Analyste d’affaires sécurité TI / IT Security Business Analyst
Job Overview
Job title: Analyste d’affaires sécurité TI / IT Security Business Analyst
Company: CAE
Job description: Role and Responsibilities
(English version will follow)
Analyste d’affaires sécurité TI
Lorsque vous prenez l’avion, peu importe la destination, il y a de fortes chances que le pilote ait été formé par CAE. Pour continuer à pousser cette mission plus loin, CAE travaille activement à sa transformation numérique avec l’équipe Accélérateur numérique et IT afin de rehausser l’expérience de formation et de s’assurer que les pilotes soient les meilleurs possible.
Voici quelques raisons pour lesquelles les employés aiment travailler à CAE!
- Travail significatif qui favorise le perfectionnement professionnel
- Possibilité de travailler dans l’industrie technologique et de s’y épanouir
- Environnement de travail axé sur la collaboration
- Faire partie d’une équipe à haut rendement
Ce que nous avons à offrir
- Avantages sociaux : entièrement flexibles pour que vous puissiez choisir ce qui est important
- Retraite : Régime de retraite à prestations déterminées et régime enregistré d’épargne-retraite (REER) collectif
- Avantages financiers : Régime d’actionnariat et nombreux rabais d’entreprise
- Programmes personnels et familiaux : Plan de bien-être physique et prestations de maternité complémentaires
- Équilibre travail-vie personnelle : Horaires flexibles et « vendredis californiens » toute l’année
- Plaisir au travail : Activités sociales et communautaires tout au long de l’année!
Votre mission
En tant qu’analyste des systèmes de gestion de la sécurité des TI, vous relèverez directement du Chef de la sécurité de l’information (BISO) et travaillerez en étroite collaboration avec l’équipe d’architecture de la sécurité des TI pour coordonner, définir et organiser les divers projets de sécurité demandés par les multiples secteurs de CAE. Il s’agit souvent d’établir un lien avec les parties prenantes de l’entreprise sur les initiatives de sécurité afin d’obtenir leur contribution et leurs rétroactions. L’analyste de sécurité joue un rôle essentiel dans la protection des renseignements exclusifs et sensibles d’une organisation. Vous travaillerez de manière interdépartementale afin déterminer et de corriger les failles des systèmes, solutions et programmes de sécurité de l’entreprise, tout en recommandant des mesures spécifiques susceptibles d’améliorer la posture de sécurité globale de l’entreprise.
Vos principaux rôle et responsabilités
Contribuer à la cybersécurité des entreprises.
- Maintenir une compréhension des processus, des systèmes, des technologies, des données, des clients, des consommateurs et des partenaires de la région et du secteur.
- Contribuer aux projets de sécurité des TI sous sa responsabilité, en veillant à ce que les actifs de l’entreprise soient protégés sur place ou dans le nuage.
- Définir les exigences de sécurité pour les projets TI et recueillir les besoins des entreprises
- Recueillir et documenter les besoins et les exigences de l’entreprise et fournir une estimation du projet et une solution de haut niveau avant de les transmettre à l’architecte.
- Rencontrer et communiquer avec le vendeur pour trouver la meilleure solution pour répondre aux exigences de sécurité.
- Communiquer les politiques et les normes de sécurité de l’information dans la région et le secteur concernés.
- Soutenir le BISO dans la définition et la collecte des indicateurs de performance clés pour la haute direction.
- Agir en tant que point de contact/conseiller local auprès de la direction et des partenaires d’affaires des TI, d’infrastructure des TI, de l’architecture des TI, des ressources humaines, des services juridiques et de la gestion des risques de l’entreprise et autre personnel local et régional
- Élaborer ou collaborer à l’établissement d’une analyse de rentabilisation pour divers secteurs de CAE ou pour des projets de sécurité de l’entreprise.
Être un collègue inspirant et motivant
- Communiquer les connaissances aux membres de l’équipe et participer au chapitre sur la cybersécurité.
- Contribuer à un environnement de travail collaboratif et stimulant
- Être un agent de changement et un promoteur de la pensée Agile
- Être connecté au secteur pour connaître les tendances et proposer des idées innovantes
Vos qualifications
Compétences techniques
- Être titulaire d’un diplôme en technologie de l’information ou tout autre programme pertinent, ou une expérience équivalente.
- Trois années d’expérience en sécurité des TI
- Bonne connaissance et expérience en sécurité des TI, en infrastructures et en télécommunications
- Connaissance de l’architecture de sécurité et de la méthodologie (TOGAF, SABSA, etc.)
- Bonne connaissance de la sécurité de nuage
- Bonne connaissance des méthodes d’analyse des risques (p. ex. : ISO)
- Bonne compréhension des principales exigences en matière de conformité : RGPD, Exostar, contrôle des exportations, Sarbanes Oxley
- Connaissance des cadres de contrôle des TI (NIST, CIS, ISO, etc.) et bonne compréhension des contrôles généraux en matière de TI
- Les certifications suivantes : CISSP, CCSP et CISA sont un atout important
- Connaissance de l’industrie de l’aérospatiale, un atout.
Compétences non techniques
- Bilinguisme (français et anglais) requis
- Excellentes aptitudes pour les relations interpersonnelles
- Faire preuve d’initiative et de leadership et être motivation personnelle et dynamisme.
- Avoir un état d’esprit axé sur le service à la clientèle
- Avoir une approche axée sur les résultats
- Avoir un bon esprit d’équipe
- Capacité d’interagir avec des membres du personnel, des pairs et des clients sur les plans technique et professionnel.
- Afficher la capacité de contribuer à plusieurs projets simultanément
Chez CAE, il est très important de créer des liens avec les gens. Si vous avez des questions au sujet de cette possibilité de carrière, n’hésitez pas à communiquer avec Camille Launay, spécialiste de l’acquisition de talents ( ).
Joignez-vous au moteur de changement à CAE – notre prochain horizon de croissance passe avant tout par l’innovation numérique afin d’appuyer la réussite de nos clients.
IT Security Business Analyst
Here are some reasons why employees enjoy working at CAE!
- Meaningful work that drives professional development
- Ability to enter and grow within the technology industry
- Work in a collaborative environment
- Be part of a high-performance team
What we have to offer
- Benefits: Fully flexible so you can choose what is important
- Retirement: Defined benefit pension plan and group registered retirement savings plan (RRSP)
- Financial perks: Stock ownership plan and numerous corporate discounts
- Personal and family programs: Physical wellness plan and supplementary maternity allowance
- Work-life balance: Flexible schedules and “California Fridays” all year
- Fun at work: Social and community activities all year round!
Your Mission
As IT Security Business Analyst, you will directly report to Business Information Security Officer (BISO) and work closely with IT Security Architecture team to coordinate, define and organize the various security projects requested by the multiple business unit of CAE. This often includes connecting with business stakeholder on security initiatives to get their input and feedbacks. The security analyst plays a vital role in keeping an organization’s proprietary and sensitive information secure. You will work inter-departmentally to identify and correct flaws in the company’s security systems, solutions, and programs while recommending specific measures that can improve the company’s overall security posture.
Your main role and responsibilities
Be a contributor to the business’ cybersecurity
- Maintain an understanding of region/business unit processes, systems, technologies, data, customers, consumers and partners
- Contribute to IT security projects under his responsibility, ensuring that the company assets are protected either on-premise or in the cloud.
- Define security requirements for IT projects and collect business needs
- Gather and document business needs and requirement and provide project estimate and high-level solution before hand over to Architect
- Meet & engage with Vendor to find the best solution to meet security requirement
- Communicate the Information Security Policies and Standards across the assigned region / business unit
- Support BISO in the KPI definition and gathering for upper management
- Act as a local security contact / adviser for the IT leadership and the IT Business Partners, IT Infrastructure, IT Architecture, HR, Finance, Legal, Enterprise risk management and other local or regional personnel
- Build or Collaborate in the establishment of Business Case for various CAE business unit or Corporate for security projects.
Be an inspirational and motivational colleague
- Share knowledge with the team members & participate in the Cybersecurity Chapter
- Contribute to the collaborative and stimulating work environment
- Be a change agent & Agile mindset promoter
- Be connected to the industry to know tendencies and suggest innovative ideas
Your Qualifications
Technical skills
- Possess a degree in information technology or any other relevant programs or equivalent experience
- Three years’ experience in IT security
- Good knowledge and experience in IT Security, infrastructure and Telecommunications
- Knowledge of security architecture and methodology (TOGAF, SABSA, etc.)
- Good knowledge of Cloud security
- Good knowledge of risk analysis methods (e.g., ISO)
- Good understanding of major compliance requirements: GDPR, Exostar, export control, Sarbanes‑Oxley
- Knowledge of IT control frameworks (NIST, CIS, ISO, etc.) and a good understanding of IT General Controls
- CISSP, CCSP or/and CISA Certifications are an important asset
- Aerospace industry knowledge would be considered an asset.
Soft skills
- Bilingualism (French and English) is required
- Demonstrate excellent interpersonal skills
- Display initiative and leadership & Be self-motivated and dynamic
- Have a customer focus mindset
- Be results oriented
- Be and team player
- Ability to interact with staff, peers and customers on a technical and professional level
- Display the capacity to contribute to multiple projects simultaneously
At CAE, connecting with people is very important. If you have any questions about this career opportunity, please do not hesitate to contact Camille Launay, Talent Acquisition Specialist ( ).
#LI-CL1
Position Type
Regular
CAE thanks all applicants for their interest. However, only those whose background and experience match the requirements of the role will be contacted.
Equal Employment Opportunity
At CAE, everyone is welcome to contribute to our success. With no exception.
As captured in our overarching value “One CAE”, we’re proud to work as one passionate, boundaryless and inclusive team.
At CAE, all employees are welcome regardless of race, nationality, colour, religion, sex, gender identity or expression, sexual orientation, disability or age.
The masculine form may be used in this job description solely for ease of reading, but refers to men, women and the gender diverse.
Expected salary:
Location: Canada
Job date: Sun, 18 Apr 2021 01:11:53 GMT