Conseiller(ère) principal(e) Gestion des identités et des accès.
MONTREAL, Québec, CA, H3B 2C9
Numéro de référence: 1424
Statut: Permanent - temps plein
Salaire annuel / taux horaire: $102,816 - $127,000
Nombre de postes à pourvoir: 1
Date limite de dépôt des candidatures: 2026-08-28
Saviez-vous que VIA Rail a d’ambitieux projets de modernisation de ses services et de ses infrastructures? Qu'il s'agisse de notre nouvelle flotte de trains ultramodernes, ou de nos projets d'amélioration continue de nos infrastructures, nous préparons l'avenir du transport au Canada. Faire partie de VIA Rail c’est faire partie d’un effort collectif en mobilité durable.
En tant que conseiller(ère) principal(e) en gestion des identités et des accès (IAM), vous pilotez l’évolution des capacités de VIA Rail en matière d’identité d’entreprise, d’accès et d’accès privilégié. Vous définissez l'orientation à suivre, guidez l'architecture et garantissez un accès sécurisé, conforme et efficace pour le personnel, les partenaires, les applications et les entités non humaines dans des environnements hybrides et cloud. En étroite collaboration avec les équipes de cybersécurité, de GRC, d'informatique, des ressources humaines, du service juridique et les parties prenantes métier, vous traduisez les risques liés à l'identité et les besoins métier en normes, feuilles de route et solutions concrètes qui soutiennent la gouvernance de la sécurité, les obligations d'audit et l'orientation « Zero Trust » de VIA Rail.
RESPONSABILITÉS :
Stratégie, architecture et feuille de route IAM
- Piloter et faire évoluer la stratégie IAM de VIA Rail, y compris la gestion des accès (PAM), la gouvernance des identités (IGA) et la gestion des accès, en cohérence avec les objectifs de cybersécurité, les priorités métier et les principes du modèle « Zero Trust ».
- définir la feuille de route de l’architecture IAM, les capacités à long terme et les plans de mise en œuvre pour les initiatives de sécurité des identités et les investissements technologiques.
- Diriger l’évaluation, la sélection et l’optimisation des technologies et services liés à l’IAM, en garantissant des solutions de sécurité des identités évolutives et efficaces.
- Collaborer avec les équipes GRC et de cybersécurité pour gérer les risques liés aux identités, renforcer les contrôles et la conformité, fournir des rapports sur les programmes et favoriser l’amélioration continue.
Gouvernance des identités et gestion du cycle de vie (IGA)
- Gérer et faire évoluer les capacités IGA pour les identités des collaborateurs, des applications et des entités non humaines dans les environnements hybrides et cloud.
- Superviser les processus liés au cycle de vie des arrivées, des mutations et des départs, ainsi que l’attribution et la suppression des droits d’accès, les modèles de rôles, les catalogues de droits et les campagnes de certification d’accès.
- Améliorer la qualité des données d’identité et l’alignement avec la « source de vérité » en collaboration avec les RH, les responsables d’applications, la fonction GRC, l’audit interne et les prestataires tiers.
- Soutenir les intégrations d’applications et de services avec les capacités IGA, notamment la gestion du cycle de vie, la fédération et les modèles d’accès privilégié.
Gestion des accès privilégiés (PAM)
- Gérer et faire évoluer les fonctionnalités PAM telles que la mise en coffre-fort, la gestion des sessions, la rotation des mots de passe, la gestion des identifiants et l’accès « juste à temps ».
- Recenser, classer et intégrer les comptes privilégiés dans les environnements sur site et dans le cloud.
- Définir des normes et des procédures d’accès privilégié, notamment l’administration par niveaux, l’accès d’urgence, les autorisations et la surveillance.
- Collaborer avec les équipes chargées de l’infrastructure, des applications et du cloud afin de réduire les privilèges permanents et d’appliquer le principe du privilège minimal.
Gestion des accès, authentification et fédération
- Exploiter et faire évoluer les capacités de gestion des accès, notamment l’authentification unique (SSO), l’authentification multifactorielle (MFA), l’authentification sans mot de passe, la fédération et l’accès adaptatif.
- Concevoir et mettre en œuvre des politiques d’accès conditionnel et d’authentification moderne conformes aux normes de cybersécurité de VIA Rail.
- Définir des processus sécurisés de vérification d’identité et d’accès pour les scénarios impliquant le personnel, les clients et les partenaires.
- Favoriser l’intégration des applications et des services dans les environnements sur site, dans le cloud et SaaS.
Gestion des certificats, infrastructure à clé publique (PKI) et cryptographie
- Gérer le cycle de vie des certificats numériques sur l’ensemble des serveurs, applications, appareils et identités non humaines.
- Exploiter et faire évoluer l’infrastructure à clé publique (PKI) interne de VIA Rail, notamment AD CS, les modèles de certificats, l’inscription automatique et les services de révocation.
- Gérer les relations avec les autorités de certification publiques et prendre en charge les programmes de signature de code, S/MIME et de certificats TLS.
- Assurer la prise en charge des normes cryptographiques, l’automatisation du cycle de vie des certificats et la planification de la préparation à la cryptographie post-quantique.
Sécurité des identités, opérations, audit et conseil
- Intervenir en tant qu’expert en gestion des identités et des accès (IAM) et fournir des conseils en matière de sécurité aux équipes techniques, aux projets et aux parties prenantes métier.
- Contribuer à la détection des menaces liées aux identités, à la réponse aux incidents, aux activités de renforcement de la sécurité et à l’analyse des causes profondes des problèmes récurrents liés à l’IAM.
- Assurer la gestion du cycle de vie de la plateforme IAM, la surveillance opérationnelle, la documentation, les indicateurs de performance et le reporting de gestion.
- Apporter un soutien aux audits, aux évaluations des contrôles et aux mesures correctives en coordination avec le service GRC, tout en encadrant les membres de l’équipe et en jouant le rôle de point de relais pour les escalades.
CE QUE NOUS RECHERCHONS :
REQUIS :
- Licence en informatique, cybersécurité, technologies de l’information, systèmes d’information ou dans un domaine connexe.
- Sept (7) ans ou plus d’expérience progressive dans le domaine informatique, dont au moins cinq (5) ans consacrés à la gestion des identités et des accès (IAM) dans des environnements d’entreprise complexes.
- Expérience avérée dans la conception, le déploiement et la gestion de solutions IAM, IGA, PAM, d’authentification et de fédération dans des environnements sur site, cloud et hybrides.
- Expérience pratique d’Active Directory et de Microsoft Entra ID, notamment en matière d’identité hybride, de services d’annuaire, d’accès conditionnel, de gestion des identités privilégiées et de protection des identités.
- Expérience des plateformes IGA et PAM, de l’attribution et de la suppression automatisées des droits d’accès, des certifications d’accès, de la gestion des rôles et des autorisations, ainsi que des contrôles des comptes privilégiés.
- Maîtrise de la gestion des certificats et de l’infrastructure à clé publique (PKI), y compris les opérations PKI internes telles que les services de certificats Active Directory ; une expérience de l’automatisation du cycle de vie des certificats est un atout.
- Solide compréhension du chiffrement, de la configuration TLS, des risques liés à la sécurité des identités, de l’audit informatique, ainsi que des exigences réglementaires et de conformité, y compris la séparation des tâches et les contrôles relatifs au reporting financier.
- Une ou plusieurs certifications reconnues constituent un atout : CISSP, CISM, CIAM, CISA, SC-300 (Microsoft Identity & Access Administrator), SC-900, SC-400, certifications IGA / PAM / PKI spécifiques à un fournisseur, et certifications sur une grande plateforme de cloud public (Azure, AWS ou Google Cloud).
COMPÉTENCES :
- Connaissances approfondies des domaines liés à la gestion des identités et des accès (IAM), notamment l’IGA, le PAM, la gestion des accès, la fédération, la gestion des identifiants, la vérification d’identité et la protection des identités.
- Solide expérience en administration d’Active Directory et de Microsoft Entra ID, notamment en matière d’identité hybride, d’accès conditionnel, de gestion des identités privilégiées et de protection des identités.
- Expérience pratique des outils IGA et PAM, de la gestion automatisée du cycle de vie, des certifications d’accès, de la séparation des fonctions (SoD), de la modélisation des rôles, du stockage sécurisé (vaulting), de la gestion des sessions et de l’accès « juste à temps ».
- Excellente compréhension des protocoles d’authentification et de fédération, notamment OIDC, OAuth 2.0, SAML 2.0, Kerberos, SCIM, WS-Fed et FIDO2/WebAuthn.
- Connaissances en gestion des certificats, en infrastructure à clé publique (PKI) et en cryptographie, notamment TLS, les chaînes de confiance des certificats, la gestion des clés et la cryptographie post-quantique.
- Connaissance de l’identité dans le cloud, des identités de charges de travail, des identités gérées, du principe du privilège minimal, du modèle Zero Trust, ainsi que des menaces centrées sur l’identité et des mesures d’atténuation correspondantes.
- Capacité à concevoir des solutions de bout en bout en matière d’identité, d’accès et de cryptographie qui concilient sécurité, facilité d’utilisation, conformité et coûts opérationnels.
- Capacité à traduire les stratégies métier, les exigences d’audit et les facteurs de risque en architecture, normes, feuilles de route et contrôles techniques.
- Solides compétences en analyse, dépannage et analyse des causes profondes pour les problèmes complexes liés à l’identité hybride et aux certificats.
- Bon jugement, tact et diplomatie dans la gestion des décisions fondées sur les risques, des compromis et des situations délicates impliquant les parties prenantes.
- Capacité avérée à diriger des initiatives impliquant des équipes pluridisciplinaires, des prestataires externes et des parties prenantes métier.
- Capacité à encadrer les membres de l’équipe, à influencer ses pairs sans exercer d’autorité directe et à fournir des conseils au personnel informatique et aux utilisateurs métier.
- Excellentes compétences en communication écrite et orale, tant en anglais qu’en français, avec la capacité d’expliquer clairement les questions de sécurité à des publics techniques, opérationnels et de direction.
- Solides compétences en gestion des parties prenantes, rigueur en matière de documentation et esprit orienté client, en accord constant avec la mission, les valeurs et les objectifs de l’organisation.
Chez VIA Rail, nous sommes fiers de souscrire au principe de l’égalité d’accès à l’emploi et nous travaillons à former des équipes qui reflètent la diversité qui compose la société canadienne. Nous visons à éliminer les obstacles à l’accessibilité en emploi et aspirons à offrir un environnement de travail inclusif et équitable où chaque personne est valorisée, quelles que soient son identité ou ses différences, afin de lui permettre de réaliser son plein potentiel.
Si vous avez besoin d’assistance pour rendre plus accessible le processus de recrutement pour lequel vous postulez, veuillez nous aviser. Des mesures d’adaptation peuvent être offertes aux personnes qui en font la demande à n’importe quelle étape du processus de recrutement. Tous les renseignements reçus concernant les mesures d’adaptation demeureront confidentiels.
Notez que nous contacterons uniquement les personnes dont la candidature sera retenue pour une entrevue.
Joignez-vous à nos 3 000 employés et contribuez, vous aussi, à offrir une façon sécuritaire, accessible et écoresponsable de voyager!