05 Aug
|
WSP in Canada
|
Laval
05 Aug
WSP in Canada
Laval
Job Description
Gestionnaire de la sécurité de l’information, fusions et acquisitions.
L’Opportunité
Contribuez directement à la croissance stratégique de WSP en tant que Gestionnaire de la sécurité de l’information, fusions et acquisitions. Dans ce rôle, vous dirigerez les activités de diligence raisonnable, d’évaluation des risques et d’intégration en matière de sécurité pour des transactions telles que des acquisitions, des cessions et des coentreprises.
Vous collaborerez étroitement avec les équipes Développement corporatif, Juridique, TI et direction afin de garantir que chaque transaction respecte le cadre de sécurité de l’organisation et son appétit pour le risque, dans un environnement dynamique axé sur les transactions.
Responsabilités
- Diriger les activités de diligence raisonnable en sécurité de l’information pour les fusions, acquisitions et cessions.
- Effectuer des évaluations des risques de sécurité avant acquisition, incluant l’analyse des politiques, contrôles, technologies et niveau de maturité cyber.
- Identifier les principaux risques de sécurité, responsabilités et besoins de remédiation (réglementaires, contractuels et opérationnels).
- Collaborer avec des fournisseurs de tests d’intrusion pour coordonner, suivre et évaluer les tests ainsi que les plans de remédiation.
- Coordonner les activités d’évaluation des incidents de sécurité (brèches) selon les échéanciers des transactions.
- Fournir des rapports de risques clairs et exploitables ainsi que des synthèses exécutives pour soutenir la prise de décision.
- Soutenir les équipes de transaction dans la définition des clauses contractuelles liées à la sécurité.
- Collaborer avec les équipes M&A; pour développer des guides et cadres d’intégration de sécurité alignés sur les standards WSP.
- Définir les exigences de sécurité «Day 1» et les plans d’intégration (30/60/90 jours) couvrant identité, réseau, postes, données et surveillance.
- Coordonner l’exécution des activités d’intégration de sécurité avec les équipes TI, infrastructure et affaires.
- Assurer l’alignement des entités acquises avec les politiques et normes de sécurité WSP et le cadre ISO 27001.
- Suivre et communiquer l’avancement des intégrations, les risques et les activités de remédiation.
- S’assurer que les activités M&A; respectent le cadre de gouvernance et de gestion des risques de sécurité de WSP.
- Agir comme principal conseiller en sécurité pour les initiatives M&A; (acceptation du risque, stratégies de mitigation, priorisation).
- Maintenir une documentation complète et une piste d’audit des décisions et des intégrations.
- Participer aux forums de gouvernance et fournir des mises à jour sur les risques liés aux transactions.
- Développer des relations solides avec le Développement corporatif, le Juridique, le TI et les directions régionales.
- Agir comme point central de coordination pour toutes les activités M&A; liées à la sécurité.
- Communiquer clairement des risques complexes à des parties prenantes techniques et non techniques.
- Soutenir les interactions avec clients ou tiers durant les transactions.
- Évaluer les risques liés aux fournisseurs tiers hérités lors d’acquisitions.
- Mettre en œuvre des plans de traitement pour les risques critiques.
- Aligner les relations fournisseurs acquis avec le cadre de gestion des risques tiers de WSP.
- Développer et améliorer les méthodologies, outils et gabarits d’évaluation M&A.;
- Contribuer à l’évolution des normes, politiques et pratiques de sécurité.
- Identifier des opportunités d’optimisation et d’automatisation des processus.
- Soutenir les initiatives de sensibilisation et de formation en matière de sécurité M&A.;
Qualifications
- Baccalauréat en TI, informatique,
gestion des risques ou domaine connexe (ou expérience équivalente).
- 4 à 8 ans d’expérience en sécurité de l’information ou cybersécurité, incluant une expérience en M&A.;
- Expérience avérée en évaluation des risques et conformité.
- Solides compétences en gestion de projets multiples et complexes.
- Connaissance des cadres ISO 27001, NIST CSF et CIS Controls.
- Expertise dans les domaines clés de la sécurité (IAM, réseau, données, vulnérabilités, surveillance).
- Expérience en gestion des risques fournisseurs/tiers.
- Excellentes aptitudes en communication, analyse et collaboration dans des environnements rapides.
- La maîtrise de l'anglais est requise car l'individu participera à des initiatives nationales nécessitant une communication avec des partis prenantes anglophones.
Rémunération
AB, BC, NT, NU, SK & YT: $135,200 - $179,100
MB & ON: $123,300 - $169,800
NB, NL, NS, PE & QC: $122,100 - $162,200
Le salaire final attribué pour ce poste peut varier en fonction de plusieurs facteurs, notamment la formation, les qualifications, les certifications, l’expérience, les compétences, l’ancienneté, la localisation géographique et les besoins de l’organisation. Les fourchettes salariales peuvent être modifiées à des fins commerciales.
Égalité d’accès et accommodations
WSP accueille et encourage les candidatures de personnes en situation de handicap. Des mesures d’adaptation sont offertes sur demande pour toute personne participant à l’ensemble du processus de sélection.
WSP adhère aux principes d’équité en emploi. Seules les personnes retenues seront contactées.
WSP n’accepte pas les candidatures non sollicitées provenant d’agences de recrutement.
Veuillez noter : La santé et la sécurité sont des valeurs fondamentales et primordiales chez WSP. Compte tenu de l’importance de veiller les un·e·s sur les autres, il est attendu que vous respectiez en tout temps notre politique de Santé, sécurité et environnement (SSE), ainsi que les politiques SSE de la clientèle lorsque vous travaillez sur ses sites.
#J-18808-Ljbffr
📌 Gestionnaire de la sécurité de l’information, Fusions et acquisitions (Laval)
🏢 WSP in Canada
📍 Laval