Analyste en gouvernance et sécurité de l'information

Nation Huronne-Wendat / Wendake

$75K — $90K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in Computer Science, Cybersecurity, Information Security, IT Governance, or a related field.
  • Over 5 years of relevant experience in cybersecurity, information security governance, risk management, or security operations (SOC).
  • Strong knowledge of information security governance principles and recognized frameworks such as ISO 27001, NIST CSF, and CIS Controls.
  • Excellent understanding of Microsoft 365, Azure, Active Directory, network infrastructures, and data protection technologies.
  • Ability to analyze technology risks and create and maintain risk matrices, risk registers, and dashboards to support strategic and operational decision-making.
  • Excellent technical writing, analytical, and communication skills in French, with functional to advanced English knowledge (asset).
  • Holding a recognized certification in cybersecurity or information security governance (asset): CISSP, CySA+, CISM, CRISC, or equivalent.

Responsibilities

  • Ensure governance, security, and protection of information within the Security Operations Center (SOC).
  • Define cybersecurity, risk management, and compliance directions and ensure their operational implementation.
  • Develop and enhance policies, standards, processes, and controls to ensure resilience, integrity, and confidentiality of information systems.
  • Analyze technological needs, assess risks, and recommend secure solutions aligned with organizational objectives.
  • Participate in the planning and deployment of technology projects while continuously monitoring regulatory compliance and improving the organization's cybersecurity posture.

Benefits

  • Defined benefit pension plan after 225 days worked and one year of continuous service.
  • Group insurance benefits after 225 days worked and one year of continuous service.
  • 6% vacation entitlement.
  • 5% sick leave/family obligations.
  • Two weeks of paid vacation during the holiday season.
  • Paid Friday afternoons off during the summer schedule.
Full Job Description
Direction des technologies de l'information

Temporaire à temps plein, syndiqué

35 heures par semaine

Entrée en fonction : Dès que possible

Durée : 1 an avec possibilité de prolongation

Date d'affichage : 30 juillet au 12 aoøt 2026

Sommaire des tâches

La personne titulaire du poste assure la gouvernance, la sécurité et la protection de l'information au sein du Centre de sécurité opérationnelle (SOC). Elle contribue à définir les orientations en cybersécurité, gestion des risques et conformité, puis en assure la mise en œuvre opérationnelle. Elle développe et fait évoluer les politiques, normes, processus et mécanismes de contrôle pour assurer la résilience, l'intégrité et la confidentialité des systèmes d'information. Elle analyse les besoins technologiques, évalue les risques et recommande des solutions sécurisées et alignées sur les objectifs de l'organisation. Elle participe à la planification et au déploiement des projets technologiques, et veille en continu à la conformité réglementaire et à l'amélioration de la posture de cybersécurité de l'organisation.

*La description détaillée des tâches est disponible sur demande.

Exigences du poste

  • Détenir un baccalauréat en informatique, cybersécurité, sécurité de l'information, gouvernance des TI ou dans un domaine connexe;
  • Plus de 5 années d'expérience pertinente en cybersécurité, gouvernance de la sécurité de l'information, gestion des risques ou opérations de sécurité (SOC);
  • Maîtriser les principes de gouvernance de la sécurité de l'information ainsi que les cadres reconnus tels que ISO 27001, NIST CSF et CIS Controls;
  • Détenir une excellente compréhension des environnements Microsoft 365, Azure, Active Directory, des infrastructures réseau ainsi que des technologies de protection des données;
  • Capacité à analyser les risques technologiques, à élaborer et maintenir des matrices de risques, registres de risques et tableaux de bord afin de soutenir la prise de décision stratégique et opérationnelle;
  • Avoir d'excellentes aptitudes en rédaction, analyse et vulgarisation technique;
  • Connaître la Loi 25, les exigences réglementaires applicables et les bonnes pratiques de protection des renseignements personnels;
  • Excellente maîtrise du français parlé et écrit;
  • Connaissance de l'anglais fonctionnel à avancé (atout);
  • Détenir une certification reconnue en cybersécurité ou en gouvernance de la sécurité de l'information (atout) : CISSP, CySA+, CISM, CRISC ou équivalent;
  • Connaissance de la culture wendat (atout);
  • Détenir un permis de conduire valide.


Qualités requises

  • Autonomie
  • Persuasion
  • Analytique
  • Facilité à résoudre les problématiques
  • Sens de l'organisation et de la planification
  • Rigueur
  • Collaboration
  • Travail d'équipe
  • Communication


Avantages sociaux
  • Fonds de pension à prestations déterminées après 225 jours travaillés et un an de service continu
  • Assurances collectives après 225 jours travaillés et un an de service continu
  • 6 % vacances
  • 5 % maladies/obligations familiales
  • 2 semaines de vacances payées pendant les fêtes
  • Vendredis après-midi non travaillés et payés pendant l'horaire estival

Priorités d'embauche
  1. Au personnel régulier du CNW
  2. Au personnel temporaire Wendat du CNW ayant 120 jours travaillés
  3. Aux Wendat * SVP, indiquer votre numéro de bande pour faciliter le traitement du dossier
  4. Au personnel temporaire du CNW ayant 120 jours travaillés
  5. À la population


Date limite : 12 aoøt 2026

Seules les candidatures répondant aux exigences affichées et retenues pour le processus de sélection seront contactées. Nous vous rappelons que le processus de sélection tient compte des priorités d'embauche applicables, telles qu'indiquées dans l'affichage du poste.

Similar Jobs

More Jobs at Nation Huronne-Wendat / Wendake

More Information Technology Jobs

Find similar Analyste en gouvernance et sécurité de l'information jobs: