Adecco est actuellement à la recherche d'un(e)
Spécialiste en Sécurité de l'information pour rejoindre une organisation de premier plan. Ce poste est idéal pour un(e) professionnel(le) expérimenté(e) en cybersécurité possédant une expertise en
gouvernance, gestion des risques et conformité (GRC) , en évaluation de la sécurité, en gestion des risques et en conformité réglementaire.
À titre de spécialiste en sécurité de l'information, vous contribuerez à la protection des systèmes et des données de l'entreprise en développant des cadres de sécurité, en gérant les risques, en assurant la conformité et en soutenant les initiatives technologiques sécuritaires à travers l'organisation.
- Type d'emploi : Permanent | Temps plein
Notre engagement envers la diversité et l'inclusion Chez Adecco, notre mission est simple :
faire fonctionner l'avenir pour tout le monde . Nous incarnons nos valeurs de passion, collaboration, inclusion, courage et orientation client en créant un milieu de travail où la diversité est célébrée et où chaque voix compte.
Ce poste est ouvert aux personnes qui s'identifient comme membres des Premières Nations, Inuit et/ou Métis, les peuples autochtones du Canada. Par cette initiative, Adecco prend des mesures concrètes afin de favoriser une représentation équitable des peuples autochtones au sein de la main-d'œuvre, conformément au paragraphe 16(1) de la Loi canadienne sur les droits de la personne.
Ensemble, faisons fonctionner l'avenir pour tous.
Responsabilités Gouvernance, gestion des risques et conformité (GRC) - Réaliser des analyses de menaces, des évaluations des risques, des examens de sécurité et des analyses de conformité.
- Identifier les risques de sécurité et recommander des mesures d'atténuation appropriées.
- Élaborer et maintenir les politiques, normes, procédures et contrôles de sécurité de l'information.
- Soutenir les initiatives d'affaires tout en veillant à la gestion adéquate des risques technologiques et informationnels.
- Mettre en œuvre des stratégies d'atténuation des risques alignées sur les objectifs d'affaires et les meilleures pratiques de l'industrie.
- Assurer le respect des exigences en matière de sécurité, de confidentialité et de réglementation.
- Identifier les écarts de conformité et élaborer des plans de remédiation efficaces.
- Collaborer avec les équipes de sécurité et d'architecture afin d'établir, maintenir et réviser les politiques de sécurité de l'information.
- Promouvoir l'adoption et la sensibilisation aux politiques de sécurité dans l'ensemble de l'organisation.
Gestion de la sécurité de l'information - Soutenir et maintenir le système de gestion de la sécurité de l'information (SGSI).
- Effectuer des revues de processus et de contrôles afin d'assurer leur conformité aux exigences de sécurité.
- Coordonner les activités liées à la conception, au développement, à l'intégration et à l'exploitation sécuritaires des systèmes d'information.
- Surveiller les nouvelles menaces, vulnérabilités et tendances en cybersécurité.
- Analyser et traiter les incidents, risques et vulnérabilités de sécurité.
- Définir, réviser et mettre en œuvre des normes de configuration sécurisée et de durcissement des systèmes.
- Soutenir les activités de gouvernance auprès des fournisseurs internes et externes.
Services-conseils en sécurité - Collaborer avec les équipes de développement logiciel et DevOps afin de concevoir des applications et infrastructures sécurisées.
- Fournir des recommandations en matière de sécurité tout au long du cycle de développement logiciel.
- Conseiller les parties prenantes sur les bonnes pratiques en cybersécurité, les menaces émergentes et les stratégies de réduction des risques.
- Veiller au respect des exigences en matière de protection des renseignements personnels, de sécurité et de gouvernance.
- Contribuer aux initiatives d'amélioration continue et à l'approche « sécurité dès la conception ».
Qualifications et compétences - Baccalauréat en informatique, systèmes d'information, cybersécurité ou dans un domaine connexe.
- Une combinaison équivalente de formation et d'expérience sera également considérée.
- De 5 à 10 ans d'expérience en technologies de l'information ou en cybersécurité.
- Minimum de 5 ans d'expérience en sécurité de l'information, GRC, opérations de sécurité ou architecture de sécurité.
- Expérience dans la réalisation d'évaluations de sécurité et d'analyses de risques.
- Expérience en environnement Agile.
Connaissances techniques - Connaissance des cadres et normes de sécurité tels que :
- ISO 27001
- NIST
- PCI-DSS
- SOX (Sarbanes-Oxley)
- OWASP
- Bonne compréhension des principes de gouvernance, de gestion des risques et de conformité.
- Expérience avec les environnements UNIX/Linux.
- Connaissance de la cryptographie et de la conception sécuritaire des systèmes.
- Expérience en scriptage ou en programmation avec Python, PHP, Perl, Ruby ou des langages similaires (atout).
Compétences professionnelles - Excellentes capacités d'analyse et de résolution de problèmes.
- Solides aptitudes en communication et en gestion des parties prenantes.
- Maîtrise du français et de l'anglais*.
- Capacité à gérer plusieurs priorités dans un environnement dynamique et en constante évolution.
Certifications souhaitées - CISSP
- CISM
- CISA
- ITIL
- Doit être autorisé(e) à travailler et à résider légalement au Canada.
* Cet emploi nécessite d'être en contact régulier avec des partenaires situés hors Québec, la maîtrise de la langue anglaise est donc exigée
Reconnaissance territoriale Adecco reconnaît que son siège social est situé à
Tkarón:to/Toronto , sur le territoire traditionnel de nombreuses Nations, notamment les Anishinaabeg, les Haudenosaunee, les Hurons-Wendat et les Mississaugas de Credit.
Nous reconnaissons également que nos équipes travaillent dans des bureaux et des collectivités partout au Canada, sur les terres ancestrales et actuelles des Premières Nations, des Inuit et des Métis. Nous nous engageons à poursuivre notre apprentissage, à bâtir des relations respectueuses et à poser des gestes significatifs en partenariat avec les communautés autochtones.
Ce poste vous intéresse? Postulez dès aujourd'hui! Un membre de notre équipe de recrutement communiquera avec vous si votre profil correspond aux qualifications recherchées.
Adecco is currently hiring a full-time
Information Security Specialist to join a leading organization. This role is ideal for an experienced cybersecurity professional with expertise in
Governance, Risk & Compliance (GRC), security assessments, risk management, and regulatory compliance .
As an Information Security Specialist, you will help protect enterprise systems and data by developing security frameworks, managing risk, ensuring compliance, and supporting secure technology initiatives across the organization.
·
Job type: Permanent | Full-time
Our Diversity & Inclusion Statement
At Adecco our purpose is simple: to make the future work for everyone. We live our values, Passion, Collaboration, Inclusion, Courage, and Customers at Heart, by fostering a workplace where diversity is celebrated and every voice matters. This position is open to individuals who self-identify as First Nations, Inuit, and/or Métis, the Indigenous peoples of Canada. Through this initiative, Adecco is taking proactive measures to support the equitable representation of Indigenous peoples in the workforce in alignment with section 16(1) of the Canadian Human Rights Act. Together, we're making the future work for everyone.
Responsibilities: Governance, Risk & Compliance (GRC) - Conduct threat analyses, security reviews, risk assessments, and compliance evaluations.
- Identify security risks and provide recommendations to reduce organizational exposure.
- Develop and maintain information security policies, standards, procedures, and controls.
- Support business initiatives while ensuring information and technology risks are appropriately managed.
- Implement risk mitigation strategies aligned with business objectives and security best practices.
- Monitor compliance with security, privacy, and regulatory requirements.
- Identify compliance gaps and develop practical remediation plans.
- Partner with security and architecture teams to establish, maintain, and review information security policies.
- Promote awareness and adoption of security policies across the organization.
Information Security Management - Support and maintain the organization's Information Security Management System (ISMS).
- Perform process and control reviews to ensure compliance with security standards and requirements.
- Coordinate activities related to the secure design, development, integration, and operation of information systems.
- Monitor emerging cybersecurity threats, vulnerabilities, and industry trends.
- Investigate and respond to security issues, risks, and vulnerabilities.
- Define, review, and implement secure system configuration and hardening standards.
- Support governance activities across both internal and external vendor environments.
Security Consulting & Advisory - Collaborate with software development and DevOps teams to build secure applications and infrastructure.
- Provide security guidance throughout the software development lifecycle.
- Advise stakeholders on security best practices, emerging threats, and risk mitigation strategies.
- Ensure compliance with privacy regulations, security standards, and corporate governance requirements.
- Support secure-by-design and continuous improvement initiatives across technology teams.
Qualifications and Skills: · Bachelor's degree in Computer Science, Information Systems, Cybersecurity, or a related field.
· Equivalent experience will also be considered.
· 5-10 years of IT or cybersecurity experience.
· Minimum 5 years in Information Security, GRC, Security Operations, or Security Architecture.
· Experience conducting security assessments and risk reviews.
· Experience working in Agile environments.
· Knowledge of security frameworks including
ISO 27001, NIST, PCI-DSS, SOX, and OWASP.
· Understanding of governance, risk management, and compliance principles.
· Experience with UNIX/Linux environments.
· Knowledge of cryptography and secure system design.
· Scripting or programming experience in Python, PHP, Perl, Ruby, or similar languages is an asset.
· Strong analytical and problem-solving abilities.
· Excellent communication and stakeholder management skills.
· Fluent in
English and French.*
· Ability to manage multiple priorities in a fast-paced environment.
·
Preferred Certificationso CISSP
o CISM
o CISA
o ITIL
· Mu st be legally eligible to work, and reside in Canada
*
Land Acknowledgement
Adecco acknowledges that our head office is located in Tkarón:to/Toronto, on the traditional territory of many Nations, including the Anishinaabeg, the Haudenosaunee, the Huron-Wendat, and the Mississaugas of the Credit First Nation. We recognize that our teams operate in offices and communities across the country, on the ancestral and contemporary lands of First Nations, Inuit, and Métis Peoples. We're committed to continued learning, respectful relationships, and taking meaningful actions in partnership with Indigenous communities.
Are you interested in this position? Apply now! Our dynamic team of recruiters will reach out if you qualify for this role.