Cybersecurity and Infrastructure Senior Manager
Boisbriand, Quebec, CA, J7H 0E2
**English version follows French**
MHIRJ a été crée de la fusion de deux patrimoines importants : Mitsubishi Heavy Industries (MHI) et le programme CRJ Series. Nous fournissons des solutions complètes d'exploitation, d'ingénierie et de support client, comprenant la maintenance, la remise à neuf, les publications techniques, les activités de marketing et de vente pour l'industrie mondiale des avions régionaux. Nous recherchons présentement un(e) Gestionnaire principal, cybersécurité et infrastructure pour rejoindre nos rangs !
Sommaire du poste
Le rôle de Gestionnaire principal, cybersécurité et infrastructure chez MHIRJ sera responsable de la supervision et de la gestion du paysage de la cybersécurité et de l'infrastructure de l'entreprise.
Voici les responsabilités quotidiennes d'un(e) Gestionnaire principal(e), cybersécurité et infrastructure :
Leadership et développement d'équipe
- Diriger, encadrer et développer une équipe de professionnels en TI, en veillant à ce qu'ils aient les compétences et les connaissances nécessaires pour soutenir les domaines de cybersécurité et d'infrastructure de l'entreprise.
- Favoriser une culture d'apprentissage continu et d'amélioration au sein de l'équipe.
- Assurer la collaboration de l'équipe de cybersécurité et d'infrastructure avec l'équipe TI et l'ensemble des parties prenantes de MHIRJ.
Planification stratégique
- Mettre en œuvre notre feuille de route à long terme pour la cybersécurité et l'infrastructure TI, en alignement avec les objectifs commerciaux de l'entreprise.
- Collaborer avec la direction supérieure de l'entreprise pour comprendre les objectifs commerciaux et les traduire en stratégies TI.
- Effectuer des revues régulières et des mises à jour de la feuille de route TI afin d'assurer son alignement avec les besoins commerciaux en constante évolution.
Activités de gestion de la cybersécurité
- Assurer que tous les composants de l'infrastructure respectent les exigences de sécurité et de conformité.
- Mettre en œuvre des mesures de sécurité robustes pour protéger contre les menaces cybernétiques et les violations de données.
- Rester à jour sur les régulations et normes de l'industrie, en veillant à la conformité avec les lois et lignes directrices pertinentes.
- Diriger le développement et la mise en œuvre des stratégies, politiques et normes de sécurité de l'information, en fonction d'une solide compréhension des exigences de conformité.
- Assurer la conformité avec les exigences réglementaires en matière de sécurité de l'information et de gestion des risques.
- Fournir des conseils et un soutien à l'organisation sur les meilleures pratiques, politiques et processus en cybersécurité, en favorisant une culture de sensibilisation et de conformité.
- Identifier, évaluer, gérer et atténuer de manière proactive les menaces potentielles en matière de sécurité; rester à jour sur les menaces émergentes, les technologies et les développements réglementaires.
- Définir et exécuter les plans de réponse aux incidents de l'entreprise et contribuer à l'amélioration continue des plans de réponse.
- Évaluer l'efficacité des systèmes, méthodes et pratiques de sécurité de l'information.
- Réaliser des tests de pénétration pour identifier les vulnérabilités et recommander des solutions.
- Collaborer avec la direction et le département TI pour améliorer les mesures de sécurité.
- Documenter et évaluer l'impact de toute violation de sécurité.
- Sensibiliser les employés aux logiciels de sécurité et aux meilleures pratiques en matière de sécurité de l'information.
- Surveiller et suivre les problèmes de sécurité et évaluer régulièrement le périmètre du réseau pour détecter des intrusions.
- Collaborer avec les parties prenantes clés lors des initiatives de tests.
- Suivre les résultats des tests en conformité avec les protocoles établis.
- Soutenir la définition et l'adhésion aux politiques internes, aux normes de contrôle technologique et aux lignes directrices réglementaires applicables.
- Promouvoir une forte culture de gestion des risques technologiques à travers l'organisation, en influençant les comportements pour réduire les risques.
Activités de gestion de l'infrastructure
- Définir la feuille de route de l'infrastructure et du réseau pour soutenir la croissance de l'entreprise et maintenir l'environnement actuel, y compris l'adoption du cloud.
- Concevoir des solutions réseau avec les fournisseurs de cloud et d'Internet, en tenant compte de la sécurité et de la segmentation.
- Gérer et maintenir l'infrastructure TI de l'entreprise, y compris les serveurs, les réseaux, le stockage, les bases de données et les systèmes de reprise après sinistre.
- Diriger les initiatives visant à moderniser l'infrastructure TI, en garantissant l'adoption des dernières technologies et des meilleures pratiques.
- Évaluer et intégrer de nouvelles technologies pour améliorer l'efficacité, la scalabilité et les performances.
- Superviser la mise hors service des systèmes obsolètes et la mise en œuvre de nouvelles solutions.
- Assurer la haute disponibilité, la fiabilité et la performance de tous les systèmes et services TI.
- Mettre en œuvre et gérer des solutions robustes de surveillance, de sauvegarde et de reprise après sinistre pour protéger les données et les opérations de l'entreprise.
Activités de gestion générale
- Élaborer et gérer le budget de l'infrastructure TI, en veillant à ce que des solutions rentables soient mises en œuvre sans compromettre la qualité ou la performance.
- Surveiller et contrôler les dépenses liées à l'infrastructure, en identifiant des opportunités d'économies.
- Communiquer efficacement avec la direction supérieure, en fournissant des mises à jour régulières sur les projets d'infrastructure, les risques et les opportunités.
- Collaborer avec les fournisseurs et les prestataires de services pour négocier des contrats, gérer les relations et garantir que les accords de niveau de service (SLA) soient respectés.
Voici ce qui est nécessaire pour réussir :
- Formation : Diplôme de baccalauréat en génie, en informatique ou dans un domaine connexe, ou expérience équivalente.
- Expérience : 15 ans d'expérience dans des rôles de gestion de cybersécurité et d'infrastructure TI, avec une large expérience pour soutenir les responsabilités identifiées.
- Expérience dans l'industrie : Une expérience avérée dans l'industrie aérospatiale, y compris une expérience avec des logiciels spécifiques à l'ingénierie, est une condition préalable clé.
- Compétences techniques : Une forte expertise technique dans tous les domaines de la cybersécurité et de l'infrastructure inclus dans le périmètre.
- Compétences en communication : Capacité à présenter des concepts complexes à des personnes non initiées.
- Engagement commercial : Solides compétences en communication et en engagement commercial pour interagir efficacement avec les parties prenantes à tous les niveaux.
- Compétences en leadership : Solides compétences en leadership, en relations interpersonnelles, en résolution de conflits et en négociation.
- Gestion de projet : Capacité à gérer plusieurs priorités simultanées dans un environnement dynamique.
- Compétences analytiques : Excellente capacité d'analyse, d'organisation et de gestion des priorités.
- Compréhension financière : Compréhension des finances des projets et des contrats.
- Compétences linguistiques : Maîtrise du français et de l'anglais requise.
Compétences clés :
- Pensée stratégique : Développer et mettre en œuvre des stratégies de sourcing à long terme.
- Leadership : Motiver et gérer une équipe de manière efficace.
- Compétences analytiques : Analyser des données pour guider les décisions.
- Compétences en négociation : Négocier des conditions favorables avec les fournisseurs.
- Communication : Présenter des informations complexes de manière claire.
- Résolution de problèmes : Aborder de manière proactive les problèmes et développer des solutions.
- Orientation client : Excellente capacité à favoriser des relations influentes.
- Flexibilité : S'adapter aux exigences changeantes et voyager si nécessaire.
Si votre expérience correspond aux qualifications requises pour ce poste, nous vous encourageons à poser votre candidature - nous aimerions vous connaître !
Pourquoi vous joindre à nous?
Vous êtes passionné(e) par l'aviation ? Vous êtes impatient(e) d'avoir un impact significatif sur les clients? Aspirez-vous à une carrière épanouissante en tant que Gestionnaire principal, cybersécurité et infrastructure ? Si oui, vous êtes au bon endroit. Chez MHIRJ, nous reconnaissons et apprécions votre contribution à notre équipe unifiée. Nous vivons selon nos valeurs et incarnons nos comportements qui sont les moteurs de notre succès. Prenez votre envol avec une équipe qui partage votre passion et vous soutient dans votre parcours. Envolons-nous ensemble à MHIRJ !
Nous offrons des avantages complets pour vous et votre famille, ainsi que de nombreuses possibilités d'évolution de carrière.
- Assurance santé, dentaire et vision compétitive
- Banque de congés annuels
- Rémunération compétitive et plan de primes annuelles
- Plans d'épargne retraite
- Réductions pour les employés et bien plus encore !
MHIRJ est un employeur qui souscrit au principe de l'égalité des chances et encourage les femmes, les autochtones, les personnes handicapées et les membres des minorités visibles à poser leur candidature.
MHIRJ is the merging of two important heritages: Mitsubishi Heavy Industries (MHI) and the CRJ Series program. We provide comprehensive critical operational, engineering and customer support solutions including maintenance, refurbishment, technical publications, marketing and sales activities for the global regional aircraft industry. We’re looking for a Senior Manager of Cybersecurity and Infrastructure to join our ranks!
Purpose of the role
The Cybersecurity and Infrastructure Senior Manager role at MHIRJ will be responsible for overseeing and managing the company's cybersecurity and infrastructure landscape.
Here are the daily responsibilities for a Cybersecurity and Infrastructure Senior Manager:
Team Leadership & Development
- Lead, mentor, and develop a team of IT professionals, ensuring they have the skills and knowledge to support the company’s cybersecurity and infrastructure areas.
- Foster a culture of continuous learning and improvement within the team.
- Ensure collaboration of the cybersecurity and infrastructure team with the wider IT team and overall MHIRJ stakeholders.
Strategic Planning
- Implement our long-term IT cybersecurity and infrastructure roadmap aligned with the company’s business goals.
- Collaborate with business senior management to understand business objectives and translate them into IT strategies.
- Conduct regular reviews and updates of the IT roadmap to ensure alignment with evolving business needs.
Cyber Security Management Activities
- Ensure that all infrastructure components meet security and compliance requirements.
- Implement robust security measures to protect against cyber threats and data breaches.
- Stay updated on industry regulations and standards, ensuring compliance with relevant laws and guidelines.
- Lead the development and implementation of information security strategies, policies, and standards based on a solid understanding of compliance requirements.
- Ensure compliance with regulatory requirements for information security and risk management.
- Provide advice and support to the organization on best practices, policies, and processes in cybersecurity, promoting a culture of awareness and compliance.
- Identify, evaluate, manage, and proactively mitigate potential security threats; stay updated on emerging threats, technologies, and regulatory developments.
- Define and execute the company's incident response plans and contribute to the continuous improvement of response plans.
- Evaluate the effectiveness of information security systems, methods, and practices.
- Conduct penetration tests to identify vulnerabilities and recommend solutions.
- Collaborate with management and the IT department to improve security measures.
- Document and assess the impact of any security breaches.
- Raise employee awareness of security software and best practices in information security.
- Monitor and track security issues and regularly assess the network perimeter for intrusions.
- Collaborate with key stakeholders throughout testing initiatives.
- Track the results of testing engagements in compliance with established protocols.
- Support the definition and adherence to internal policies, technology control standards, and applicable regulatory guidelines.
- Promote a strong culture of technology risk management across the organization, influencing behaviors to reduce risks.
Infrastructure Management Activities
- Define the infrastructure and networking roadmap to support business growth and ongoing sustenance of the current landscape, including cloud adoption.
- Design network solutions together with cloud providers and internet providers, keeping in mind security and segregation.
- Manage and maintain the company’s IT infrastructure, including servers, networks, storage, databases, and disaster recovery systems.
- Lead initiatives to modernize the IT stack, ensuring the adoption of the latest technologies and best practices.
- Evaluate and integrate new technologies to improve efficiency, scalability, and performance.
- Oversee the decommissioning of outdated systems and the implementation of new solutions.
- Ensure high availability, reliability, and performance of all IT systems and services.
- Implement and manage robust monitoring, backup, and disaster recovery solutions to safeguard company data and operations.
General Management Activities
- Develop and manage the IT infrastructure budget, ensuring cost-effective solutions are implemented without compromising quality or performance.
- Monitor and control infrastructure-related expenses, identifying opportunities for cost savings.
- Communicate effectively with senior management, providing regular updates on infrastructure projects, risks, and opportunities.
- Collaborate with vendors and service providers to negotiate contracts, manage relationships, and ensure service level agreements (SLAs) are met.
Here is what is required to succeed:
- Educational Background: Bachelor’s degree in engineering, IT, or a related field, or equivalent experience.
- Experience: 15 years of overall IT cybersecurity and infrastructure management roles, with broad experience to support identified responsibilities.
- Industry Experience: Proven experience in the aerospace industry, including experience with engineering-specific software, is a key prerequisite.
- Technical Acumen: Very strong technical acumen for all domains of CyberSecurity and Infrastructure included in scope.
- Communication Skills: Ability to present complex concepts to non-initiated people.
- Business Engagement: Strong business engagement and communication skills to effectively interact with stakeholders at all levels.
- Leadership Skills: Strong leadership, interpersonal skills, conflict resolution, and negotiation skills.
- Project Management: Ability to manage multiple concurrent priorities in a fast-paced environment.
- Analytical Skills: Excellent sense of analysis, organization, and priority management.
- Financial Understanding: Understanding project finances and contracts.
- Language Skills: Bilingual proficiency in French and English is required.
Key Competencies:
- Strategic Thinking: Develop and implement long-term sourcing strategies.
- Leadership: Motivate and manage a team effectively.
- Analytical Skills: Analyze data to drive decisions.
- Negotiation Skills: Negotiate favorable terms with suppliers.
- Communication: Present complex information clearly.
- Problem-Solving: Proactively address issues and develop solutions.
- Customer Service Focus: Excel in fostering influential relationships.
- Flexibility: Adapt to changing requirements and travel as needed.
If your experience aligns with the qualifications for this role, we encourage you to apply – we’d like to hear from you!
Why join us?
Do you have a passion for aviation? Are you eager to make a meaningful impact on customers? Do you aspire to a fulfilling career as a Cybersecurity and Infrastructure Senior Manager? If yes, you’ve landed at the right place. At MHIRJ, we recognize and value your contributions to our One Unified Team. We live by our values and embody our behaviors which drive our success. Take flight with a team that shares your passion and supports your journey. Let’s soar together at MHIRJ!
We provide comprehensive benefits for you and your family, as well as ample opportunities to grow your career.
- Competitive Health, Dental & Vision Insurance
- Yearly vacation bank
- Competitive compensation & an annual bonus plan
- Retirement saving plans
- Employee discounts and so much more!
MHIRJ is an equal opportunity employer and encourages women, Aboriginal people, persons with disabilities and members of visible minorities to apply.
#MHIRJ1