L'ICIS
L’ICIS regroupe des leaders d’opinion passionnés par les données qui veulent apporter leur contribution au milieu de la santé. À titre d’organisme autonome sans but lucratif, nous collaborons avec nos partenaires au partage d’informations essentielles sur les systèmes de santé du Canada pour éclairer les décisions au profit de la santé des Canadiens. À titre d’employé de l’ICIS, vous jouerez un rôle déterminant dans l’évolution du système de santé canadien.
L’ICIS offre un milieu de travail exceptionnel où diversité, respect, intégrité, collaboration et innovation sont valorisés. Consultez notre strategie sur l'équité, la diversité et l'inclusion qui décrit les efforts que nous déployons pour créer un environnement plus inclusif et accueillant en misant sur nos apprentissages, notre gouvernance et nos pratiques.
L'ICIS, sachant ce qui importe à ses employés, offre une gamme d'avantages, , notamment :
- L’adhésion au régime de retraite HOOPP (à prestations déterminées)
- Un programme de planification de la retraite
- Un régime de vacances généreux pour les employés permanents ou contractuels à long terme
- Un équilibre travail-vie personnelle
- Un programme de planification de carrière
- Un programme d’apprentissage et de perfectionnement professionnel
- Un régime d’avantages sociaux flexible dès le premier jour de travail pour les employés permanents ou contractuels à long terme
Pourquoi ce rôle est-il important ?
Le conseiller, Sécurité de l’information, est responsable de la conception, de la configuration, de la gestion, de la surveillance et de la protection de l’infrastructure de sécurité de l’ICIS, ce qui comprend les environnements infonuagiques, les pare-feu et les solutions de gestion des informations et des événements de sécurité (GIES). Il applique les politiques, les procédures et les normes en matière de sécurité de l’information de l’ICIS, tout en veillant au respect des exigences réglementaires, contractuelles et de l’industrie et en gérant le risque. Le conseiller veille notamment à ce que l’infrastructure et les mesures de sécurité respectent ou dépassent les exigences de gestion de la sécurité de l’information de l’ICIS et qu’elles suivent les changements réglementaires et de l’industrie.
Quelles seront vos responsabilités ?
Le conseiller, Sécurité de l’information, est responsable de la conception, de la configuration, de la gestion, de la surveillance et de la protection de l’infrastructure de sécurité de l’ICIS, ce qui comprend les environnements infonuagiques, les pare-feu et les solutions de gestion des informations et des événements de sécurité (GIES). Il applique les politiques, les procédures et les normes en matière de sécurité de l’information de l’ICIS, tout en veillant au respect des exigences réglementaires, contractuelles et de l’industrie et en gérant le risque. Le conseiller veille notamment à ce que l’infrastructure et les mesures de sécurité respectent ou dépassent les exigences de gestion de la sécurité de l’information de l’ICIS et qu’elles suivent les changements réglementaires et de l’industrie.
Que mettriez-vous à profit ?
1. Diriger la planification, la conception et la mise en place de l’environnement de sécurité de l’ICIS.
2. Superviser le déploiement sécurisé des services infonuagiques fournis par AWS, Azure et d’autres fournisseurs, en intégrant les mesures de sécurité requises et en surveillant les solutions.
3. Concevoir, établir et gérer les politiques et les mesures de sécurité dans AWS et Microsoft Azure afin d’assurer la protection de l’infrastructure et des applications infonuagiques.
4. Mettre à niveau, configurer et tenir à jour les systèmes et les logiciels de sécurité, dont les pare-feu, les systèmes de détection d’intrusion (SDI) et de prévention d’intrusion (IPS), les GIES, les passerelles Web, les solutions de réseaux privés virtuels (VPN) et les logiciels de sécurité des points terminaux.
5. Planifier et diriger les projets de sécurité des TI pour le déploiement, l’intégration et l’amélioration des solutions de sécurité conformément aux processus de l’ICIS et aux pratiques exemplaires de l’industrie.
6. Participer à la gestion des incidents liés à la sécurité selon le protocole de l’ICIS en la matière, et diriger la mise en place des procédures d’intervention en cas d’incident et la tenue d’exercices sur table.
7. Surveiller et évaluer les risques, résoudre les incidents de sécurité (atteintes à la sécurité, vulnérabilités, logiciels malveillants) et formuler des recommandations visant l’amélioration des configurations existantes, les mises à niveau ou la mise en œuvre de nouvelles solutions de sécurité pour les architectures infonuagiques et locales.
8. Rester au fait de l’évolution des menaces à la sécurité et mettre en place des solutions d’atténuation en amont.
9. Diriger les évaluations périodiques des vulnérabilités, les essais d’intrusion et les vérifications internes afin d’assurer la préparation du personnel et la conformité aux exigences réglementaires.
10. Offrir des services de consultation sur les systèmes et l’architecture de sécurité de l’ICIS et les pratiques exemplaires de l’industrie.
11. Définir les critères d’évaluation, de mise à l’essai et de sélection du nouveau matériel et des nouveaux logiciels de sécurité informatique.
12. Aider à la conception, la mise en place et la tenue à jour des politiques et procédures de sécurité informatique de l’ICIS.
13. Diriger la conception de matériel de formation aux fins de sensibilisation à la sécurité de l’information dans l’organisation.
14. Assurer la liaison avec les membres de l’équipe de la vie privée et des services juridiques, au besoin.
15. Donner des conseils et des directives aux membres moins expérimentés de l’équipe
Compétences de base
- Diplôme universitaire de premier cycle en informatique ou dans un domaine connexe, ou une combinaison équivalente de formation et d’expérience.
- Certification de spécialiste en sécurité AWS, certification Palo Alto PCNSE ou certification équivalente en sécurité.
- Au moins 5 ans d’expérience pertinente en tant qu’administrateur de la sécurité informatique.
- Expérience en sécurité pour divers modèles de services infonuagiques comme IaaS, PaaS et SaaS (p. ex. AWS et Microsoft Azure), y compris la mise en place et le respect de pratiques exemplaires en matière de sécurité.
- Expérience de la création d’alertes, de rapports et de tableaux de bord à l’aide de solutions de GIES.
- Expertise de la conception de réseaux, de l’adressage et des protocoles IP (TCP/IP, DNS, HTTP, TLS, SSH et IPSec), ainsi que du serveur DHCP et de la norme 802.1x.
- Maîtrise de la conception et de la gestion de solutions de sécurité d’entreprise (grappes de coupe-feu à haute disponibilité, IPS, solutions de GIES, passerelles Web, pare-feu d’applications Web, solutions de gestion de la posture de sécurité infonuagique [CSPM], authentification multifacteur pour les réseaux privés virtuels [VPN], environnements-tests pour applications [sandboxing]).
- Capacité manifeste à concevoir, établir et gérer des politiques et des mesures de sécurité dans AWS et Azure.
- Connaissance manifeste des outils, des techniques et de la méthodologie de la criminalistique informatique, comme Wireshark.
- Solide compréhension de la sécurité sur les plateformes et les technologies de système d’exploitation suivantes : Microsoft Windows, Linux, virtualisation, conteneurisation, appareils mobiles et services infonuagiques.
- Solide compréhension des applications Web multiutilisateurs qui fonctionnent dans un environnement Windows ou Linux avec serveurs Web Apache ou IIS et bases de données MS SQL, Oracle ou MySQL.
- Connaissance du cadre de cybersécurité du NIST et de la norme ISO 27001:2022.
- Capacité de faire des recherches sur des problèmes et des produits liés à la sécurité, au besoin.
- Entregent, grand souci du détail et excellentes aptitudes pour la communication et l’organisation.
- Aptitude à prioriser et exécuter des tâches efficacement avec un minimum de supervision.
- Capacité à travailler en équipe.
Declaration
Pour en savoir plus sur cette offre ou sur d'autres excellentes possibilités, visitez-nous au www.icis.ca et parcourez notre section Carrières.
Nous remercions tous les postulants, mais nous ne communiquerons qu’avec les candidats retenus.
L’utilisation dans le présent document de la forme masculine ou féminine, selon le contexte, a pour seul but d’alléger le texte.
Équité en emploi
L’ICIS veille à offrir un milieu de travail inclusif, sans obstacle et accessible, notamment en prenant les mesures d’adaptation nécessaires à une participation équitable aux processus de recrutement et de sélection. Par conséquent, si vous avez des besoins spéciaux, nous nous efforcerons d’y répondre.