About The Position

Chez Promutuel Assurance, nous croyons que la sécurité numérique doit être intégrée au quotidien des équipes qui conçoivent, développent et exploitent nos solutions technologiques. Relevant directement du vice-président principal – Technologies de l'information (CIO), vous exercerez votre rôle de directeur(-trice) principal(e) sécurité intégrée du numérique à notre bureau situé à Québec, au sein de Promutuel Assurance (Fédération). Nous recherchons un leader d'expérience en sécurité numérique pour piloter l'évolution de nos capacités opérationnelles de cybersécurité et soutenir la transformation de nos pratiques technologiques. Relevant d'un modèle où les rôles du CIO et du CISO sont clairement définis et complémentaires, cette personne jouera un rôle stratégique dans l'intégration de la sécurité aux opérations TI afin d'en faire un levier d'exécution, de gestion des risques et de création de valeur pour l'organisation. Contrairement à un rôle axé sur la gouvernance, l'audit ou la supervision indépendante, ce poste est résolument orienté vers l'action et les opérations. Le titulaire sera responsable de la cyberdéfense, de la gestion des vulnérabilités, de la gestion des identités et des accès, de l'architecture de sécurité ainsi que de l'intégration des pratiques Secure-by-Design et DevSecOps. Il dirigera des équipes spécialisées, gérera des partenaires et des budgets, et sera imputable de la mise en œuvre, de l'exploitation et de l'amélioration continue des capacités de sécurité numérique de première ligne. Cette opportunité permettra également de contribuer activement à l'évolution du modèle de sécurité numérique de Promutuel Assurance. La personne en poste participera à la mise en place des pratiques, des mécanismes de collaboration et des capacités qui soutiendront l'organisation à long terme, tout en favorisant l'autonomie et la responsabilisation des équipes en matière de sécurité.

Requirements

  • Baccalauréat en technologies de l’information, en administration ou dans toute autre discipline pertinente
  • Minimum de 12 années d’expérience pertinente en technologies de l’information, dont au moins 5 années dans un rôle de leadership en cybersécurité ou en sécurité numérique au sein d’environnements complexes
  • Expérience démontrée en gestion et mobilisation d’équipes spécialisées, en gestion budgétaire et en priorisation d’investissements stratégiques
  • Expérience significative dans le déploiement, l’exploitation et l’évolution de capacités de sécurité numérique
  • Capacité reconnue à influencer la prise de décision auprès de la haute direction et de parties prenantes de niveau exécutif

Nice To Haves

  • Expérience en cyberdéfense, en gestion des vulnérabilités ou en gestion des identités et des accès (atout)
  • Connaissance et expérience des approches DevSecOps, Secure-by-Design, Security Champions ou des modèles de sécurité intégrée (atout)
  • Expérience acquise dans un secteur réglementé, notamment dans les services financiers ou l’assurance (atout)
  • Détention de certifications reconnues telles que CISSP, CISM, CISA ou CRISC (atout)

Responsibilities

  • Assurer le leadership et l'évolution des capacités de sécurité numérique de l'organisation
  • Structurer une vision consolidée des risques, enjeux et priorités de sécurité liés aux opérations TI
  • Conseiller le CIO dans la prise de décisions stratégiques et l'établissement des priorités d'affaires
  • Fournir aux dirigeants une lecture claire de la posture de sécurité, des risques et des capacités en place
  • Favoriser l'alignement entre les objectifs d’affaires, technologiques et de cybersécurité
  • Promouvoir et intégrer les principes Secure-by-Design et les pratiques DevSecOps dans l’ensemble des initiatives technologiques
  • Accompagner les équipes de livraison afin d’intégrer des pratiques de sécurité efficaces, pragmatiques et adaptées à leurs réalités
  • Influencer les orientations d’architecture, de conception et de réalisation des solutions numériques
  • Développer l’autonomie des équipes en matière de sécurité et renforcer leur responsabilisation
  • Diriger les équipes spécialisées en cyberdéfense, gestion des vulnérabilités, gestion des identités et des accès (GIA) et architecture de sécurité
  • Définir et faire évoluer les feuilles de route, les investissements, les budgets et les partenariats liés aux capacités de sécurité
  • Veiller à la performance, à l’accessibilité et à l’amélioration continue des services et capacités de sécurité
  • Mobiliser, développer et fidéliser les talents en sécurité numérique tout en assurant l’évolution des compétences stratégiques
  • Contribuer à l’accroissement de la maturité organisationnelle en matière de cybersécurité et à l’adoption d’une culture d’imputabilité
  • Assurer l’efficacité des mécanismes de détection, de réponse et d’escalade des incidents, en soutenant la gestion des situations critiques et en transformant les apprentissages en actions concrètes d’amélioration

Benefits

  • Rémunération avec échelles évolutives
  • Assurance collective pour vous et votre famille
  • Accès à un service de télémédecine pour répondre rapidement aux préoccupations de santé de vous et de vos proches
  • Programme d’aide aux employés
  • Régime de retraite à prestations déterminées avec participation de l’employeur
  • Rabais sur vos assurances auto et habitation
  • Activités sociales organisées par l’employeur
  • Bureaux modernes, adaptés aux différentes façons de travailler
  • Certification Bien au travail Niveau 1
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service