidentialité, de sécurité et de responsabilité sociale ;
- Représenter l’organisation et participer activement à différents forums sur la sécurité de la TI ou du domaine du transport aérien ;
- Soutenir l’équipe de direction dans les initiatives stratégiques propres au portefeuille attribué.
Qualifications
- Diplôme universitaire ou certificat technique pertinent, ou expérience pertinente et proportionnelle au poste ;
- De 9 à 12 ans d’expérience en technologie de l’information (TI), dont un minimum de 5 ans dans un poste en sécurité informatique, en exploitation et en direction de personnel au sein d’une grande entreprise ;
- Compréhension approfondie de la sécurité des applications, de la procédure SDLC et de l’intégration :
- Certification en pratiques et politiques de sûreté informatique (CISSP, ISC ou CISM) ;
- Aptitudes exceptionnelles pour l’analyse, l’organisation et la communication ;
- Sens de l’initiative et indépendance ;
- Nature curieuse et motivation ;
- Attitude axée sur les résultats et approche proactive et méthodique à l’égard de la résolution de problèmes ;
- Capacité à exécuter plusieurs tâches simultanément, ainsi qu’à travailler sous pression dans des délais serrés et selon des priorités changeantes ;
- Esprit d’équipe et habileté à travailler étroitement avec des groupes diversifiés de personnes ayant différents styles de travail ;
- Capacité à établir et à entretenir des relations d’affaires efficaces ;
- Souplesse et disponibilité pour faire des heures supplémentaires, au besoin.
Exigences Linguistiques
À compétences égales, la préférence sera accordée aux candidats bilingues.
Diversité et inclusion
Air Canada est résolument engagée en faveur de la diversité et de l’inclusion et vise à créer un milieu de travail sain, accessible et gratifiant qui met en valeur la contribution unique de nos employés au succès de notre entreprise.
En tant qu’employeur qui garantit l’égalité d’accès à l’emploi, nous encourageons les candidatures les plus diverses afin de pouvoir nous doter d’un effectif varié et représentatif de nos clients et des communautés où nous vivons et offrons nos services.
Air Canada remercie tous les candidats de leur intérêt, mais seules les personnes sélectionnées pour une entrevue seront contactées.