Directeur(trice), Opérations produit & technology - Gestion des incidents et des risques

Salut ! Merci de passer nous voir đź‘‹

Tu es en recherche active d'une nouvelle opportunité ? Ou tu jettes simplement un coup d'œil au marché ? Eh bien… tu pourrais être au bon endroit !

Nous cherchons un(e) Directeur(trice), Opérations produit & technology - Gestion des incidents et des risques pour joindre notre équipe d'Opérations Produit et Technologie (P&T).

Dans ce rôle, tu bâtiras et dirigeras les mécanismes opérationnels qui aident l'équipe Produit & Technologie à répondre efficacement aux incidents, à réduire les risques d'entreprise et à offrir aux dirigeants une visibilité claire sur les éléments qui nécessitent de l'attention et des actions. Tu rassembleras des processus et pratiques actuellement fragmentés, établiras des normes communes, amélioleras les communications ainsi que le suivi, et veilleras à ce que les bonnes données parviennent aux équipes d'ingénierie, aux cadres dirigeants et aux responsables de la sécurité.

Tu travailleras à l'intersection des Opérations Produit & Technologie, de l'Ingénierie, de la Sécurité et de la direction exécutive. Le périmètre englobe les incidents opérationnels et de sécurité, la gestion des vulnérabilités, ainsi que les mécanismes utilisés pour identifier, évaluer, suivre et réduire les risques technologiques. Tu aideras également à relier des domaines de risques d'entreprise plus larges — incluant l'IA responsable, la sécurité des applications et des infrastructures, l'identité et les accès, la protection des données, les risques de la chaîne d'approvisionnement numérique, l'informatique et l'IA clandestines (shadow IT/AI), la conformité en matière de sécurité et la résilience opérationnelle — dans une vision globale pour la direction, sans devenir le propriétaire fonctionnel de chaque domaine.

Il ne s'agit pas d'un rôle de PMO traditionnel. Nous cherchons quelqu'un capable de concevoir et d'améliorer le fonctionnement de l'organisation, d'apporter de la structure à des problèmes interfonctionnels complexes, de stimuler l'action et la responsabilité, et de permettre au CTO et à l'équipe de direction de la sécurité d'opérer efficacement au niveau exécutif et auprès du conseil d'administration.

Ce dont tu seras responsable :

Unifier et faire évoluer la gestion des incidents

  • Établir un cadre cohĂ©rent de gestion des incidents Ă  l'Ă©chelle de P&T, incluant des normes claires, des rĂ´les, des dĂ©finitions de gravitĂ©, des parcours d'escalade, des communications et des attentes en matière de suivi.

  • Rassembler les pratiques d'incidents existantes au sein des Ă©quipes, en prĂ©servant ce qui fonctionne tout en crĂ©ant une plus grande cohĂ©rence, clartĂ© et visibilitĂ© organisationnelle.

  • Renforcer les pratiques post-incidents afin que les actions soient prises en charge, suivies jusqu'Ă  leur rĂ©alisation et traduites en amĂ©liorations systĂ©miques plutĂ´t qu'en correctifs isolĂ©s.

  • Travailler en partenariat avec les leaders de l'IngĂ©nierie et de la SĂ©curitĂ© pour amĂ©liorer continuellement la prĂ©paration aux incidents, l'efficacitĂ© de la rĂ©ponse et la rĂ©silience opĂ©rationnelle.

Renforcer les opérations d'incidents de sécurité et de vulnérabilités

  • Collaborer avec la SĂ©curitĂ© et l'IngĂ©nierie pour renforcer les mĂ©canismes opĂ©rationnels liĂ©s aux incidents de sĂ©curitĂ© et Ă  la gestion des vulnĂ©rabilitĂ©s, incluant la prise en charge, la priorisation, la responsabilitĂ©, le suivi des correctifs, l'escalade et le reporting.

  • CrĂ©er une visibilitĂ© claire sur les vulnĂ©rabilitĂ©s majeures, la progression des correctifs, l'anciennetĂ© des failles, les exceptions et les domaines nĂ©cessitant une intervention de la direction.

  • S'assurer que les incidents de sĂ©curitĂ© et les vulnĂ©rabilitĂ©s soient reliĂ©s aux mĂ©canismes plus larges d'incidents, de risques et de reporting exĂ©cutif de P&T, tout en maintenant une responsabilitĂ© fonctionnelle claire au sein de la SĂ©curitĂ© et de l'IngĂ©nierie.

  • Aider Ă  identifier les dĂ©faillances rĂ©currentes dans les processus, la responsabilisation ou les contrĂ´les, et piloter des amĂ©liorations interfonctionnelles.

Créer une vue intégrée du risque technologique

  • Bâtir les mĂ©canismes qui offrent Ă  la direction de P&T et de la SĂ©curitĂ© une vue claire, concrète et exploitable des risques technologiques et opĂ©rationnels majeurs, des tendances, des mesures d'attĂ©nuation et des dĂ©cisions requises.

  • Collaborer avec les responsables de domaines Ă  travers l'IA responsable et sa gouvernance, la sĂ©curitĂ© des applications et des infrastructures, les risques de la chaĂ®ne d'approvisionnement numĂ©rique, la gestion des identitĂ©s et des accès, le Zero Trust, la protection des donnĂ©es, le shadow IT/AI, la conformitĂ© en sĂ©curitĂ© et la rĂ©silience opĂ©rationnelle.

  • Traduire des informations de risques complexes en prioritĂ©s, arbitrages et actions claires, sans faire double emploi avec la responsabilitĂ© des Ă©quipes propriĂ©taires de chaque domaine de risque.

  • Identifier les schĂ©mas rĂ©currents Ă  travers les incidents, les vulnĂ©rabilitĂ©s et les signaux de risques, et les utiliser pour orienter les prioritĂ©s et l'amĂ©lioration systĂ©mique.

Améliorer le reporting, les communications et la préparation de la direction

  • DĂ©finir les mĂ©triques et les rapports nĂ©cessaires pour comprendre la santĂ© de la gestion des incidents, l'exposition aux vulnĂ©rabilitĂ©s, l'avancement des correctifs, les tendances de risques et la rĂ©silience opĂ©rationnelle.

  • DĂ©velopper des synthèses claires destinĂ©es aux cadres dirigeants pour faire ressortir les enjeux prioritaires, l'Ă©volution des risques, les actions en cours et les dĂ©cisions ou interventions requises.

  • AmĂ©liorer les communications sur les incidents et les risques auprès des Ă©quipes techniques, des parties prenantes affaires, des cadres et des autres partenaires pour assurer une information opportune, exacte et adaptĂ©e au public cible.

  • Soutenir le CTO et l'Ă©quipe de direction de la sĂ©curitĂ© en leur fournissant le rythme opĂ©rationnel, les perspectives et le matĂ©riel nĂ©cessaires aux discussions exĂ©cutives et aux comitĂ©s du conseil d'administration.

Piloter l'action interfonctionnelle et l'amélioration continue

  • Diriger des chantiers complexes Ă  travers l'IngĂ©nierie, la SĂ©curitĂ©, le Produit, le Juridique, la ConformitĂ© et d'autres partenaires en utilisant l'influence plutĂ´t que l'autoritĂ© formelle.

  • DĂ©finir une responsabilitĂ© claire pour les actions interfonctionnelles, en veillant Ă  ce que les problèmes critiques ne stagent pas entre les Ă©quipes.

  • Établir des cadences opĂ©rationnelles qui maintiennent la rĂ©solution des incidents, vulnĂ©rabilitĂ©s et risques majeurs en mouvement, sans crĂ©er de lourdeurs bureaucratiques inutiles.

  • Évaluer en continu les points d'amĂ©lioration au niveau des processus, outils, donnĂ©es ou interfaces organisationnelles, et mener ces changements jusqu'Ă  leur mise en Ĺ“uvre.

Diriger la fonction

  • DĂ©finir la vision et le modèle opĂ©rationnel pour la gestion des incidents et les opĂ©rations de risques technologiques au sein des OpĂ©rations P&T.

  • Bâtir des partenariats solides avec la direction de l'IngĂ©nierie et de la SĂ©curitĂ©, et agir en tant que conseiller(ère) de confiance sur la prĂ©paration opĂ©rationnelle, la visibilitĂ© des risques et la rĂ©ponse organisationnelle.

  • DĂ©velopper les capacitĂ©s, les processus et l'Ă©quipe nĂ©cessaires Ă  mesure que le pĂ©rimètre Ă©volue, tout en restant prĂŞt(e) Ă  intervenir de manière très pratique (hands-on) lĂ  oĂą l'organisation en a le plus besoin.

Ce que tu apporteras à l’équipe :

  • Une expĂ©rience significative dans la gestion d'incidents, les opĂ©rations technologiques, les opĂ©rations de sĂ©curitĂ©, les programmes de risques ou une fonction très similaire au sein d'une organisation technologique complexe.

  • Une expĂ©rience dĂ©montrĂ©e dans la conception ou l'amĂ©lioration majeure de processus de gestion d'incidents, de normes, de communications, de reporting et de suivi post-incident Ă  travers plusieurs Ă©quipes.

  • Une connaissance pratique de la rĂ©ponse aux incidents de sĂ©curitĂ© et de la gestion des vulnĂ©rabilitĂ©s, avec la capacitĂ© de collaborer de manière crĂ©dible avec les leaders de la SĂ©curitĂ© et de l'IngĂ©nierie sans devoir ĂŞtre l'expert(e) technique le/la plus pointu(e) dans chaque domaine.

  • De l'expĂ©rience dans la crĂ©ation de rapports d'incidents, de risques ou d'opĂ©rations destinĂ©s Ă  la direction, capables de transformer des informations techniques complexes en perspectives, actions et dĂ©cisions claires.

  • Une solide comprĂ©hension de la manière dont les risques technologiques et de sĂ©curitĂ© sont identifiĂ©s, priorisĂ©s, attĂ©nuĂ©s, suivis et communiquĂ©s dans un environnement d'entreprise.

  • De l'expĂ©rience Ă  mener le changement interfonctionnel et Ă  responsabiliser des Ă©quipes sur lesquelles tu n'as pas d'autoritĂ© directe.

  • D'excellentes compĂ©tences en communication exĂ©cutive, incluant le jugement nĂ©cessaire pour adapter le message aux Ă©quipes techniques, aux cadres dirigeants et aux membres du conseil d'administration.

  • Une capacitĂ© Ă  structurer l'ambiguĂŻtĂ©, Ă  identifier les problèmes systĂ©miques et Ă  bâtir des mĂ©canismes opĂ©rationnels durables plutĂ´t que de simplement coordonner des activitĂ©s.

  • Un jugement sĂ»r, un grand calme sous pression et la capacitĂ© d'agir efficacement lors d'incidents graves ou très visibles.

  • Un style de leadership collaboratif et la capacitĂ© de bâtir des liens de confiance avec les Ă©quipes de Produit, d'IngĂ©nierie, de SĂ©curitĂ©, du Juridique, de ConformitĂ© et la direction gĂ©nĂ©rale.

  • En tant qu’entreprise mondiale comptant des employĂ©s et des clients Ă  l’extĂ©rieur du QuĂ©bec, la maĂ®trise de l’anglais comme langue de travail est requise pour ce poste.

Propulse ta croissance. Trouve ton équipe.

Chez Lightspeed, ta croissance est notre priorité. On investit en toi grâce à des possibilités d’apprentissage en continu, une mobilité internationale et des avantages conçus pour te soutenir, le tout au sein d’une équipe motivée, diversifiée et inclusive qui se passionne pour la réussite de nos communautés.

Veuillez noter que nous demandons aux candidats de divulguer toute condamnation criminelle et que nous effectuons une vérification des antécédents judiciaires dans le cadre de notre processus d’embauche pour ce poste.

Lightspeed est fier d'être un employeur respectueux de l'égalité des chances et s'engage à créer un lieu de travail inclusif et sans barrières.
Lightspeed accueille et encourage les candidatures de personnes handicapées. Des aménagements sont disponibles sur demande pour les candidats qui participent à tous les aspects du processus de sélection.

Ă€ propos de nous

Propulsant les commerces qui sont le moteur de l’économie mondiale, la plateforme de commerce tout-en-un de Lightspeed aide les commerçants à innover afin de simplifier, adapter et offrir des expériences client exceptionnelles. Notre solution infonuagique transforme et unifie les opérations en ligne et hors ligne, les ventes omnicanaux, l’expansion avec de nouveaux emplacements, les paiements internationaux, les solutions financières et la connexion aux réseaux de fournisseurs.

Fondée à Montréal, au Canada, en 2005, Lightspeed est inscrite à la fois à la bourse de New York (NYSE: LSPD) et à celle de Toronto (TSX: LSPD). Avec des équipes en Amérique du Nord, en Europe et dans la région Asie-Pacifique, la société dessert des entreprises des secteurs de la vente au détail, de la restauration et du golf dans plus d'une centaine de pays.

Lightspeed traite vos informations conformément à notre Déclaration de confidentialité pour les candidats.