Responsable de produit en cybersécurité
Avantages principaux
About the role
Polytechnique Montréal est une université d'ingénierie de renommée internationale. Située sur le Mont-Royal, en plein cœur de Montréal, elle s'illustre par sa recherche multidisciplinaire et multisectorielle de premier plan sur la scène locale, nationale et internationale, et par la grande qualité de la formation offerte à tous les cycles.
Fière de ses 150 ans d’histoire, elle accueille aujourd'hui plus de 10 000 étudiantes et étudiants et compte sur l'expertise de près de 1 600 personnes aux compétences diverses, dont plus de 300 professeures et professeurs.
Certifiée STARS, niveau Or, en développement durable, Polytechnique se distingue par ses avancées de pointe et son rôle actif dans le développement technologique, environnemental, économique et social. Elle valorise la diversité des personnes membres de son personnel et applique un programme d'accès à l'égalité en emploi visant les femmes, les membres des minorités visibles et ethniques, les Autochtones et les personnes handicapées. Ayant reçu la certification Or Parité de La Gouvernance au Féminin, elle offre d'excellentes conditions de travail misant notamment sur la conciliation travail-vie personnelle et le bien-être de ses employées et employés.
Sous la responsabilité du chef de la sécurité de l'information organisationnelle (CISO), la personne recherchée jouera un rôle clé dans la stratégie, le développement, l’évolution et l’opérationnalisation des capacités de cybersécurité de Polytechnique Montréal. Elle sera responsable de définir la vision du programme, d’assurer la cohérence des pratiques, de piloter les solutions technologiques de cybersécurité afin de garantir la protection, l’intégrité et la disponibilité des actifs informationnels de l’établissement, dans un contexte de transformation numérique et de fortes exigences réglementaires. Rôle stratégique avec impact concret sur la protection des données et des systèmes. Environnement stimulant, collaboratif et humain. Contribution directe à la mission d’enseignement, de recherche et d’innovation.
Principales responsabilités Dirige l’élaboration et la coordination des orientations stratégiques du programme de cybersécurité en alignement avec les objectifs stratégiques et de transformation numérique de l’organisation; Coordonne l’évolution des initiatives du programme de cybersécurité, en assurant la gestion des risques, le respect des échéanciers et la mobilisation des parties prenantes; Supervise et assure l’application rigoureuse des contrôles de cybersécurité couvrant l’ensemble du cycle de vie des actifs informationnels, en veillant à l’intégrité, à la traçabilité, à la résilience opérationnelle et au respect des exigences organisationnelles et réglementaires; Assure la conformité aux normes, cadres réglementaires et meilleures pratiques (ex. : ISO 27001, RGPD, Loi 25), en collaboration avec les équipes juridiques et de gouvernance; Favorise une approche collaborative et intégrée avec les directions de la sécurité de l’information, des infrastructures TI et des unités d’affaires, afin d’assurer une gestion cohérente, sécurisée et efficiente des actifs informationnels; Supervise les activités d’audit et les campagnes d’évaluation des risques, des non‑conformités et de l’efficacité des contrôles, en garantissant une documentation rigoureuse ainsi qu’un suivi proactif et structuré des écarts identifiés; Encadre et mobilise une équipe d’expertes et d'experts en cybersécurité, en favorisant le développement des talents, l’innovation, le partage des connaissances et l’amélioration continue des capacités organisationnelles; Coordonne la reddition de comptes et le suivi des indicateurs de performance, en assurant la conformité aux exigences réglementaires et l’alignement des pratiques sécuritaires avec les objectifs organisationnels; Assure une veille stratégique, technologique et réglementaire continue, afin d’anticiper les évolutions du domaine et de proposer proactivement des ajustements aux orientations, aux pratiques et aux outils, en alignement avec les enjeux de cybersécurité et aux outils en place.
Exigences Scolarité Baccalauréat en cybersécurité, en informatique, en systèmes d’information, ou dans une autre discipline jugée pertinente. Maîtrise en sécurité de l’information (atout). Certifications en sécurité de l'information (p. ex. : CISSP, CISM, CISA, COBIT, ISO 27 001) (atout). Certification en gestion de produit (p.ex. : PSPO) (atout). Expérience Six (6) années d'expérience pertinente en Cybersécurité. Trois (3) années d'expérience pertinente dans un rôle de leadership (coordination d’équipe ou de projet). Expérience confirmée dans la conduite et la supervision d’audits internes et externes en sécurité de l’information. Expérience en gestion de produit (Product Owner ou rôle équivalent) dans le domaine de la sécurité de l'information (atout). Expérience en milieu universitaire, académique, public ou parapublic et compréhension des enjeux spécifiques à ces secteurs (atout). Aptitudes et qualités recherchées Solide connaissance des normes et cadres de référence en sécurité de l’information, notamment NIST, ISO 27001, RGPD, Loi 25, COBIT et ITIL. Expertise démontrée dans les domaines clés de la sécurité de l’information, incluant la sécurité des applications et des infrastructures, la sécurité infonuagique, ainsi que la protection des données et des renseignements personnels. Compétence reconnue en gouvernance, gestion des risques et conformité (GRC) en matière de sécurité de l’information. Bonne compréhension des produits, services et tendances de l’industrie ayant un impact sur la sécurité de l’information. Leadership stratégique : Aptitude à définir et à piloter une vision stratégique en matière de sécurité de l’information, avec un accent particulier sur la gouvernance et l’optimisation de la gestion des identités et des accès (GIA). Maitrise de la langue française parlé et écrit. Esprit de collaboration : Aptitude à travailler en équipe dans un esprit de coopération, en favorisant un climat de confiance et de collaboration interdisciplinaire. Jugement éclairé : Capacité à analyser les risques liés à la sécurité de l’information dans les projets et à recommander des mesures d’atténuation pragmatiques, efficaces et adaptées au contexte opérationnel. Intégrité professionnelle : Engagement à agir avec rigueur, constance et éthique, afin de maintenir la confiance des parties prenantes envers son rôle et son organisation. Discrétion et confidentialité : Respect strict de la confidentialité des informations sensibles et des données institutionnelles. Agilité et adaptabilité : Capacité à s’adapter aux évolutions rapides du domaine de la cybersécurité dans des environnements complexes et en constante transformation. Relations interinstitutionnelles : Aptitude à développer et entretenir des partenariats constructifs avec les organismes gouvernementaux, les établissements universitaires et les partenaires externes.
Rémunération Classe 4 (de 77 287 $ à 130 858 $).
Avantages de travailler à Polytechnique Montréal 23 jours de vacances annuelles 16 jours fériés Congés sociaux et parentaux Horaire de travail réduit durant la période estivale Possibilité de travail en mode hybride (télétravail/présentiel) Garderie en milieu de travail (CPE Les petits génies) Programme d'aide au personnel Régime de retraite à prestations déterminées
Durée et horaire de travail Emploi temporaire. Durée du mandat : 3 ans (à titre indicatif). Temps complet - 5 jours/semaine.
Mise en candidature L’Université souscrit à un programme d'accès à l'égalité en emploi. De ce fait, elle invite les femmes, les autochtones, les membres des minorités visibles, des minorités ethniques et les personnes en situation de handicap qui répondent aux exigences du poste à soumettre leur candidature. Polytechnique Montréal fournira, sur demande, des mesures d’accompagnement aux personnes en situation de handicap tout au long du processus de recrutement, de sélection et d’évaluation.
Après avoir complété l'analyse des dossiers reçus, Polytechnique Montréal communiquera avec les personnes dont le dossier répond aux exigences du poste à pourvoir et qui sont légalement autorisées à travailler au Canada.
Date limite de soumission des candidatures : mercredi 19 août 2026, à 17 h.
About Polytechnique Montréal
Similar Jobs
Responsable de produit en cybersécurité
Avantages principaux
About the role
Polytechnique Montréal est une université d'ingénierie de renommée internationale. Située sur le Mont-Royal, en plein cœur de Montréal, elle s'illustre par sa recherche multidisciplinaire et multisectorielle de premier plan sur la scène locale, nationale et internationale, et par la grande qualité de la formation offerte à tous les cycles.
Fière de ses 150 ans d’histoire, elle accueille aujourd'hui plus de 10 000 étudiantes et étudiants et compte sur l'expertise de près de 1 600 personnes aux compétences diverses, dont plus de 300 professeures et professeurs.
Certifiée STARS, niveau Or, en développement durable, Polytechnique se distingue par ses avancées de pointe et son rôle actif dans le développement technologique, environnemental, économique et social. Elle valorise la diversité des personnes membres de son personnel et applique un programme d'accès à l'égalité en emploi visant les femmes, les membres des minorités visibles et ethniques, les Autochtones et les personnes handicapées. Ayant reçu la certification Or Parité de La Gouvernance au Féminin, elle offre d'excellentes conditions de travail misant notamment sur la conciliation travail-vie personnelle et le bien-être de ses employées et employés.
Sous la responsabilité du chef de la sécurité de l'information organisationnelle (CISO), la personne recherchée jouera un rôle clé dans la stratégie, le développement, l’évolution et l’opérationnalisation des capacités de cybersécurité de Polytechnique Montréal. Elle sera responsable de définir la vision du programme, d’assurer la cohérence des pratiques, de piloter les solutions technologiques de cybersécurité afin de garantir la protection, l’intégrité et la disponibilité des actifs informationnels de l’établissement, dans un contexte de transformation numérique et de fortes exigences réglementaires. Rôle stratégique avec impact concret sur la protection des données et des systèmes. Environnement stimulant, collaboratif et humain. Contribution directe à la mission d’enseignement, de recherche et d’innovation.
Principales responsabilités Dirige l’élaboration et la coordination des orientations stratégiques du programme de cybersécurité en alignement avec les objectifs stratégiques et de transformation numérique de l’organisation; Coordonne l’évolution des initiatives du programme de cybersécurité, en assurant la gestion des risques, le respect des échéanciers et la mobilisation des parties prenantes; Supervise et assure l’application rigoureuse des contrôles de cybersécurité couvrant l’ensemble du cycle de vie des actifs informationnels, en veillant à l’intégrité, à la traçabilité, à la résilience opérationnelle et au respect des exigences organisationnelles et réglementaires; Assure la conformité aux normes, cadres réglementaires et meilleures pratiques (ex. : ISO 27001, RGPD, Loi 25), en collaboration avec les équipes juridiques et de gouvernance; Favorise une approche collaborative et intégrée avec les directions de la sécurité de l’information, des infrastructures TI et des unités d’affaires, afin d’assurer une gestion cohérente, sécurisée et efficiente des actifs informationnels; Supervise les activités d’audit et les campagnes d’évaluation des risques, des non‑conformités et de l’efficacité des contrôles, en garantissant une documentation rigoureuse ainsi qu’un suivi proactif et structuré des écarts identifiés; Encadre et mobilise une équipe d’expertes et d'experts en cybersécurité, en favorisant le développement des talents, l’innovation, le partage des connaissances et l’amélioration continue des capacités organisationnelles; Coordonne la reddition de comptes et le suivi des indicateurs de performance, en assurant la conformité aux exigences réglementaires et l’alignement des pratiques sécuritaires avec les objectifs organisationnels; Assure une veille stratégique, technologique et réglementaire continue, afin d’anticiper les évolutions du domaine et de proposer proactivement des ajustements aux orientations, aux pratiques et aux outils, en alignement avec les enjeux de cybersécurité et aux outils en place.
Exigences Scolarité Baccalauréat en cybersécurité, en informatique, en systèmes d’information, ou dans une autre discipline jugée pertinente. Maîtrise en sécurité de l’information (atout). Certifications en sécurité de l'information (p. ex. : CISSP, CISM, CISA, COBIT, ISO 27 001) (atout). Certification en gestion de produit (p.ex. : PSPO) (atout). Expérience Six (6) années d'expérience pertinente en Cybersécurité. Trois (3) années d'expérience pertinente dans un rôle de leadership (coordination d’équipe ou de projet). Expérience confirmée dans la conduite et la supervision d’audits internes et externes en sécurité de l’information. Expérience en gestion de produit (Product Owner ou rôle équivalent) dans le domaine de la sécurité de l'information (atout). Expérience en milieu universitaire, académique, public ou parapublic et compréhension des enjeux spécifiques à ces secteurs (atout). Aptitudes et qualités recherchées Solide connaissance des normes et cadres de référence en sécurité de l’information, notamment NIST, ISO 27001, RGPD, Loi 25, COBIT et ITIL. Expertise démontrée dans les domaines clés de la sécurité de l’information, incluant la sécurité des applications et des infrastructures, la sécurité infonuagique, ainsi que la protection des données et des renseignements personnels. Compétence reconnue en gouvernance, gestion des risques et conformité (GRC) en matière de sécurité de l’information. Bonne compréhension des produits, services et tendances de l’industrie ayant un impact sur la sécurité de l’information. Leadership stratégique : Aptitude à définir et à piloter une vision stratégique en matière de sécurité de l’information, avec un accent particulier sur la gouvernance et l’optimisation de la gestion des identités et des accès (GIA). Maitrise de la langue française parlé et écrit. Esprit de collaboration : Aptitude à travailler en équipe dans un esprit de coopération, en favorisant un climat de confiance et de collaboration interdisciplinaire. Jugement éclairé : Capacité à analyser les risques liés à la sécurité de l’information dans les projets et à recommander des mesures d’atténuation pragmatiques, efficaces et adaptées au contexte opérationnel. Intégrité professionnelle : Engagement à agir avec rigueur, constance et éthique, afin de maintenir la confiance des parties prenantes envers son rôle et son organisation. Discrétion et confidentialité : Respect strict de la confidentialité des informations sensibles et des données institutionnelles. Agilité et adaptabilité : Capacité à s’adapter aux évolutions rapides du domaine de la cybersécurité dans des environnements complexes et en constante transformation. Relations interinstitutionnelles : Aptitude à développer et entretenir des partenariats constructifs avec les organismes gouvernementaux, les établissements universitaires et les partenaires externes.
Rémunération Classe 4 (de 77 287 $ à 130 858 $).
Avantages de travailler à Polytechnique Montréal 23 jours de vacances annuelles 16 jours fériés Congés sociaux et parentaux Horaire de travail réduit durant la période estivale Possibilité de travail en mode hybride (télétravail/présentiel) Garderie en milieu de travail (CPE Les petits génies) Programme d'aide au personnel Régime de retraite à prestations déterminées
Durée et horaire de travail Emploi temporaire. Durée du mandat : 3 ans (à titre indicatif). Temps complet - 5 jours/semaine.
Mise en candidature L’Université souscrit à un programme d'accès à l'égalité en emploi. De ce fait, elle invite les femmes, les autochtones, les membres des minorités visibles, des minorités ethniques et les personnes en situation de handicap qui répondent aux exigences du poste à soumettre leur candidature. Polytechnique Montréal fournira, sur demande, des mesures d’accompagnement aux personnes en situation de handicap tout au long du processus de recrutement, de sélection et d’évaluation.
Après avoir complété l'analyse des dossiers reçus, Polytechnique Montréal communiquera avec les personnes dont le dossier répond aux exigences du poste à pourvoir et qui sont légalement autorisées à travailler au Canada.
Date limite de soumission des candidatures : mercredi 19 août 2026, à 17 h.