Vous aiderez des PME québécoises à rendre leur sécurité réelle, pas juste documentée.

Certi360 est une firme québécoise de sécurité de l’information, de gouvernance et d’audit. Nous accompagnons des PME d’ici dans leurs certifications ISO 27001 et leur conformité à la Loi 25.

Nous cherchons quelqu’un qui connaît la sécurité, qui connaît des solutions et qui les a déjà implantées. Le plan de carrière est de vous faire entrer dans la conformité et la gouvernance. On commence par les audits internes chez nos clients. Si vous en êtes capable, vous prenez ensuite des mises en œuvre de conformité complètes. Vous apprendrez les normes ISO en commençant par ISO 27001, puis ISO 9001, ISO 42001 et les autres cadres présentés sur la page Normes.

Le statut, salarié ou travailleur autonome, se discute. Nous cherchons quelqu’un de solide, encore en progression. Ce poste n’est pas destiné à un auditeur indépendant déjà établi.

Ce que vous ferez

  • Réaliser des audits internes de systèmes de gestion de la sécurité de l’information, de la préparation du plan jusqu’au rapport de constats
  • Mener les entrevues chez le client, recueillir les preuves et rédiger des constats clairs, rattachés à l’exigence précise de la norme
  • Accompagner, lorsque vous en serez capable, la mise en œuvre complète de la conformité : politiques, procédures, analyses de risques, plans de traitement, sensibilisation des équipes et Loi 25
  • Préparer les clients à leur audit de certification par un organisme externe
  • Documenter votre travail de façon qu’un autre membre de l’équipe puisse le reprendre

Ce que nous cherchons

Essentiel

  • De 3 à 7 ans d’expérience en sécurité de l’information
  • Avoir déjà choisi et implanté des solutions de sécurité, pas seulement les avoir étudiées
  • Capacité à mener une entrevue avec un gestionnaire et à écrire un constat que le client comprend du premier coup
  • Français parlé et écrit soigné. Nos mandats et nos rapports sont en français. L’anglais est aussi requis dans certains cas, lorsque le client a des interlocuteurs anglophones
  • Permis de conduire et disponibilité pour des visites ponctuelles chez les clients au Québec

Atouts

  • Certification ISO 27001 auditeur principal ou implanteur principal, CISA, CISSP
  • Expérience avec ISO 27701, ISO 42001, ISO 9001 ou SOC 2
  • Expérience en TI opérationnelle : réseaux, Microsoft 365, sauvegardes, gestion des accès

Pourquoi Certi360

  • De la variété, pas un seul cadre répété. On commence par ISO 27001, puis ISO 9001, ISO 42001 et les autres normes de la page Normes, dans des secteurs très différents
  • Du terrain. Vous êtes chez le client, pas dans un gabarit. Nos audits mènent à de vraies certifications par des organismes reconnus
  • Une équipe courte. Vous travaillez directement avec le président, auditeur ISO 27001 et témoin expert devant les tribunaux. Pas trois niveaux de hiérarchie entre vous et la décision
  • Une progression réelle. Audits internes d’abord, mises en œuvre de conformité ensuite, en apprenant les normes au fil des mandats

Pour postuler

Utilisez la page Contact pour postuler. Envoyez votre curriculum vitae. Dites-nous en quelques lignes un mandat de conformité dont vous êtes fier ou fière, et ce qui a rendu le résultat durable chez le client.

Certi360 souscrit au principe de l’égalité des chances en emploi.