Date d’affichage / Date Posted:
2026-09-17
Pays / Country:
Canada
Emplacement / Location:
CA-QC-LONGUEUIL-J01 ~ 1000 Blvd Marie-Victorin ~ J01 BLDG
English will follow
Titre du poste : Responsable cybersécurité et conformité (CCL)
Sommaire du poste
L’organisation Cybersécurité de RTX Pratt & Whitney est à la recherche d’un(e) leader expérimenté(e) et hautement motivé(e) en cybersécurité et conformité (Cybersecurity & Compliance Leader – CCL) pour agir à titre de partenaire stratégique auprès de domaines d’affaires assignés. Ce rôle se situe à l’intersection des risques cyber, de la conformité et des opérations d’affaires, en veillant à ce que les priorités de cybersécurité de l’entreprise soient comprises, adoptées et mises en œuvre au sein des unités d’affaires, tout en offrant une visibilité à la direction sur le niveau de risque local.
Le ou la CCL agit à titre de conseiller(ère) de confiance, de traducteur(trice) des risques et de liaison avec les unités d’affaires. Il ou elle est responsable d’aligner les exigences en cybersécurité et en conformité avec les objectifs d’affaires, de piloter la gouvernance des risques et d’assurer la préparation aux exigences réglementaires internes et externes. Ce rôle contribue de façon clé à l’assurance de mission cyber de Pratt & Whitney ainsi qu’à la posture globale de cybersécurité de l’entreprise.
Les CCL ne sont pas des opérateurs — ils assurent la responsabilisation des risques, la clarté et l’action au sein des unités d’affaires, afin que la cybersécurité soutienne la réussite des missions, la continuité des opérations et la confiance des clients.
Ce rôle sera également responsable de supporter un programme de contrôles DT, en partenariat avec Enterprise Services, afin de valider de façon indépendante le travail effectué par la première ligne de défense.
Principes directeurs de l’équipe
L’entreprise d’abord, la cybersécurité toujours : chaque interaction débute par les résultats d’affaires et se conclut par une mise en œuvre sécurisée.
Standardiser lorsque possible, adapter lorsque nécessaire : la cohérence favorise l’efficacité; la flexibilité assure la pertinence.
Proactivité avant réactivité : privilégier l’anticipation et l’alignement précoce plutôt que les interventions de dernière minute.
Une seule équipe, plusieurs voix : maintenir l’unité à travers le CMS tout en respectant les réalités propres à chaque unité d’affaires.
À quoi ressemblera votre quotidien ?
Leadership en matière de cybersécurité et de risques de conformitéAgir à titre de personne responsable et de référence auprès des secteurs d’affaires pour le suivi de la posture en matière de cybersécurité et de risques de conformité pour les contrôles des technologies numériques (Digital Controls).
Contribuer à fournir une vision intégrée des risques couvrant les environnements TI, TO, infonuagiques, d’ingénierie, les fournisseurs ainsi que les exigences réglementaires.
Veiller à ce que les décisions liées aux risques soient prises en charge, dotées des ressources nécessaires et priorisées par les secteurs d’affaires.
Partenariat avec les secteurs d’affaires et alignement stratégiqueIntégrer les considérations liées aux contrôles des technologies numériques dans les stratégies d’affaires, les programmes et les initiatives majeures, notamment la modernisation, les systèmes d’ingénierie et les opérations manufacturières.
Représenter les besoins des secteurs d’affaires auprès des équipes de cybersécurité, de conformité et de technologies numériques afin d’assurer leur alignement et leur priorisation.
Traduire la stratégie, les normes et les feuilles de route de l’entreprise en matière de cybersécurité en plans d’action concrets et adaptés aux besoins des secteurs d’affaires.
Gouvernance, responsabilisation et revues des risquesDiriger les forums de gouvernance des contrôles des technologies numériques destinés aux secteurs d’affaires, notamment les revues de risques, les suivis de programmes et les discussions liées à la préparation à la conformité.
Assurer la traçabilité et le suivi des mesures d’atténuation, des décisions de financement et de l’acceptation des risques.
Fournir aux leaders des informations claires, concises et concrètes sur la posture des contrôles des technologies numériques, les écarts identifiés et les progrès réalisés.
Préparation et maintien de la conformitéCollaborer avec les parties prenantes internes et externes afin de contribuer au maintien de la préparation aux audits selon les cadres réglementaires applicables, notamment la CMMC, les exigences des clients gouvernementaux et les politiques de RTX.
Identifier les écarts au niveau des contrôles des technologies numériques, coordonner les mesures correctives avec les secteurs d’affaires et veiller à ce que les preuves et la documentation soient complètes et exactes.
Communication, gestion du changement et mobilisation des parties prenantesCommuniquer les risques liés à la cybersécurité, les politiques et les changements de façon claire, adaptée et accessible aux secteurs d’affaires.
Mobiliser les leaders et les équipes en développant des relations solides et des partenariats efficaces entre les différentes fonctions.
Favoriser la sensibilisation et l’adoption d’une culture axée sur les comportements sécuritaires et le respect des obligations de conformité.
Mesure de la performance et amélioration continueContribuer à définir et à faire connaître les indicateurs clés de performance (KPI), les mesures et les indicateurs liés à la posture des contrôles des technologies numériques, en cohérence avec les modèles de l’entreprise.
Identifier les tendances systémiques et les occasions d’amélioration, et collaborer avec les équipes techniques afin de contribuer à l’élaboration de solutions.
Promouvoir l’optimisation, l’innovation et les principes CORE afin de soutenir l’excellence opérationnelle.
Principes CORE : Promouvoir les meilleures pratiques en s’appuyant sur les principes RTX CORE (Customer Oriented Results and Excellence) afin de favoriser l’innovation et l’efficacité opérationnelle.
Ce qu’il vous faut pour réussir
Qualifications requises
Baccalauréat en informatique, génie informatique, cybersécurité ou domaine connexe avec plus de 12 ans d’expérience pertinente, OU diplôme de cycles supérieurs avec plus de 10 ans d’expérience.
Solide compréhension des pratiques et cadres de sécurité de l’information, avec une expertise en identification des risques, en analyse des menaces émergentes et en stratégies d’atténuation.
Expérience démontrée dans plusieurs domaines de la cybersécurité (ex. : architecture de sécurité, conformité, gestion des vulnérabilités, réponse aux incidents, sécurité applicative).
Expérience en leadership et capacité à influencer sans autorité directe pour mener à bien des plans opérationnels et la prestation de services.
Excellentes aptitudes en communication écrite et orale pour produire des présentations et rapports clairs, adaptés à des publics techniques et non techniques.
Solides compétences en raisonnement analytique, pensée critique, priorisation et souci du détail, avec une volonté d’innover et d’exceller.
Qualifications souhaitées
Capacité à mobiliser et inspirer des équipes interfonctionnelles, à favoriser la collaboration et à bâtir des consensus.
Bonne compréhension des stratégies, processus et planification d’affaires, avec aptitude à intégrer la cybersécurité dans les opérations.
Capacité à établir et maintenir sa crédibilité grâce à une expertise soutenue en cybersécurité, en numérique et/ou dans l’industrie aérospatiale et de la défense.
Grande adaptabilité et aisance dans des environnements organisationnels complexes et en évolution.
Intérêt marqué pour le travail avec les clients et partenaires, et capacité à bâtir des relations de confiance.
Connaissance des méthodes Agile et de leur mise en œuvre.
Certifications en sécurité (CISSP, CEH, GEVA ou équivalent).
Ce que nous offrons
Programme de régime de retraite et d’épargne avec cotisation de l’employeur
Programme d’assurance collective
Possibilités d’avancement (progression de carrière)
Programme de mérite ou programme de reconnaissance
Programme de santé et bien-être, y compris la télémédecine
Club récréatif et sportif
Garderies à proximité
Accessibilité en transport ou programme de transport en commun et stationnement gratuit