Analyste principal(e), Sécurité GRC et gestion de crise (Montreal)

Analyste principal(e), Sécurité GRC et gestion de crise (Montreal)

06 Aug
|
PSP Investments | Investissements PSP
|
Montreal

06 Aug

PSP Investments | Investissements PSP

Montreal

À PROPOS DE NOUS Nous sommes l’un des plus importants investisseurs pour des régimes de pensions au Canada, avec un actif net sous gestion de 299,7 milliards de dollars au 31 mars 2025.

Nous investissons des fonds pour les régimes de pensions de la fonction publique, des Forces canadiennes, de la Gendarmerie royale du Canada et de la Force de réserve. Le siège social d’Investissements PSP est situé à Ottawa et son bureau principal d’affaires est situé à Montréal. Elle compte également des bureaux à New York, à Londres et à Hong Kong.

La réalisation et la gestion de placements complexes de portée mondiale exigent que nous travaillions dans l’esprit d’« Un seul PSP » afin de pouvoir saisir de précieuses occasions, en étroite collaboration avec certaines des plus grandes entreprises à l’échelle mondiale. Chez Investissements PSP, vous vous joindrez à une équipe motivée et à des professionnels engagés, qui s’efforcent de faire croître notre organisation comme jamais auparavant.

À PROPOS DE VOTRE RÔLE En tant qu’ analyste principal(e), Sécurité GRC et gestion de crise vous relèverez de la gestionnaire, Sécurité GRC, et ferez partie de l’équipe élargie de sécurité de l’information. Vous contribuerez au programme de gouvernance, de gestion des risques et de conformité (GRC) en sécurité de PSP, ainsi qu’au renforcement de ses capacités en gestion de crise organisationnelle.

Vous participerez à l’exécution et à l’amélioration continue des cadres de sécurité, des processus d’évaluation des risques, des activités de conformité, ainsi qu’à la préparation et à la planification en matière de gestion de crise.

Vos principales responsabilités

Gouvernance, risques et conformité en sécurité

- Contribuer au maintien et à l’évolution du cadre de gouvernance de la sécurité, incluant les politiques, normes et procédures de PSP, en alignement avec les référentiels ISO 27001, NIST CSF et COBIT
- Réaliser des évaluations des risques de sécurité au sein des unités d’affaires, des plateformes technologiques et des fournisseurs tiers, et assurer la tenue du registre des risques de sécurité de l’information
- Participer aux audits internes et externes en sécurité de l’information, et assurer le suivi des exigences de conformité, des mesures correctives et des écarts de contrôle
- Soutenir le programme de gestion des risques liés aux fournisseurs, incluant les évaluations de sécurité et le suivi des plans d’action




- Préparer les indicateurs de performance et de risque (KPI/KRI) en sécurité et contribuer aux présentations destinées au CISO et à la haute direction
- Assurer une veille sur l’évolution des menaces et des exigences réglementaires, et partager les informations pertinentes avec les parties prenantes (audit interne, affaires juridiques, gestion des risques)

Gestion de crise et résilience

- Contribuer au maintien et à l’amélioration du plan de gestion de crise, du plan de réponse aux incidents de cybersécurité et des guides opérationnels associés, couvrant divers types de crises (cyber, opérationnelle, réputationnelle et physique)
- Participer à l’organisation et à l’animation d’exercices de simulation de crise « table-top », documenter les enseignements tirés et assurer le suivi des actions correctives
- Soutenir la gestion opérationnelle des incidents et situations de crise, incluant la documentation, la coordination inter équipes et les revues post-incident
- Contribuer à l’élaboration des protocoles de communication de crise et à la gestion des listes de contacts des parties prenantes internes et externes
- Assurer une veille sur les renseignements liés aux menaces et collaborer avec les équipes de continuité des affaires afin d’aligner les stratégies de continuité et de reprise, et d’identifier des synergies entre les différents programmes et exercices

CE DONT VOUS AUREZ BESOIN

- Baccalauréat en sécurité de l’information, en informatique, en ingénierie ou dans un domaine connexe
- De trois (3) à cinq (5) ans d’expérience pertinente en sécurité de l’information, incluant une exposition significative aux activités GRC
- Expérience et connaissance des processus de gestion des incidents et de gestion de crise
- Familiarité avec des cadres reconnus en sécurité de l’information tels que ISO 27001, NIST CSF ou COBIT
- Capacité à travailler de façon autonome et cooperative, à gérer des priorités multiples et à livrer des résultats de qualité dans un environnement dynamique




- Solides compétences analytiques et rédactionnelles, avec la capacité de vulgariser des concepts techniques pour des publics non techniques
- Une certification pertinente (ou en voie d’obtention) constitue un atout; une expérience dans les services financiers ou un environnement réglementé est également un atout
- Bilinguisme : anglais et français (interactions fréquentes en anglais avec les employés de PSP basés dans nos bureaux de Hong Kong, Londres et New York, et interactions en français avec les employés de nos bureaux locaux de Montréal et d'Ottawa)

Nous offrons une expérience sur mesure à nos employés et un ensemble* de rémunération globale et d’avantages sociaux concurrentiel, conçus pour attirer et retenir des talents diversifiés dans le monde entier, récompenser le rendement et renforcer les stratégies et les priorités de l’entreprise. Au-delà du salaire et de l’admissibilité à la rémunération incitative, vous avez accès à :
- Un investissement dans le développement de carrière
- Des régimes d'assurance collective complets
- Des régimes de pension compétitifs
- Un accès illimité aux services de soins de santé virtuels et programmes de mieux-être
- Politique de congé parental rémunéré inclusive pour tous les genres : jusqu’à 26 semaines pour les principaux donneurs de soins, 5 semaines pour les partenaires
- Un soutien personnalisé pour la construction de la famille, de la pré-grossesse à la ménopause, avec une assistance financière disponible
- Des jours de vacances disponibles dès le premier jour, avec des jours de supplémentaires pour les anniversaires de service importants, et les vendredis après-midi de congé pendant l’été
- Un modèle de travail hybride flexible avec un mélange de jours au bureau et à distance
- L’ensemble des avantages sociaux peut varier en fonction du type d'employé.

Chez Investissements PSP, nous visons à offrir un lieu de travail où chacun·e se sent apprécié·e, en sécurité, respecté·e et capable de se développer. Dans le cadre de cet engagement de la part du leadership, nous encourageons vivement les candidatures de tous·tes les candidat·e·s qualifié·e·s et nous nous efforçons d'offrir une expérience de candidature inclusive et accessible. Si vous avez besoin d'un accommodement pour une partie quelconque du processus de recrutement, veuillez-nous le faire savoir. Retrouvez-nous sur www.investpsp.com/fr/ Suivez-nous sur LinkedIn

📌 Analyste principal(e), Sécurité GRC et gestion de crise (Montreal)
🏢 PSP Investments | Investissements PSP
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal(e), sécurité grc et gestion de crise (montreal) / montreal