Senior Director of Cybersecurity NUMÉRO DE POSTE: 484304
|
Position Title: Sr. Director of Cybersecurity |
Reports To (Title Only): Chief Information Officer |
|
Department: Global Technology |
Supervises: YES |
|
Date: July 15, 2026 HR Number: |
|
POSITION SUMMARY
Reporting to the Chief Information Officer, the Sr. Director of Cybersecurity is LifeWave's senior cybersecurity leader, responsible for a risk-based cybersecurity program that protects company assets while supporting innovation, international growth, regulatory compliance, and digital commerce. This role provides leadership for protecting the confidentiality, integrity, and availability of company information assets, business systems, digital commerce platforms, distributor systems, cloud services, and corporate infrastructure.
The Sr Director of Cybersecurity partners with the cybersecurity risk committee (CIO, Legal, Compliance) and works closely with executive leadership, legal, privacy, infrastructure, application development, and business stakeholders to assess and manage cyber risk. The position is accountable for enterprise security architecture, threat management, vulnerability management, cyber resilience, incident response, identity and access management, security awareness, third-party security risk management, and cybersecurity governance.
Success is measured through a secure, resilient, scalable, business-aligned cybersecurity program supporting LifeWave's operations across multiple international markets.
SUPERVISORY RESPONSIBILITIES
-
Lead internal cybersecurity personnel and contractors.
-
Manage relationships with managed security providers, MDR providers, vulnerability management partners, penetration testing firms, and cybersecurity consultants.
-
Direct security architecture, security operations, security engineering, governance, risk, and incident response functions.
-
Provide leadership and mentorship for security professionals globally.
ESSENTIAL DUTIES AND RESPONSIBILITIES
Cybersecurity Strategy & Governance
-
Develop and maintain the enterprise cybersecurity strategy, roadmap, standards, and policies.
-
Establish a risk-based cybersecurity program aligned to business objectives and organizational risk tolerance.
-
Partner with executive leadership to ensure appropriate visibility into cyber risks and mitigation efforts.
-
Create and maintain governance processes, reporting mechanisms, and executive dashboards; provide regular updates to the CIO, General Counsel, and Cybersecurity Risk Committee, and support the CIO in preparing periodic Board updates.
-
Support the adoption and maintenance of security frameworks including ISO 27001, NIST, CIS Controls, and applicable regulatory requirements.
-
Establish cybersecurity KPIs, performance metrics, and service-level objectives for internal teams and external providers.
Security Operations & Incident Response
-
Direct enterprise security monitoring and detection capabilities through internal teams and managed security providers, including MDR, SIEM, EDR, and threat intelligence services.
-
Establish and maintain incident response procedures, playbooks, and crisis management processes; lead investigations and coordinate response across business and technology teams.
-
Conduct post-incident reviews and drive continuous improvement.
-
Ensure appropriate logging, monitoring, and forensic capabilities exist across the organization.
-
Establish governance and operational standards for Microsoft security capabilities, including Defender, Sentinel or equivalent SIEM integrations, Entra ID, conditional access, privileged access, endpoint protection, secure score management, and audit logging.
Vulnerability & Exposure Management
-
Own the technology vulnerability management program, including scanning, remediation governance, prioritization, and reporting.
-
Oversee external attack surface management and adversarial exposure validation.
-
Establish risk-based remediation programs and service-level expectations.
-
Track and report vulnerability trends, remediation performance, and risk posture.
-
Coordinate remediation with infrastructure, cloud, application, and business teams.
Security Architecture & Engineering
-
Establish enterprise security architecture standards and security design principles.
-
Review major technology projects and ensure cybersecurity requirements are incorporated throughout the project lifecycle.
-
Define secure architecture patterns for Microsoft 365 & Azure; SaaS E-commerce, ERP, and CRM systems; and internal and external AI.
-
Lead implementation of zero-trust security principles across corporate systems and applications.
-
Evaluate emerging cybersecurity technologies and make adoption recommendations.
Identity & Access Management
-
Mature governance and controls for identity and access management, including Microsoft Entra ID, privileged access management, MFA, conditional access, joiner/mover/leaver processes, and identity governance.
-
Ensure periodic access reviews and segregation-of-duty controls are maintained.
Governance, Risk & Compliance
-
Develop and manage cybersecurity risk assessments across the enterprise; bring risk acceptance decisions above a defined severity/impact threshold to the CIO or risk committee for approval.
-
Partner with legal, compliance, privacy, quality, and regulatory teams.
-
Develop security standards supporting responsible adoption of AI technologies including Microsoft Copilot, generative AI platforms, AI governance, data protection, and emerging AI-related cyber risks.
-
Support internal and external audits, and maintain cybersecurity metrics, risk reporting, and policy/control documentation.
-
Manage cybersecurity policy lifecycle and related control documentation.
-
Design, implement, monitor, and provide evidence for technical cybersecurity controls that support PCI-DSS, GDPR, CCPA, PIPEDA and similar
-
Support cyber insurance renewal, underwriting evidence, and control validation, as well as executive attestations, audit evidence packages, and board-level risk reporting as requested by the CIO, General Counsel, or designated governance body.
Third-Party Risk
-
Develop a vendor security assessment program.
-
Evaluate cybersecurity risks associated with vendors, suppliers, service providers, and technology partners.
-
Review security requirements in contracts and vendor agreements.
-
Participate in acquisition, implementation, and onboarding reviews for new technology solutions.
Security Awareness & Culture
-
Manage an enterprise security awareness program, including phishing simulation and training initiatives.
-
Foster a culture of shared responsibility for cybersecurity across all business units.
-
Develop executive and leadership-focused cyber-risk awareness programs.
Leadership & Financial Management
-
Develop and manage cybersecurity budgets.
-
Establish measurable cybersecurity objectives and key results.
-
Lead strategic planning and workforce development activities.
-
Build high-performing teams capable of supporting a global business environment.
-
Ensure vendor accountability through defined KPIs, SLAs, and outcome-based performance measures.
Role Boundaries and Decision Rights
-
Owns cybersecurity strategy, security architecture, technical security controls, vulnerability management, security monitoring, incident response coordination, identity security, and cybersecurity risk reporting.
-
Has authority to require remediation of critical cybersecurity risks, establish minimum security standards, and escalate unresolved risks through executive governance.
-
Partners with Legal, Compliance, and Privacy on regulatory interpretation, privacy obligations, breach notification decisions, external communications, and audit/compliance attestations.
-
Partners with Infrastructure, Platform Engineering, Enterprise Applications, and IT Product teams to ensure secure design, implementation, operation, and remediation of technology platforms.
-
May recommend risk acceptance, remediation plans, compensating controls, and escalation; formal acceptance of material cybersecurity risk requires approval by the CIO or designated governance body.
-
Does not independently own privacy-law interpretation, regulatory filings, contractual legal positions, or final compliance attestations unless expressly delegated by executive leadership.
QUALIFICATIONS AND EXPERIENCE
-
Bachelor's degree in Cybersecurity, Information Technology, Computer Science, Engineering, or related field, or equivalent experience.
-
10 years of progressively responsible cybersecurity experience including 5 years leading cybersecurity programs and teams.
-
Experience operating in a multinational organization.
-
Comfortable operating as a hands-on, execution-oriented security leader in a growing organization, balancing program leadership with practical implementation, vendor oversight, and cross-functional remediation follow-through.
-
Experience working with cloud security technologies, particularly Microsoft Azure and M365.
-
Experience managing external cybersecurity service providers and remediation across teams that do not directly report to cybersecurity.
-
Experience with enterprise SaaS, e-commerce, cloud, and identity-centric security environments
Preferred
-
CISSP, CISM or similar certification
-
Experience building or maturing a cybersecurity program in a mid-sized or high-growth organization
-
Microsoft Security Certifications (SC-100, SC-200, SC-300)
TRAVEL
Occasional travel to global LifeWave locations.
Avis sur l’égalité en matière d’emploi
Vaco by Highspring est un employeur qui souscrit au principe de l’égalité en matière d’emploi et qui ne pratique aucune discrimination à l’égard des employés ou candidats à un emploi sur le plan de la race (notamment en ce qui a trait aux caractéristiques historiquement associées à la race, comme la texture des cheveux et la coiffure), couleur de la peau, le sexe (ce qui inclut l’état de grossesse ou les conditions connexes), la religion ou les croyances, l’origine nationale, la citoyenneté, l’âge, le handicap, le statut d’ancien combattant, l’adhésion à un syndicat, l’appartenance ethnique, le genre, l’identité de genre, l’expression de genre, l’orientation sexuelle, l’état civil, l’affiliation politique ou autre caractéristique protégée par les lois fédérales, d’État ou locales.
Vaco by Highspring et sa société mère, ses sociétés affiliées et ses filiales s’engagent à la pleine inclusion de toutes les personnes qualifiées. Dans le cadre de cet engagement, Vaco by Highspring et sa société mère, ses sociétés affiliées et ses filiales veilleront à ce que les personnes handicapées bénéficient de mesures d’adaptation raisonnables. Si des mesures d’adaptation raisonnables sont nécessaires pour vous permettre de participer au processus de candidature ou d’entretien d’embauche, d’exercer les fonctions essentielles du poste et/ou de bénéficier d’autres avantages et privilèges liés à l’emploi, veuillez contacter HR@vaco.com.
Vaco by Highspring souhaite également que tous les candidats sachent que la loi interdit la discrimination dans le milieu de travail.
Avis de représentation
En soumettant votre candidature à ce poste, vous convenez que vous accordez à Vaco by Highspring le droit exclusif de vous présenter en tant que candidat eu égard à l’offre d’emploi susmentionnée. Vous reconnaissez en outre que vous avez fourni des renseignements exacts sur vous-même et que vous n’avez pas volontairement dénaturé vos qualifications. Dans toute la mesure permise par la loi, vous vous engagez également à garder confidentiels tous les renseignements que vous obtiendrez de Vaco by Highspring concernant le poste et à ne divulguer les renseignements relatifs au poste que si cela est absolument nécessaire pour respecter une obligation afférente à votre candidature. En contrepartie, Vaco by Highspring s’engage à déployer des efforts raisonnables pour vous représenter dans le cadre de toute sollicitation, présélection en matière d’emploi et diffusion de CV.
Concernant les résidents de l’Ontario, Canada : d’après ce que Highspring retient de ses discussions avec son Client ce poste est actuellement vacant (soit par le truchement de Highspring en tant que sous-traitant, soit auprès du Client).
Avis de confidentialité
Vaco by Highspring, ainsi que sa société mère, ses sociétés affiliées et ses filiales (« nous », « notre/nos » ou « Vaco by Highspring ») respectent votre vie privée et s’engagent à vous informer de ses politiques en toute transparence.
- Les résidents de la Californie peuvent consulter l’Avis de collecte par les RH de Vaco by Highspring concernant les candidats et les employés de la Californie ici.
- Les résidents de la Virginie peuvent consulter nos politiques propres à l’État ici.
- Les résidents de tous les autres États peuvent accéder à nos politiques ici.
- Les résidents canadiens peuvent consulter nos politiques en anglais ici et en français ici.
- Les résidents des pays régis par le RGPD peuvent consulter nos politiques ici.
De plus, les candidatures à ce poste seront soumises à une présélection des candidats effectuée par l’IA visant à vérifier que les exigences minimales indiquées au titre du poste sont respectées. Vous trouverez plus de détails sur l’utilisation de l’IA par Vaco by Highspring ici (https://www.highspring.com/ai-use-notices/). L’évaluation des candidatures après cette phase initiale sera menée par des recruteurs et gestionnaires d’embauche. Vaco by Highspring n’a pas d’information ni d’opinion sur l’utilisation de solutions d’IA par son client dans le cadre de l’embauche.
Avis sur la transparence salariale
La rémunération fixée pour ce poste, et d’autres, auprès de Vaco by Highspring dépend de nombreux facteurs,notamment :
- les compétences, l’expérience et la formation de la personne;
- les exigences en matière de permis d’exercice et de certification;
- l’emplacement du bureau et autres considérations géographiques;
- d’autres besoins commerciaux et organisationnels.
Cela étant, conformément à la loi locale, Vaco by Highspring estime qu’en fonction des critères susmentionnés, la fourchette salariale suivante constitue une estimation raisonnable de la rémunération de base pour une personne embauchée à ce poste dans les régions géographiques exigeant la divulgation de la fourchette salariale. Le ou la titulaire du poste peut également être admissible à des primes discrétionnaires.