⚡ New

Expert en cybersécurité/Experte en cybersécurité - Randstad Digital

Randstad Digital

LavalFull-timeMid LevelOn-site

Job Description

🚨 WE ARE HIRING: Cybersecurity Standards, Policies, and Guidelines Expert 🚨


Tired of \"check-the-box\" compliance that bloats processes without actually strengthening security? We are looking for a Cybersecurity Standard, Policies, and Guideline Expert to lead a major transformation: shifting from a traditional compliance approach to a pragmatic, real-security, and user-centric practice.


Working Language: English


Your Responsibilities


  • Inspire Change: Evolve our policies from a bureaucratic model into practical tools focused on concrete risk reduction.
  • Adapt the Messaging: Design two-tiered documentation—clear, accessible language for all employees, and precise technical guidelines for IT, Cyber, and Engineering teams.
  • Master Regulatory Requirements: Align our framework with financial sector requirements (OSFI B-13, OSC 52-109, SOX, NIST CSF, ISO 27001) without adding unnecessary administrative burden.
  • Innovate & Modernize: Leverage dynamic tools (Confluence, Jira, SharePoint, and an upcoming GRC tool) to create interactive guides and decision trees.
  • Collaborate Closely: Work with Security Architecture, Cloud, Application Security, and Risk Management to ensure standards are applicable on the ground.
  • Required Profile


    • 10+ years of experience in IT / Cybersecurity, including at least 3 years managing normative frameworks and policies.
    • Proven experience in a regulated environment (financial services).
    • Strong mastery of financial regulations (OSFI B-13, SOX) and security frameworks (NIST SP 800-53, ISO 27001, CIS Controls).
    • Demonstrated ability to translate complex requirements into simple, actionable guidelines.
    • Comfortable managing dynamic content in Jira, Confluence, SharePoint, etc.
    • Fluent English (required for the role).
    • Preferred certifications: CISSP, CISM, CRISC, CISA, CCSP, SABSA, GIAC.
  • Working Language: English


    Level: Senior


    Interested in this challenge or know the ideal person?


    Contact me via private message or email:


    🚨 NOUS RECRUTONS : Expert(e) Normes, Politiques et Directives de Cybersécurité 🚨



    Marre de la conformité « cochez la case » qui alourdit les processus sans vraiment renforcer la sécurité ? Nous recherchons un(e) CyberSecurity Standard, Policies and Guideline Expert pour piloter une transformation majeure : passer d'une approche traditionnelle de conformité à une pratique pragmatique, axée sur la sécurité réelle et centrée sur l'utilisateur.


    Langue de travail : Anglais


    Vos missions

    Inspirer le changement : Faire évoluer nos politiques d'un modèle bureaucratique vers des outils pratiques axés sur la réduction concrète des risques.


    Adapter le discours : Concevoir une documentation à deux niveaux — un langage clair et accessible pour l'ensemble des employés, et des directives techniques précises pour les équipes TI, Cyber et Ingénierie.


    Maîtriser les exigences réglementaires : Aligner notre cadre sur les exigences du secteur financier (OSFI B-13, OSC 52-109, SOX, NIST CSF, ISO 27001) sans ajouter de lourdeur administrative inutile.


    Innover & Moderniser : Exploiter des outils dynamiques (Confluence, Jira, SharePoint et un nouvel outil GRC à venir) pour créer des guides interactifs et des arbres de décision.


    Collaborer étroitement : Travailler avec l'architecture de sécurité, l'infonuagique, la sécurité applicative et la gestion des risques pour garantir des normes applicables sur le terrain.


    Profil recherché

    10 ans et plus d'expérience en TI / Cybersécurité, dont au moins 3 ans dans la gestion de cadres normatifs et de politiques.


    Expérience probante dans un environnement réglementé (services financiers).


    Excellente maîtrise des réglementations financières (OSFI B-13, SOX) et des référentiels de sécurité (NIST SP 800-53, ISO 27001, CIS Controls).


    Capacité démontrée à traduire des exigences complexes en directives simples et concrètes.


    À l'aise avec la gestion de contenu dynamique sous Jira, Confluence, SharePoint, etc.


    Anglais fluide (requis pour le poste).


    Certifications appréciées : CISSP, CISM, CRISC, CISA, CCSP, SABSA, GIAC.


    Langue de travail : Anglais


    Niveau : Senior



    Ce défi vous intéresse ou vous connaissez la personne idéale ?

    Contactez moi en message privé ou via courriel :

    Posted Today

    Related Jobs

    Related Searches

    Apply Now