Directeur sécurité AWS, Azure, CISSP, Cloud, DevOps

DESCRIPTION Directeur en sécurité informatique et en architecture Devsecops (H/F) La personne titulaire de ce poste établit une pratique en sécurité infonuagique et en architecture DevSecOps, constitue et encadre une équipe, et définit des normes et des architectures de référence de cybersécurité pour tous les environnements infonuagiques du CN de même que les processus nécessaires pour assurer la sécurité au moyen d'activités DevOps. Principales responsabilités Diriger les autres - Collaborer avec les Ressources humaines pour attirer de nouveaux talents dans l'entreprise en déterminant les compétences et les rôles qui seront nécessaires à l'avenir et en prenant des décisions d'embauche éclairées - Mettre l'accent sur la communication et favoriser la collaboration en faisant régulièrement le point avec les équipes au sujet des initiatives en cours et encourager la collaboration entre les équipes pour atteindre des objectifs communs et favoriser l'apprentissage - Créer et favoriser un milieu de travail positif qui encourage la mobilisation en veillant à ce que les points forts individuels soient connus et mis à profit par des échanges fréquents et ciblés dans le but de collaborer et de créer des liens avec les membres du personnel, en plus de leur offrir du coaching - S'assurer de préserver les connaissances au moyen de la formation transversale en ce qui a trait aux compétences clés de l'équipe (transfert des connaissances) Développement d'une pratique en sécurité infonuagique et en architecture DevSecOps - Diriger et mettre en place les contrôles de sécurité infonuagique appropriés pour gérer le risque tout en permettant à l'entreprise d'utiliser des systèmes technologiques tels que les architectures axées sur les services, les technologies et les conteneurs infonuagiques, les analyses avancées, l'IA, l'Internet des objets industriels, l'infrastructure du réseau et les technologies mobiles - S'assurer que l'architecture de sécurité infonuagique est facile à entretenir, durable et bien documentée. - Accroître les réalisations et les compétences de l'équipe Sécurité en planifiant la livraison de solutions, en répondant aux questions des membres moins expérimentés de l'équipe relativement aux aspects techniques et aux procédures, en enseignant les processus améliorés et en mentorant les membres de l'équipe Conditions de travail Voyages d'affaires occasionnels (au Canada et aux États-Unis), conformément aux lignes de conduite du CN. Exigences - Au moins 15 ans d'expérience générale en TI, de préférence en développement de logiciels - Au moins dix années d'expérience en sécurité du développement de logiciels - Au moins cinq années d'expérience en architecture de sécurité infonuagique - Expérience en plateformes multinuages, dont AWS, Azure et Google Cloud Platform (atout) - Expérience des méthodologies Agile et DevOps (atout) - Expérience de la sécurisation des fonctions APR et de l'utilisation de l'APR pour les tâches de sécurité (atout) - Expérience en supervision et en mentorat, (atout important) - Expérience ferroviaire, dans le transport ou dans le secteur en général, (atout important) Formation, accréditations et désignation - Baccalauréat en informatique, en génie informatique, en génie électrique, en analyse de systèmes ou dans un autre domaine connexe - Maîtrise dans un domaine connexe souhaitable - Au moins une certification reconnue en sécurité infonuagique : par ex., Certified Information Systems Security Professional (CISSP), Certificate of Cloud Security Knowledge (CCSK), Certified Cloud Security Professional (CCSP), GIAC Cloud Security Automation (GCSA), etc. - Certifications en architecture (TOGAF, Zachman, CISSP-ISSAP, etc.), un atout

Apply Now