Solution SFT
PowerCo SE
Responsable de la sécurité de l'information
Qui sommes-nous
Nous sommes fiers d'annoncer le lancement de la plus grande usine de cellules du groupe Volkswagen, PowerCo, à St. Thomas. C'est plus qu'un simple emploi – c'est une opportunité unique de façonner l'avenir de l'énergie durable. Rejoignez-nous alors que nous augmentons nos opérations et aidons à construire une entreprise de classe mondiale.
Chez PowerCo, nous croyons en la promotion d'un environnement où l'ambition rencontre la collaboration, et où la flexibilité et la créativité prospèrent. Vous ferez partie d'une équipe diversifiée et talentueuse qui façonne l'avenir de la production de batteries. Vous aurez la chance de faire progresser votre carrière tout en travaillant aux côtés de collègues passionnés qui partagent une vision d'avoir un impact durable sur le monde. Êtes-vous prêt à faire partie de quelque chose d'excitant ? Propulsez votre carrière avec nous !
Votre rôle et vos responsabilités clés
Le Responsable de la sécurité de l'information (RSI) pour PowerCo Canada est responsable de l'établissement, de l'exploitation et de l'amélioration continue du programme local de sécurité de l'information dans les technologies de l'information (TI) et les technologies opérationnelles (TO). Le RSI veille à ce que les contrôles de sécurité, la gouvernance et les pratiques de gestion des risques soient alignés sur les exigences de sécurité de PowerCo/groupe VW, les attentes réglementaires canadiennes et les meilleures pratiques de l'industrie, tout en permettant des opérations de fabrication sûres et fiables.
Ce rôle dirige la mise en œuvre locale des politiques de sécurité, pilote les évaluations des risques, coordonne la réponse aux incidents et garantit que la sécurité est intégrée dans les programmes clés tels que les réseaux TI/TO de l'usine, les applications métier, les systèmes MES/qualité, l'informatique des utilisateurs finaux, les services aux fournisseurs et les intégrations cloud.
Ce que vous apportez à l'équipe
Gouvernance, Risque et Conformité (GRC)
- Soutenir la mise en œuvre et l'exploitation du SMQSI local (aligné sur ISO 27001) sous la direction de la Sécurité de l'information d'entreprise.
- Contribuer aux activités de gouvernance, de risque et de conformité de la sécurité de l'information au niveau du site.
- Assister dans la maintenance du registre des risques, la réalisation d'évaluations des risques et le suivi des actions d'atténuation.
- Soutenir la sélection et l'adaptation des cadres de contrôle de sécurité en alignement avec les normes d'entreprise.
- Assurer la conformité avec les réglementations, politiques et normes applicables.
- Contribuer au reporting pour la direction locale et le RSSI.
Sécurité TO / Industrielle (Environnement d'usine)
- Soutenir la protection de la confidentialité, de l'intégrité et de la disponibilité (CIA) des systèmes TI et TO.
- Travailler avec l'ingénierie et les opérations pour mettre en œuvre des contrôles de sécurité pour les environnements industriels (MES, réseaux de production).
- Assurer que les principes de sécurité sont pris en compte dans la conception et la mise en œuvre des systèmes.
- Assister dans l'identification et l'atténuation des risques spécifiques aux environnements d'usine et TO.
Opérations de sécurité et Gestion des incidents
- Soutenir les activités de réponse aux incidents, y compris l'enquête et la documentation des événements de sécurité.
- Participer aux enquêtes sur les incidents majeurs et contribuer à l'analyse des causes profondes et aux actions correctives.
- Assister dans la gestion des vulnérabilités, y compris le suivi de la remédiation et la validation de la clôture.
- Travailler avec le SOC/CSIRT et les fournisseurs de services pour assurer une sécurité opérationnelle efficace.
Sécurité des tiers / Fournisseurs
- Soutenir les évaluations de sécurité des fournisseurs et les activités d'intégration.
- Assurer que les exigences de sécurité sont comprises et appliquées dans les engagements avec les fournisseurs.
- Assister dans le suivi de la conformité des tiers et des actions d'atténuation des risques.
Architecture de sécurité et Facilitation de projets
- Contribuer à la mise en œuvre des stratégies de sécurité et de sûreté définies au niveau de l'entreprise ou du site.
- Fournir des conseils pratiques en matière de sécurité aux équipes TI, TO et de projet.
- Soutenir l'intégration des exigences de sécurité dans les projets, systèmes et solutions.
- Aligner les implémentations locales avec les normes et l'architecture de sécurité mondiales.
Sensibilisation, Culture et Formation
- Soutenir le déploiement et l'adaptation de la stratégie mondiale de sécurité de l'information au niveau du site.
- Dispenser et coordonner des initiatives de sensibilisation et de formation à la sécurité.
- Promouvoir une culture soucieuse de la sécurité dans les équipes TI, TO et métier.
Indicateurs et Reporting
- Préparer des rapports réguliers sur les risques, les incidents et l'état de conformité pour la direction locale.
- Soutenir la communication et l'alignement avec l'organisation de sécurité d'entreprise et le RSSI.
- Prendre en charge des domaines ou des contrôles de sécurité assignés, en assurant une mise en œuvre et une maintenance efficaces.
- Contribuer à la préparation des audits et au suivi des remédiations.
Ce qui vous démarque
- Diplôme universitaire (Bachelor) en informatique, cybersécurité, ingénierie ou expérience pratique équivalente
- 5+ années d'expérience en cybersécurité, sécurité de l'information, risque TI ou rôles similaires.
- Cadres de sécurité : ISO 27001/27002, NIST CSF, CIS Controls (un ou plusieurs).
- Gestion des identités/accès, sécurité des points d'extrémité, journalisation/surveillance, gestion des vulnérabilités.
- Fondamentaux des réseaux : segmentation, pare-feu, accès à distance, protocoles sécurisés.
- Forte capacité à traduire les besoins de sécurité en décisions conviviales pour l'entreprise qui soutiennent la continuité de la production.
- Capacité à analyser des problèmes complexes et à développer des solutions efficaces.
- Excellentes compétences en communication verbale et écrite pour transmettre clairement des concepts techniques.
- Expérience dans des environnements multiculturels et interfonctionnels.
- Passion pour l'apprentissage continu et l'innovation dans les technologies de sécurité.
- Capacité à travailler efficacement en équipe et à collaborer avec diverses parties prenantes.
- Forte autonomie et capacité à travailler de manière indépendante et proactive.
Qualifications préférables
- Expérience avec les environnements de fabrication/industriels et/ou les concepts de sécurité TO (préférable).
- Expérience dans la sécurisation des environnements TO (ICS/SCADA), y compris la segmentation et le support à distance sécurisé.
- Connaissance des normes et directives de sécurité industrielle (par exemple, concepts IEC 62443).
- Expérience avec les écosystèmes d'entreprise tels que SAP, les systèmes d'exécution de fabrication et les applications d'usine intégrées.
- Certifications (une ou plusieurs) : CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor, GIAC, ou équivalent.
- Expérience de collaboration avec les équipes de sécurité mondiales dans une organisation matricielle.
Ce qui vous attend
- Rémunération attractive : La fourchette de rémunération concurrentielle attendue pour ce poste est de 88 390 $ à 110 496 $ CAD, ce qui comprend le salaire de base et le montant cible du plan d'incitation à court terme.
- De plus, nous offrons des avantages sociaux concurrentiels : notre programme est flexible pour vous permettre de faire les choix et d'obtenir la couverture dont vous avez besoin.
- Pension et Épargne Retraite : Nous cotisons à un Régime de Pension Agréé et offrons une cotisation équivalente à un plan d'épargne retraite.
- Programme d'Aide aux Employés : Nous offrons un Programme d'Aide aux Employés qui peut vous soutenir en matière de santé mentale, de bien-être physique et de bien-être général.
- Allocation Vacances : Nous offrons à nos employés des congés payés concurrentiels. De plus, vous n'avez pas besoin de prendre de jours de vacances du 24 décembre au 31 décembre.
- Opportunités de développement.
- Soutien à la relocalisation.
- Opportunités de participer à des événements d'entreprise passionnants qui redonnent à la communauté.
Nous nous engageons à des pratiques de rémunération justes et équitables. Notre rémunération est déterminée en fonction d'une combinaison de facteurs, y compris, mais sans s'y limiter, les années d'expérience pertinentes, l'éducation et l'alignement avec les responsabilités et les qualifications décrites dans la description du poste.
Cette offre concerne un poste actuellement vacant.
Nous croyons que les meilleurs résultats sont créés dans un environnement diversifié et inclusif.
Par conséquent, toutes les candidatures qualifiées seront prises en considération pour l'emploi, indépendamment de l'âge, de la race, de la religion, du genre (identité), de l'orientation sexuelle, de l'origine nationale ou du handicap.
PowerCo Canada Inc. s'engage à fournir des aménagements aux personnes handicapées, y compris pendant le processus de candidature. Si vous avez besoin d'un aménagement en raison d'un handicap, nous travaillerons avec vous pour déterminer quel aménagement raisonnable peut être disponible pour répondre à vos besoins, que ce soit en tant que candidat ou employé. Les candidats doivent faire connaître leurs besoins à l'avance.
Si vous êtes sélectionné pour un entretien et que vous avez besoin d'un aménagement, nous vous encourageons à en informer le recruteur qui consultera avec vous pour déterminer un aménagement approprié et raisonnable.
#LI-Onsite
