Chef de la sécurité de l’information, Technologies de l’information
Ville : Ottawa
Catégorie : Temps plein
Industrie : Éducation Supérieur
Employeur : University of Ottawa
Suivez-nous sur LinkedIn
Motif de l'offre d'emploi:
Remplacement d'un poste permanentType d’emploi :
EmployéDurée anticipée en mois (pour les contrats et les affectations temporaires):
N/AFamille d’emplois :
Sécurité TINombre de postes à pourvoir :
1Faculté/Service - Département :
Technologies de l’informationCampus :
Campus principalAffiliation syndicale :
N/ADate d’affichage (AAAA/MM/JJ):
2026/05/13Les candidatures doivent être reçues AVANT LE (AAAA/MM/JJ):
2026/06/15Heures par semaine :
35Classe salariale :
Personnel non syndiqué, classe NM4Échelle salariale :
$146,405.00 - $183,006.00Au sujet des Technologies de l'information:Le milieu de travail des Technologies de l’information se caractérise par son dynamisme et son esprit de collaboration. Nous voulons prioriser et maximiser les investissements technologiques pour rehausser l’expérience étudiante et simplifier le déroulement des activités du corps professoral, des chercheurs et chercheuses et des membres du personnel. Notre plus grande richesse réside en notre personnel. Il est constitué de gens comme vous, des professionnels qui veulent étendre leurs capacités intellectuelles et franchir une nouvelle étape dans leur carrière. Travailler ici vous donne accès à un environnement TI formidable, riche en plateformes, produits, et services divers. C’est une place où les idées innovatrices sont les bienvenues.
En bref : Travailler ici est à la fois exigeant et enrichissant. Vous y serez porté à étaler vos meilleurs atouts. Nous désirons avoir des gens motivés à faire avancer la TI dans le domaine de l’enseignement supérieur. Nous avons les technologies qui vous captiveront et des avantages qui peuvent vous aider à maintenir un meilleur style de vie. Nous sommes également à quelques minutes de centres sportifs, du marché By, du centre-ville, et du Canal Rideau, lieu propice pour les coureurs et les patineurs.
Raison d’être du poste
Relevant du Dirigeant principal de l’information, la personne titulaire va établir et tenir à jour la vision, la stratégie et le programme de l’établissement pour assurer une protection adéquate des ressources et des technologies de l’information. Exercer un leadership stratégique, gérer les risques, mobiliser les parties intéressées et promouvoir une culture de sécurité au sein de l’établissement. Recommander et encadrer des pratiques informatiques visant à prévenir les atteintes à la sécurité et à y remédier, et décider comment réagir aux incidents de sécurité en cas d’atteinte.
Gérer la stratégie de cybersécurité et veiller à ce que les activités informatiques et l’interfonctionnement de toutes les parties prenantes (facultés, services, corps professoral, communauté étudiante) de l’Université et de ses universités affiliées, instituts et partenaires externes soient conformes aux normes et aux pratiques exemplaires adoptées. Préserver d’abord et avant tout la confidentialité, l’intégrité et l’accessibilité des biens de TI et des données à l’échelle de l’Université.
Dans ce rôle, vous aurez les responsabilités suivantes :
Leadership stratégique :
Établir et exécuter une stratégie exhaustive de sécurité de l’information conforme aux objectifs de l’établissement.
Veiller à ce que les considérations sécuritaires soient intégrées dans tous les aspects des activités de l’établissement.
S’assurer que la stratégie de cybersécurité respecte les lois, règlements et politiques applicables.
Gestion du risque :
Détecter, évaluer et atténuer les risques sur le plan stratégique.
Créer et mettre en œuvre des cadres de gestion des risques pour les TI et veiller au respect des règlements et des normes applicables.
Mobilisation des partenaires :
Communiquer les risques pour la sécurité et les stratégies de gestion aux principales parties prenantes (haute direction, membres du Bureau, établissements externes et autres partenaires).
Veiller à ce que la sécurité reste au sommet des priorités dans l’ensemble de l’établissement.
Assurer la liaison avec le réseau provincial de recherche (ORION) et les organismes nationaux de cybersécurité (CanSSOC, CCCS), les consortiums d’établissements d’enseignement supérieur (p. ex., CDPIUC, CANARIE) et les autres universités pour assurer une mise en commun des pratiques exemplaires, aligner la stratégie de cybersécurité de l’établissement sur la stratégie nationale et se tenir au fait des nouvelles menaces.
Innovation et nouvelles menaces :
Exercer une surveillance continue pour détecter et évaluer les nouveaux risques.
Établir des plans d’action stratégiques pour atténuer les risques et préparer l’Université à faire face aux menaces à la sécurité en constante évolution.
Culture de sécurité et sensibilisation :
Promouvoir une culture de sécurité au sein de l’établissement.
Créer et mettre en œuvre des programmes de sensibilisation à la sécurité et former le personnel, les partenaires externes, la population étudiante et les autres collaboratrices et collaborateurs aux pratiques exemplaires en la matière.
Collaboration et coordination :
Collaborer avec d’autres établissements, facultés, services et équipes afin d’intégrer la sécurité à tous les projets et toutes les initiatives.
Travailler en étroite collaboration avec les TI, le Bureau des affaires juridiques, le Bureau de l’accès à l’information et de la protection de la vie privée, le Bureau de la gestion du risque et les autres services pour veiller à la prise en compte des questions de sécurité.
Ce que vous apportez:
Grade universitaire ou diplôme d’études collégiales en informatique, en génie informatique ou dans une discipline connexe en TI.
Titre professionnel en sécurité informatique, comme celui de professionnel certifié en sécurité des systèmes d’information (CISSP), de gestionnaire certifié en sécurité de l’information (CISM) ou d’auditeur de systèmes informatiques (CISA), un atout.
Expérience reconnue de la planification, de l’organisation et du développement de technologies de sécurité informatique.
Expérience de la planification et de l’élaboration de politiques et de normes de sécurité.
Dix (10) années d’expérience dans des domaines liés à la sécurité informatique, y compris deux années dans un poste de direction important, et expertise en la matière.
Compréhension des approches fondées sur le risque et des questions de réglementation et de conformité.
Expérience reconnue de l’établissement de politiques et de méthodes en sécurité de l’information, et de la mise en œuvre de programmes qui répondent aux objectifs d’excellence dans un environnement dynamique.
Sens aigu des affaires, savoir-faire technologique, excellent leadership et compétences organisationnelles convenant à un milieu où de nombreux projets sont réalisés simultanément.
Capacité de diriger et de motiver des équipes interfonctionnelles et interdisciplinaires pour atteindre des objectifs tactiques et stratégiques.
Atout: connaissance des normes 2700X de l’Organisation mondiale de normalisation (ISO), de l’ITIL, de COBIT/Risk IT et du National Institute of Standards and Technology (NIST), et connaissance et compréhension des exigences juridiques et réglementaires applicables, telles que la Sarbanes-Oxley Act (SOX), la Health Insurance Portability and Accountability Act (HIPAA) et la norme de sécurité de l’industrie des cartes de paiement (Payment Card Industry Data Security Standard).
Excellentes compétences en communication et grand entregent.
Bilinguisme – français et anglais (expression orale et écrite).
#LI-Hybrid #LI-DP1
Compétences clés à l’Université d’Ottawa :
Voici les compétences exigées de tous les membres du personnel de l’Université d’Ottawa :
Planification : Mettre en place une série de mesures ou d’événements afin d’atteindre un objectif ou de réaliser un projet. Planifier et organiser son travail et ses priorités dans le cadre de ses activités quotidiennes normales.
Initiative : Faire preuve d’initiative et de créativité pour suggérer des améliorations et produire des résultats positifs. Faire preuve de proactivité et de débrouillardise. Être disponible et avoir la volonté de se surpasser autant que possible.
Souci du service à la clientèle : Aider ou servir les autres afin de répondre à leurs besoins. Anticiper et cibler les besoins des clients internes et externes, et trouver des solutions pour y répondre.
Travail d’équipe et coopération : Coopérer et bien collaborer avec les autres membres de l’équipe afin d’atteindre les objectifs communs. Accepter et formuler des critiques constructives. Savoir modifier son comportement pour atteindre les objectifs de l’équipe.
L’Université d’Ottawa s’engage à offrir un milieu de travail diversifié et inclusif. Notre personnel nous tient réellement à cœur, tout comme l’équité en emploi. Nous promouvons une culture de respect, de collaboration et d’inclusion où l’esprit d’équipe, l’innovation et la créativité nourrissent notre quête d’excellence, en recherche comme en enseignement. Bien que toutes les candidatures soient les bienvenues, nous encourageons particulièrement les personnes autochtones, racialisées et handicapées ainsi que les femmes et les membres de la communauté LGBTIAQI2S+ à postuler. La création et le maintien d’un environnement de travail totalement accessible sont d’une importance capitale pour l’Université. C’est pourquoi nous mettons tout en œuvre pour accommoder les personnes ayant besoin de mesures d’adaptation pendant le processus de recrutement, d’évaluation et de sélection. Si tel est votre cas, veuillez nous en informer en écrivant à gestiontalentsrh@uottawa.ca. Toutes les personnes qualifiées sont invitées à postuler; la priorité sera toutefois accordée à celles qui ont la citoyenneté canadienne ou la résidence permanente.
Note : S’il s’agit d’un poste syndiqué :Le processus d’embauche est régi par la convention collective en vigueur pour le groupe professionnel précisé. Pour en savoir plus
S’il s’agit d’un poste de première ligne comportant des interactions avec la population étudiante, les personnes candidates retenues doivent avoir un niveau de compétence intermédiaire avancé ou supérieur en compréhension orale et écrite dans leur langue seconde. Le niveau de compétence linguistique est déterminé au moyen d’un test de compétence mis au point par l’Institut des langues officielles et du bilinguisme de l’Université d’Ottawa.
Avant le 1er mai 2022, en vertu du Règlement 129 – Vaccination contre la COVID-19, les membres de la population étudiante, du corps professoral et du personnel de soutien et les personnes en visite à l’Université (y compris les entrepreneurs) étaient tenus d’être vaccinés. Ce règlement a été suspendu le 1er mai 2022, mais pourrait être remis en vigueur à tout moment en fonction des directives de la santé publique et des recommandations des spécialistes.