Chef du service de la sécurité de l’information

Interface de l’imprimante
Numéro du poste :
J0224-0220
Titre d'emploi du poste :
Chef du service de la sécurité de l’information
Lieu de travail :
CIUSSS du Nord-de-l'Île-de-Montréal, 555, boulevard Gouin Ouest, QC, H3L1K5, CA
Date d'affichage début :
Le 8 mai 2024
Date de fin d'affichage :
Le 24 mai 2024
Catégorie d'emploi :
Gestionnaire
Niveau de responsabilité :
Cadre intermédiaire
Statut de l'employé :
Temps complet
Niveau de scolarité :
Baccalauréat
Salaire :
87,137.00 $ - 113,278.00 $ Annuelle
Quart :
Emploi de jour
Nombre de postes :
1
Villes et Arrondissements :
Montréal



Description de l’établissement

Le CIUSSS du Nord-de-l’Île-de-Montréal est à la recherche de candidates et de candidats pour pourvoir le poste de Chef du service de la sécurité de l’information. Fort de ses valeurs de respect, de collaboration et de professionnalisme, l’établissement comporte une mission hospitalière importante en santé physique (un hôpital universitaire et deux hôpitaux communautaires), 2 000 lits d’hébergement, un volet santé mentale (deux hôpitaux psychiatriques) et une première ligne très active avec ses 6 CLSC et 18 GMF (dont deux GMF-U). Près de 14 000 employés et médecins assurent la dispensation de soins et de services de qualité, ainsi qu’une importante activité académique, pour un budget de fonctionnement et d’immobilisation de plus d’un milliard de dollars.

Au sein de notre établissement, l’expérience client est au cœur de tous les processus et offrir des soins et services de qualité, accessibles, efficients et adaptés aux besoins de la population guide nos orientations et nos décisions.

Le titulaire du poste soutient sa direction et l’organisation dans le cadre d’une stratégie organisationnelle de déploiement d’une culture d’amélioration continue basée sur la philosophie Lean. Il contribue à l’amélioration de nos processus en continu dans le respect des individus, de leur développement et de leurs forces.

En joignant notre équipe, vous aurez également la chance de démontrer l’engagement et l’implication nécessaires pour faire de ce projet-vitrine d’envergure qu’est le Dossier de Santé Numérique (DSN) un réel succès. Le DSN est un système d’informatisation et de partage en temps réel des informations concernant les activités et les processus impliqués dans la prestation des soins cliniques. Nous sommes l’un des deux centres intégrés retenus par le MSSS, et le seul de la région métropolitaine de Montréal, pour cette modernisation technologique dont le déploiement est prévu en 2024.

Description du poste

Sous l’autorité du coordonnateur des ressources technologiques et informationnelles, le titulaire de ce poste détient un pouvoir de contrôle en ce qui concerne la sécurité de l'information tant dans le domaine des technologies de l’information que celui du génie biomédical. Cette autorité lui confère le droit d’agir et de donner des directives dans toutes les unités administratives de l’établissement, pour tout ce qui concerne la gestion des risques relatifs à la sécurité de l'information et la gestion des projets d’informatisation à réaliser, en lien avec les systèmes d’information à implanter dans l’ensemble de l’organisation. Il sera le coordonnateur organisationnel des mesures de sécurité de l’information. Plus spécifiquement, il assume les responsabilités suivantes :

1) Gérer les risques relatifs à la sécurité informationnelle et proposer les recommandations à la Direction adjointe ressources technologiques et informationnelles,
2) Veiller à l’élaboration et à l’application de l’ensemble des mesures liées à la protection des actifs informationnels, en collaboration avec les détenteurs ainsi que la Direction adjointe des ressources technologiques et informationnelles),
3) Coordonner la mise en œuvre des orientations stratégiques et des priorités d’actions en Sécurité de l’information provenant du Chef de la sécurité de l’information organisationnelle du MSSS (CSIO principal),
4) Communiquer au CSIO toute situation à risque ou tout événement de sécurité majeure,
5) Prendre en charge les exigences de sécurité de l’information lors de la réalisation de projets de développement, de l’acquisition de systèmes d’information ou de l’impartition de services pour le MSSS et les établissements et organismes (ex. : infonuagique),
6) Participer à l’élaboration et à l’évolution des processus provinciaux de gestion de la Sécurité de l’information (ex. : Gestion des menaces, des vulnérabilités et des incidents (GMVI)) en tant que représentant du CIUSSS NIM,
7) Mettre en œuvre et favoriser l’amélioration continue du processus ministériel GMVI applicable au CIUSSS NIM,
8) Mettre en œuvre et maintenir à jour un registre des événements de sécurité pour le CIUSSS NIM, conformément au processus ministériel GMVI ainsi qu’aux modalités précisées par le Chef gouvernemental de la sécurité de l’information (CGSI),
9) Collaborer étroitement avec le CSIO, CSIO principal (MSSS) et le Responsable organisationnel de la cyberdéfense (ROCD) pour la mise en œuvre des mesures opérationnelles de sécurité de l’information recommandées par ce dernier,
10) Soutenir l’équipe de sécurité dans la mise en place des mesures de sécurité / directives du MCN et du COCD (Centre Organisationnel de Cyberdéfense (MSSS)
11) Être responsable des différentes rééditions de comptes aux différentes instances (CIUSSS NIM, MSSS, MCN),
12) Comprendre les outils courants de sécurité, l'instrumentation et les méthodologies de détection - EDR, SIEM, IDS / IPS, Proxies, MDM, etc.,
13) Avoir la capacité à diriger des équipes techniques et de projets,
14) Soutenir, coacher et être un mentore pour les membres moins expérimentés de l'équipe,
15) Fournir un accompagnement, partager ses connaissances et encourager la croissance personnelle de ses employés,
16) Participer activement au positionnement de notre CIUSSS en tant qu’employeur de premier choix, soit d’être une organisation attirante et accueillante, accessible et excellente, ancrée dans sa communauté et qui s’améliore et innove grâce aux forces de chacun.

Il fait preuve d’autonomie, d’initiative et de jugement dans les différents mandats qui lui sont confiés. Il possède une pensée critique, démontre une bonne capacité d’adaptation et utilise une méthode de gestion proactive des dossiers. Communicateur efficace, il agit avec rigueur ainsi qu’avec un sens éthique élevé.

Leader positif, le titulaire du poste est doté d’un style de gestion appréciatif, capable de mobiliser les équipes et de faire émerger et mettre en œuvre des solutions créatives pour l’accomplissement de la mission de notre organisation.

Exigences requises

Exigences requises
• Baccalauréat en informatique, en ingénierie ou dans une discipline liée à la fonction
• Certification technique individuelle de cybersécurité par l'un des organismes reconnus préférés : CISM, ISACA, CISSP, ICS2, CompTIA
• Expérience pertinente minimale de cinq (5) années dans le secteur des technologies de l’information
• Membre de son ordre professionnel représente un atout
• Maîtrise dans une discipline liée à la sécurité informatique représente un atout

Information additionnelle

Rémunération
Classe 39 (87 137 - 113 278$)

Candidatures
Les personnes intéressées sont priées de faire parvenir une lettre d'intention et leur CV à l’adresse courriel suivante : documentsenligne.cnmtl@ssss.gouv.qc.ca. La date limite pour postuler est le 24 mai. Les entrevues seront le 30 mai en PM. Nous ne communiquerons qu’avec les personnes qui répondent aux exigences.

Programme d'accès à l'égalité en emploi

Le CIUSSS du Nord-de-l‘Île-de-Montréal souscrit à un programme d’accès à l’égalité. Les candidatures des groupes visés (les femmes, les minorités visibles, les minorités ethniques, les Autochtones et les personnes handicapées) sont encouragées. Des mesures d’adaptation pourront être offertes, sur demande, selon la situation.