Description
Appartenir à Air Canada, c’est appartenir à un symbole canadien, Air Canada récemment élue meilleur transporteur aérien en Amérique du Nord. Faites décoller votre carrière en vous joignant à notre équipe novatrice et diversifiée à l’avant-garde du transport aérien de passagers.
Le spécialiste, Risques TI et Cybersécurité travaille dans un environnement novateur et dynamique. Il soutient la sécurité globale de l’environnement technologique d’Air Canada. Les systèmes de TI et de TO d’Air Canada constituent un élément fondamental pour la protection des données et des systèmes qui permettent aux clients de voyager en toute sécurité.
La personne titulaire du poste agit à titre d’expert en matière des risques TI et cybersécurité et soutient Air Canada et ses sociétés affiliées. La personne retenue évalue les systèmes de TI et de TO d’Air Canada pour cerner les risques éventuels liés à la TI et à la cybersécurité, et fournit son expertise sur les exigences en matière de TI et de cybersécurité relativement aux données personnelles, commerciales et financières, ainsi que sur l’exploitation des réseaux et de l’infrastructure de TI d’Air Canada. Les menaces à la cybersécurité continuent d’évoluer, et l’équipe des Risques TI et Cybersécurité évoluera avec elles.
Le titulaire du poste relèvera du chef de service TI et Cybersécurité.
Responsabilités fonctionnelles
- Gérer les risques, les vulnérabilités et les anomalies liés à la TI et à la cybersécurité, de leur repérage jusqu’à leur résolution.
- Effectuer des évaluations des risques liés à la TI et à la cybersécurité, les documenter et soutenir la mise en œuvre de contrôles d’atténuation conformes à la stratégie de la compagnie.
- Cerner les risques liés à la TI et à la cybersécurité, élaborer et communiquer des solutions pour de meilleures pratiques et recommander des mesures d’atténuation conformes à la stratégie de la compagnie.
- Collaborer avec l’Approvisionnement stratégique pour l’intégration des tiers et l’exécution des contrôles TI et cybersécurité.
- Diriger l’exécution des évaluations des risques liés à la TI et à la cybersécurité par des tiers (avant et après la prise de contact, et suivi continu) pour garantir la conformité aux politiques et procédures internes en matière de sécurité de l’information, ainsi qu’aux exigences externes.
- S’assurer que des clauses de cybersécurité sont intégrées dans les accords avec les tiers.
- Produire des rapports pour présenter les mesures ainsi que les principaux indicateurs de rendement et indicateurs de risque de TI et de cybersécurité.
- Mettre en place de nouveaux processus et initiatives pour améliorer les pratiques en matière de risques liés à la TI et à la cybersécurité.
- Représenter la compagnie et participer activement à différents forums sur la TI et la cybersécurité dans le domaine du transport aérien.
- Soutenir l’équipe de direction dans les initiatives stratégiques propres au portefeuille attribué.
Qualifications
- Diplôme universitaire ou certificat technique pertinent, ou expérience pertinente et proportionnelle au poste.
- Au moins six à huit années d’expérience en TI, en exploitation et en leadership au sein d’une grande entreprise, dont au moins quatre années d’expérience dans un rôle lié à la gouvernance, au risque et à la conformité en matière de TI et de cybersécurité.
- Connaissance approfondie des processus, méthodes et outils de gestion des risques liés à la TI et à la cybersécurité.
- Connaissance approfondie des normes de cybersécurité, ainsi que des risques, des menaces, des mesures de prévention et des meilleures pratiques en matière de TI et de cybersécurité.
- Excellente connaissance et compréhension des concepts, des protocoles, des meilleures pratiques de l’industrie, des stratégies, des cadres et des règlements en matière de cybersécurité, comme la loi Sarbanes-Oxley, la norme PCI DSS, l’Organisation internationale de normalisation (ISO), le cadre COBIT, la National Institute of Standards and Technology (NIST), la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), et le Règlement général sur la protection des données (RGPD).
- Compréhension approfondie des tests de sécurité des applications, des essais de pénétration et des simulations.
- Certification valide en sécurité de l’information (CISSP, CISM ou l’équivalent), un atout.
- Aptitudes exceptionnelles pour l’analyse, l’organisation et la communication.
- Sens de l’initiative et autonomie.
- Nature curieuse et motivation.
- Attitude axée sur les résultats et approche proactive et méthodique à l’égard de la résolution de problèmes.
- Habileté à exécuter plusieurs tâches simultanément, ainsi qu’à travailler sous pression dans des délais serrés et selon des priorités changeantes.
- Esprit d’équipe et habileté à travailler étroitement avec des groupes diversifiés de personnes ayant différents styles de travail.
- Habileté à établir et à entretenir des relations d’affaires efficaces.
- Souplesse et disponibilité pour faire des heures supplémentaires, au besoin.
- Faire preuve de ponctualité et de fiabilité pour soutenir le succès global de l'équipe dans un milieu trépidant.
Conditions d’emploi :
Les candidats doivent avoir le droit de travailler dans le pays choisi au moment où un emploi leur est offert. Il incombe entièrement aux employés posant leur candidature d’obtenir les permis de travail, les visas ou toutes autres autorisations requises pour le poste.
Exigences Linguistiques
À compétences égales, la préférence sera accordée aux candidats bilingues.
Diversité et inclusion
Air Canada est résolument engagée en faveur de la diversité et de l’inclusion et vise à créer un milieu de travail sain, accessible et gratifiant qui met en valeur la contribution unique de nos employés au succès de notre entreprise.
En tant qu'employeur qui garantit l'égalité d'accès à l'emploi, nous encourageons les candidatures les plus diverses afin de pouvoir nous doter d’un effectif varié et représentatif de nos clients et des communautés où nous vivons et offrons nos services.
Air Canada remercie tous les candidats de leur intérêt, mais seules les personnes sélectionnées pour une entrevue seront contactées.