Analyste Spécialisé en Cybersécurité - Saguenay, Canada - CIUSSS Saguenay-Lac-St-Jean

Sophia Lee

Posted by:

Sophia Lee

beBee Recruiter


Description
1 mars 2023
Industries Soins de santé, Assistance sociale
Catégories Vérification, Certification,
Télé-travail
Saguenay, QC - Temps plein

**Établissement**:
CIUSSS du Saguenay-Lac-Saint-Jean

**Titre d'emploi**:
Analyste spécialisé en cybersécurité

**Territoire de l'emploi**:
Saguenay - Lac-Saint-Jean

**Site / Installation**:
CIUSSS Saguenay-Lac-Saint-Jean

**Type de poste**:
Personnel syndiqué

**Statut de l'emploi**:
Permanent
- Temps plein

**Durée**:
**Quart de travail**:
**Horaire de travail**:
**Nombre minimum d'heures**:
**Nombre de jours**:
**Salaire**:
26,66$ à 45,70$/h selon l'expérience

**Nombre d'emplois disponibles**:
**Numéro de référence**:
CAT

**Début d'affichage**:


**Fin d'affichage**:


**Description**:
1 POSTE PERMANENT

SOMMAIRE DE LA FONCTION

Personne qui assure la coordination, la gestion et la supervision des activités d'analyse, de mise en œuvre, d'évolution, d'implantation, de support et de soutien opérationnel de projets concernant des systèmes d'information complexes, multisites et touchant plusieurs secteurs de l'organisation liés au domaine de la cybersécurité et de la sécurité informationnelle.

Elle agit à titre d'expert dans son domaine de spécialisation, plus particulièrement la sécurité des actifs informationnels.

Doit détenir un diplôme universitaire terminal de premier cycle en informatique avec de préférence une certification de spécialisation délivrée par une autorité compétente et reconnue dans le domaine de la sécurité des technologies de l'information telle que le CISSP (Certify Information Systems Security Professional), CEH (Certified Ethical Hacker), CISA. (Certified Information Systems Auditor), ou en management de la sécurité de l'information ISO/CEI 27001.

TÂCHES SPÉCIFIQUES

Volet sécurité des actifs informationnels
- Contribue à la mise en place des activités opérationnelles de sécurité de l'information, plus précisément, la planification, le déploiement, l'exécution, la surveillance, les enquêtes et l'amélioration des processus de sécurité nécessaires à la gestion opérationnelle de la sécurité dans son organisme, la gestion des risques et la gestion des incidents en respectant les exigences de sécurité définies dans les règles particulières et conformément aux pratiques recommandées de l'industrie;
- Participe au réseau d'alerte du Réseau pour la gestion des incidents de sécurité de l'information;
- Procéder à des analyses et à des audits de sécurité;
- Contribue aux analyses de risques de sécurité de l'information, identifie les menaces et les situations de vulnérabilité et met en œuvre les solutions appropriées;
- Supporte le conseiller en sécurité de l'information organisationnelle (CSIO) et les officiers de sécurité dans les activités de développement et d'acquisition, pour le volet technologique de la sécurité dans le respect des exigences de sécurité définies dans les règles particulières et conformément aux pratiques recommandées;
- Participe aux comités de gestion des risques et toutes autres activités en lien avec son domaine;
- S'assure de la production des rapports des processus de sécurité de l'information (incidents, vulnérabilités, etc.) et les transmet à son RSI, avec son appréciation et des justifications, au besoin.
- Accompagne le CSIO dans la définition des orientations stratégiques, des directives et des plans d'action en matière de sécurité de l'information;
- Participe à la rédaction des documents d'encadrement de la sécurité de l'information de son organisme, notamment la politique et le cadre de gestion de sécurité de l'information;
- Accompagne le CSIO dans la mise en œuvre des orientations internes découlant des directives ministérielles et celles du DRI, des politiques internes et des pratiques généralement admises à cet égard;
- Participe à la définition et accompagne le CSIO dans la mise en œuvre de processus formels de gestion de la sécurité de l'information;
- Accompagne les directions partenaires en matière de sécurité de l'information et participe à l'intégration de dispositions garantissant le respect des exigences de sécurité de l'information dans les ententes de service et les contrats;
- Assiste les détenteurs de l'information dans la catégorisation de l'information relevant de leur responsabilité, dans l'identification et l'évaluation des situations de risques ainsi que dans la définition de plans d'action visant à réduire les risques de sécurité de l'information à un niveau acceptable pour l'organisme et pour le MSSS;
- Identifie et prend en charge les exigences de sécurité de l'information lors de la réalisation de projets de développement ou de l'acquisition de systèmes d'information;
- Élabore et met en œuvre le programme de formation et de se

More jobs from CIUSSS Saguenay-Lac-St-Jean