Expert en cybersécurité/Experte en cybersécurité - Randstad Digital
Randstad Digital
Job Description
🚨 WE ARE HIRING: Cybersecurity Standards, Policies, and Guidelines Expert 🚨
Tired of \"check-the-box\" compliance that bloats processes without actually strengthening security? We are looking for a Cybersecurity Standard, Policies, and Guideline Expert to lead a major transformation: shifting from a traditional compliance approach to a pragmatic, real-security, and user-centric practice.
Working Language: English
Your Responsibilities
- Inspire Change: Evolve our policies from a bureaucratic model into practical tools focused on concrete risk reduction.
- Adapt the Messaging: Design two-tiered documentation—clear, accessible language for all employees, and precise technical guidelines for IT, Cyber, and Engineering teams.
- Master Regulatory Requirements: Align our framework with financial sector requirements (OSFI B-13, OSC 52-109, SOX, NIST CSF, ISO 27001) without adding unnecessary administrative burden.
- Innovate & Modernize: Leverage dynamic tools (Confluence, Jira, SharePoint, and an upcoming GRC tool) to create interactive guides and decision trees.
- Collaborate Closely: Work with Security Architecture, Cloud, Application Security, and Risk Management to ensure standards are applicable on the ground.
Required Profile
- 10+ years of experience in IT / Cybersecurity, including at least 3 years managing normative frameworks and policies.
- Proven experience in a regulated environment (financial services).
- Strong mastery of financial regulations (OSFI B-13, SOX) and security frameworks (NIST SP 800-53, ISO 27001, CIS Controls).
- Demonstrated ability to translate complex requirements into simple, actionable guidelines.
- Comfortable managing dynamic content in Jira, Confluence, SharePoint, etc.
- Fluent English (required for the role).
- Preferred certifications: CISSP, CISM, CRISC, CISA, CCSP, SABSA, GIAC.
Working Language: English
Level: Senior
Interested in this challenge or know the ideal person?
Contact me via private message or email:
🚨 NOUS RECRUTONS : Expert(e) Normes, Politiques et Directives de Cybersécurité 🚨
Marre de la conformité « cochez la case » qui alourdit les processus sans vraiment renforcer la sécurité ? Nous recherchons un(e) CyberSecurity Standard, Policies and Guideline Expert pour piloter une transformation majeure : passer d'une approche traditionnelle de conformité à une pratique pragmatique, axée sur la sécurité réelle et centrée sur l'utilisateur.
Langue de travail : Anglais
Vos missions
Inspirer le changement : Faire évoluer nos politiques d'un modèle bureaucratique vers des outils pratiques axés sur la réduction concrète des risques.
Adapter le discours : Concevoir une documentation à deux niveaux — un langage clair et accessible pour l'ensemble des employés, et des directives techniques précises pour les équipes TI, Cyber et Ingénierie.
Maîtriser les exigences réglementaires : Aligner notre cadre sur les exigences du secteur financier (OSFI B-13, OSC 52-109, SOX, NIST CSF, ISO 27001) sans ajouter de lourdeur administrative inutile.
Innover & Moderniser : Exploiter des outils dynamiques (Confluence, Jira, SharePoint et un nouvel outil GRC à venir) pour créer des guides interactifs et des arbres de décision.
Collaborer étroitement : Travailler avec l'architecture de sécurité, l'infonuagique, la sécurité applicative et la gestion des risques pour garantir des normes applicables sur le terrain.
Profil recherché
10 ans et plus d'expérience en TI / Cybersécurité, dont au moins 3 ans dans la gestion de cadres normatifs et de politiques.
Expérience probante dans un environnement réglementé (services financiers).
Excellente maîtrise des réglementations financières (OSFI B-13, SOX) et des référentiels de sécurité (NIST SP 800-53, ISO 27001, CIS Controls).
Capacité démontrée à traduire des exigences complexes en directives simples et concrètes.
À l'aise avec la gestion de contenu dynamique sous Jira, Confluence, SharePoint, etc.
Anglais fluide (requis pour le poste).
Certifications appréciées : CISSP, CISM, CRISC, CISA, CCSP, SABSA, GIAC.
Langue de travail : Anglais
Niveau : Senior
Ce défi vous intéresse ou vous connaissez la personne idéale ?
Contactez moi en message privé ou via courriel :