La Société des ponts fédéraux Limitée (SPFL) est une société d'État responsable des intérêts fédéraux du Canada situés à quatre ponts internationaux entre le Canada et les États Unis. Son mandat consiste à assurer le niveau d'intendance le plus élevé de sorte que ses ponts internationaux et les structures connexes soient sécuritaires et efficaces pour les utilisateurs. La SPFL est propriétaire, gestionnaire et exploitante des ponts internationaux et des structures connexes à Sault Ste. Marie, Point Edward, Lansdowne (Mille-Îles) et Cornwall, en Ontario.
Résumé
Relevant du directeur, technologies et systèmes d’information, le ou la spécialiste des systèmes et de la sécurité des TI recommande, conçoit, intègre et prend en charge les systèmes et la sécurité des TI de la Société dans l’ensemble de l’infrastructure des serveurs, des applications, opérationnelle et infonuagique. La personne titulaire du poste offre un soutien spécialisé pour les systèmes de la Société, est responsable de veiller à ce que la sécurité des TI soit entièrement mise en œuvre et optimisée afin de protéger les actifs de données, et contribue au maintien d’une infrastructure de TI solide et toujours disponible.
Fonctions et responsabilités
Sécurité des TI (50 %)
- Concevoir, mettre en œuvre et assurer le fonctionnement global de la sécurité des TI de la Société à l’échelle de l’infrastructure, des serveurs, des applications, des systèmes opérationnels et des solutions infonuagiques avec l’approbation du directeur ou de la directrice;
- Formuler des recommandations techniques sur les solutions et l’orientation en matière de sécurité conformément aux besoins organisationnels et aux objectifs de la Société;
- Orienter et recommander les exigences en matière de sécurité à l’appui des initiatives de la Société;
- Élaborer, mettre en œuvre et vérifier les normes et contrôles de sécurité pour les systèmes et les dispositifs à l’échelle de l’organisation afin de respecter les politiques de sécurité ou les pratiques exemplaires de la SPFL nécessaires à la protection des ressources documentaires;
- Définir, mettre en œuvre et tenir à jour des outils de surveillance de la sécurité des TI appropriés pour détecter les menaces et y réagir, notamment la gestion des informations et des événements de sécurité (GIES), la détection et l’intervention aux points terminaux (DIPT), etc.;
- Élaborer des lignes directrices ou des guides sur la façon de repérer, d’arrêter et de résoudre les cybermenaces ou de s’en remettre;
- Rester au fait des menaces à la sécurité nouvelles et existantes, lancer et coordonner les mesures d’atténuation appropriées;
- Diriger l’élaboration et la mise en œuvre de documents et de matériel de formation sur la sensibilisation à la sécurité de l’information;
- Gérer les vérifications régulières des vulnérabilités en matière de sécurité des systèmes et procéder aux mises à jour appropriées de la sécurité des systèmes;
- Contribuer au plan de reprise après catastrophe et assure le soutien de ce dernier, y compris les plans d’action en matière de sécurité et les procédures opérationnelles normalisées (PON);
- Communiquer efficacement et rapidement les risques pour la sécurité et les perturbations possibles du réseau aux membres de l’équipe et à la direction aux fins de prise de décisions ou de mesures;
- Fournir une expertise aux ressources internes et externes pour la résolution des problèmes transmis à un niveau supérieur.
Systèmes de TI (40 %)
- Participer à la conception et à la planification de la structure des solutions techniques, y compris les applications, les serveurs connexes, l’infrastructure et d’autres ressources, conformément aux principes directeurs fournis;
- Contribuer au soutien et à la maintenance des systèmes opérationnels, y compris les applications et les serveurs de la Société (sur place, logiciels-services, M365), le système de perception des péages, les systèmes de sécurité physique (contrôle d’accès, télévision en circuit fermé) et autres;
- Définir et communiquer les exigences système aux ressources internes et externes;
- Évaluer et recommander les logiciels ou le matériel appropriés et suggérer des méthodes d’intégration sécurisées pour les solutions nouvelles ou existantes;
- Concevoir et mettre en œuvre des interfaces d’application sécurisées à l’aide de l’API et d’autres connecteurs pour transmission de données;
- Résoudre les problèmes techniques transmis à un niveau supérieur et assurer le déploiement de solutions optimisées;
- Collaborer avec les fournisseurs de solutions pour examiner l’architecture afin de veiller à ce que cette dernière soit conforme aux normes de TI de la Société;
- Surveiller les systèmes pour assurer le maintien des résultats attendus;
- Partager ouvertement ses connaissances techniques et soutenir les autres membres de l’équipe des TI;
- Se tenir au fait des tendances et des pratiques exemplaires de l’industrie en ce qui a trait à l’informatique local et infonuagique, aux offres des fournisseurs et aux progrès en matière de sécurité;
- Recommander et appuyer l’élaboration de politiques et de procédures;
- Mettre en œuvre ou utiliser des outils pour surveiller et analyser les données afin de s’assurer que les systèmes et les applications de la Société, y compris le rendement des serveurs, sont optimisés;
- Assurer le dépannage des ressources technologiques et résoudre les dysfonctionnements du matériel, des appareils et des logiciels en réduisant au minimum les temps d’arrêt;
- Élaborer et tenir à jour des documents pour appuyer les mises en œuvre technologiques et le partage continu des connaissances;
- Contribuer à déterminer les points à améliorer au sein de l’infrastructure des TI ainsi que les nouvelles technologies pouvant répondre aux besoins des utilisateurs et de la Société.
Gestion de projet (10 %)
- Gérer les projets et les éléments de programme qui lui sont assignés, y compris la portée, la planification, la documentation, la communication avec les intervenants, la gestion des entrepreneurs et la réalisation par rapport aux objectifs établis, et en établir l’ordre de priorité.
- Créer et recommander les spécifications et les documents architecturaux nécessaires, notamment des conceptions et des diagrammes de systèmes et de sécurité;
- Communiquer en temps opportun à la direction des mises à jour sur l’état d’avancement des projets;
- Superviser la mise en œuvre des projets et des systèmes;
- Collaborer efficacement avec les autres membres des projets afin d’assurer la prestation des services et selon les besoins;
- Diriger les initiatives visant à assurer l’achèvement des systèmes de TI, au besoin.
Compétences essentielles
- Diplôme (trois ans) d’un programme d’études postsecondaires reconnu en informatique, en technologies de l’information, en gestion de l’information ou une autre spécialité connexe liée aux fonctions du poste;
- Au moins trois ans d’expérience pertinente combinée dans le domaine de la sécurité des TI et des systèmes de TI (études supérieures et certification) dans un rôle semblable;
- Titre de professionnel certifié de la sécurité des systèmes d’information (CISSP) ou de praticien certifié en sécurité des systèmes (SSCP), ou l’équivalent;
- La certification Cisco Certified Network Associate (CCNA) est également souhaitable, mais non obligatoire;
- La certification d’administrateur de serveurs Microsoft Windows (de préférence avancée) ou une certification équivalente est requise;
- Connaissance spécialisée des technologies, méthodologies et pratiques exemplaires en matière de sécurité de l’information dans les domaines suivants : administration de la sécurité des réseaux, systèmes d’exploitation, bases de données et applications, contrôle d’accès, chiffrement, pare-feu et proxy, mise en réseau, analyse du journal des événements de sécurité, prévention et correction des maliciels, technologies infonuagiques, intervention en cas d’incident de sécurité, évaluation des vulnérabilités, détection et prévention des intrusions, administration des systèmes;
- Expérience de la mise en œuvre et de la maintenance des outils appropriés de surveillance de la sécurité des TI, y compris la GIES;
- Expérience de la création et du soutien de serveurs dans des environnements physiques, virtuels et infonuagiques;
- Expérience pratique de la gestion des locataires Microsoft 365, en particulier la sécurité, l’intelligence artificielle et la gouvernance;
- Expérience en architecture de sécurité et de réseau, ainsi qu’en soutien et en élaboration de solutions de TI d’entreprise dans des environnements locaux et infonuagiques;
- Expérience de la collecte et de l’analyse des besoins des parties prenantes, ainsi que de la gestion des ressources et des entrepreneurs externes pour atteindre les résultats requis;
- Expérience des éléments de l’infrastructure de réseau, des dispositifs d’interréseautage, de la gestion des utilisateurs et des architectures de réseau;
- Connaissance de l’évaluation, des essais et de la mise en œuvre d’outils de surveillance et de gestion des systèmes;
- Capacité démontrée de cerner les problèmes, d’évaluer les solutions de rechange, de concevoir et de mettre en œuvre des solutions efficaces;
- Capacité avérée de préparer des rapports et d’analyser des renseignements
Nous remercions tous les postulants. Seuls les candidats et les candidates retenus seront contactés. La SPFL est un employeur offrant l’égalité des chances d’emploi, favorisant une culture d’inclusion et de diversité. Des mesures d’adaptation sont disponibles tout au long du processus de dotation et peuvent être demandées à tout moment auprès du représentant désigné des ressources humaines.