Viens faire banque à part.
Choisir BDC comme employeur, c’est évoluer dans un milieu de travail sain, inclusif, riche de compétences et qui met de l'avant les meilleures conditions pour rassembler des équipes uniques où le pouvoir d'agir est réel. C’est aussi être au centre de projets économiques et financiers ambitieux afin de voir plus loin et de faire les choses différemment, pour alimenter le succès des entreprises canadiennes.
Choisir BDC Comme Employeur, C’est Aussi
- Des avantages sociaux flexibles et compétitifs, incluant un régime d’épargne du personnel où BDC te verse une contrepartie de tes cotisations volontaires, un régime de pension à prestations déterminées, un compte de dépenses mieux-être et soins de santé de 750 $, pour n’en nommer que quelques-uns
- En complément de vacances payées chaque année, cinq journées personnelles, des journées de maladie au besoin, et nos bureaux sont fermés du 25 décembre au 1er janvier
- Un modèle de travail hybride qui permet de vraiment concilier le travail et la vie personnelle
- Des possibilités d'apprentissage, de formation et de perfectionnement, et bien plus encore...
Découvrez la façon BDC en consultant notre guide sur la culture d'entreprise APERÇU DU POSTE La cheffe ou le chef technique est responsable des opérations courantes en matière de sécurité et protection des données afin d’assurer que l’environnement technologique de BDC est bien protégé. La personne retenue centralise les activités, centraliste des incidents, design les processus, rédige les procédures et produit des recommandations l'adoption sécuritaire de l'intelligence artificielle et l'évolution vers un modèle de sécurité centré sur les données.
Elle ou il travaillera dans le mode de collaboration SCRUM Agile et soutiendra le/la Product Owner dans la définition de la feuille de route des services DLP et DSPM. Il ou elle agira à titre d'expert de référence au sein de son escouade et auprès des autres parties prenantes.
LES DÉFIS QUI VOUS ATTENDENT
- Élaborer et rédiger des processus et des procédures liés aux opérations de protection de l’information.
- Vérifier et analyser régulièrement tous les systèmes et les journaux d’applications afin d’identifier les activités suspectes et de recommander des solutions pour éliminer ou atténuer les risques.
- Superviser l'efficacité des contrôles DLP afin de prévenir l'exfiltration de données, tout en réduisant les faux positifs et l'impact sur les opérations.
- Produire des tableaux de bord,
indicateurs et statistiques basées sur les journaux d’applications et proposer des modèles de données pour supporter les KPI.
- Identifier et proposer des solutions de mitigation des risques d'exposition des données aligner avec les exigences de sécurité.
- Élaborer et mettre en œuvre des politiques, des procédures et des règles de détection en suivant les tendances, l’actualité internationale, les menaces en cours, ou les observations internes de comportements à améliorer.
- Évaluer les écarts de protection, recommander des contrôles compensatoires et additionnels afin d'améliorer continuellement la posture de sécurité.
- Travaillez avec le fournisseur pour s’assurer que les règles de prévention de la perte de données (DLP) sont appropriées et fonctionnent comme prévu.
- Surveiller et atténuer les alertes de menaces internes et documenter les enquêtes tout en maintenant un niveau élevé de confidentialité.
- Sécuriser l'adoption de l'intelligence artificielle, notamment la surveillance des données utilisées par les agents et assistants IA.
- Répondre aux situations d’urgence au besoin, afin d’identifier, d’évaluer et d’atténuer les problèmes critiques de protection des données.
- Assurer le leadership technique et la gouvernance opérationnelle en agissant comme référence pour la pratique DSPM.
- Agir comme référence technique pour la PO afin de prioriser les risques et planifier / orienter les initiatives stratégiques
CE QUE NOUS RECHERCHONS
- Maîtrise des stratégies, processus et technologies de prévention des fuites de données ainsi que de l'optimisation des contrôles détectifs et préventifs.
- Capacité à analyser les risques, réaliser des analyses d'écarts et recommander des mesures de mitigation proportionnelles aux menaces et aux exigences.
- Maîtrise des risques liés aux agents IA, aux modèles génératifs et aux données consommées ou exposées par les plateformes d'IA d'entreprise.
- Capacité à agir comme expert de référence, influencer les décisions
- Connaissance des exigences réglementaires, des contrôles de sécurité et des principes de gouvernance de l'information applicables au secteur financier et de la défense.
- Capacité à vulgariser des concepts techniques de manière pédagogique et à traduire des constats opérationnels en plan d'évolution en valeur d’affaires.
- Capacité à véhiculer des constats et de l’information concrêtte à différents niveaux de l’organisation
- Capacité de communiquer efficacement dans les deux langues officielles
- Leadership, autonomie, vigilance, esprit d’équipe, capacité de voir la situation dans son ensemble, discrétion et sens de la confidentialité.
- Sens des priorités, compréhension des enjeux, criticité et impact
- Soucis de la rédaction de documentation et des processus entourant la pratique
Expériences
- 5 ans ou plus d'expérience en cybersécurité, dont une portion significative dans les domaines de la protection des données.
- 5 ans ou plus d'expérience pratique avec des solutions DLP d'entreprise, incluant l'implantation, l'exploitation et l'optimisation des contrôles DLP et DSPM.
- Minimum 3 ans d’expérience avec l’un des outils suivants: O365 – PureView, Symantec WSS CASB, Crowdstrike ou d'autres outils/services similaires.
- Expérience dans la réalisation de programmes de transformation ou de migration DLP, incluant les analyses d'écarts, les contrôles compensatoires et la gestion des risques de transition.
- Expérience en protection des données dans des environnements cloud, SaaS et hybrides, incluant la découverte de données sensibles, la gouvernance et les modèles de sécurité modernes.
Atouts
- L’une des certifications suivantes: GSEC, GPPA, GCIA, GCWN, GMON, GCDA, OSCP
- Familier avec les cyber-cadres tels que ATT&CK;, Cyber Kill Chain et Diamond Model
- Connaissance du modèle de collaboration SCRUM, Maîtrise de AzureDevOps
- Expertise DSPM et en application des principes Zero Trust.
- Connaissances open source
- Expérience du secteur bancaire et/ou au sein de BDC (atout significatif)
#INDHP BDC est fière d'être l'un des 100 meilleurs employeurs au Canada et l'un des meilleurs employeurs pour la diversité au Canada. Nous nous engageons à favoriser un environnement diversifié, équitable, inclusif et accessible où toutes les employées et tous les employés peuvent s'épanouir et savoir qu’elles et ils sont pleinement accueilli.es et apprécié.es au travail. Si vous avez besoin d'accommodations pour compléter votre candidature, n’hésitez pas à nous contacter à
[email protected].
Bien que nous apprécions toutes les candidatures, nous vous informons que seules les candidatures sélectionnées seront contactées. Veuillez noter que l’usage du masculin dans l’écriture du titre du poste ci-haut n’est utilisé qu’à des fins de référencement.
📌 CHEF TECHNIQUE, SÉCURITÉ TI (INFOSEC) OPÉRATION - DLP & DSPM (Montreal)
🏢 BDC
📍 Montreal