Conseiller.ère principal.e - Protection des données et transformation cybersécurité (Montreal)

Conseiller.ère principal.e - Protection des données et transformation cybersécurité (Montreal)

08 Sep
|
KPMG Canada
|
Montreal

08 Sep

KPMG Canada

Montreal

Aperçu

Chez KPMG au Canada, les employés sont appelés à mettre à profit leurs perspectives pour relever les plus grands défis du Canada. Ici, vous pouvez créer un élan qui dépasse notre organisation, développer des compétences de demain et prendre votre carrière en main, et ce, avec du soutien à chaque étape. Joignez-vous à un cabinet où votre carrière peut vraiment faire une différence.

Nous recherchons une ou un Senior Consultant pour rejoindre notre pratique Gestion des risques technologiques, au sein du groupe Cybersécurité - Gouvernance, Stratégie et Transformation.

Dans ce rôle transverse, vous accompagnerez nos clients de la définition de leur ambition jusqu'à la mise en œuvre de transformations concrètes, en reliant trois dimensions indissociables la gouvernance cyber, la protection des données et la résilience cyber et opérationnelle. Vous interviendrez à l'interface des directions générales, métiers, risques, conformité, juridique, données, systèmes d'information et cybersécurité.

Ce que vous ferez

Transformer des enjeux complexes en décisions, contrôles et plans d'action pragmatiques. Vous combinez une vision stratégique, une compréhension des risques et une capacité à structurer l'exécution. Vous savez adapter votre discours aux équipes techniques comme aux membres de la direction.

Gouvernance, stratégie et risques

- Réaliser des diagnostics de maturité, des analyses de risques et des revues de conformité, puis formuler des recommandations priorisées et actionnables.
- Élaborer des stratégies cyber, des modèles opératoires cibles et des feuilles de route alignés sur les objectifs métier, l'appétence au risque et les capacités de l'organisation.
- Définir ou faire évoluer les politiques, standards, cadres de contrôle, rôles et responsabilités, mécanismes de gouvernance, indicateurs et tableaux de bord destinés aux instances de direction.

Protection des données et de l'information

- Cartographier les données critiques, sensibles et personnelles, leurs flux, usages, propriétaires et dépendances ; contribuer aux modèles de classification et de gouvernance des données.
- Définir les exigences de protection tout au long du cycle de vie de la donnée gestion des accès, chiffrement, prévention des pertes de données (DLP), journalisation, conservation, sauvegarde et destruction.
- Évaluer les risques liés au cloud, aux tiers et aux projets de transformation ; intégrer la sécurité et la protection de la vie privée dès la conception, en coordination avec les équipes juridique, conformité, données et architecture.
- Appétence à monter en compétence sur des solutions marché en demande afin d’accompagner nos clients dans leurs déploiements.

Résilience cyber et opérationnelle

- Identifier les services critiques, processus, actifs et dépendances ; conduire des évaluations de maturité, des analyses d'impacts et des scénarios de perturbation.
- Concevoir ou réviser la gouvernance et les dispositifs de gestion de crise,



de réponse aux incidents cyber, de continuité des activités (PCA), de reprise après sinistre (PRA), de sauvegarde et de restauration.
- Préparer et animer des exercices de simulation ; documenter les enseignements, les plans d'amélioration, les objectifs de reprise (RTO/RPO) et les indicateurs de résilience.

Transformation, réalisation et développement de la pratique

- Piloter des volets de mission, planifier les travaux, animer les ateliers, coordonner les parties prenantes et assurer la qualité des livrables.
- Accompagner le changement, l'adoption de nouvelles pratiques et, au besoin, la sélection ou le déploiement de solutions GRC.
- Analyser les capacités organisationnelles, les coûts et les occasions d'optimisation ; contribuer à l'encadrement de consultants moins expérimentés.
- Participer au développement commercial de la pratique propositions, appels d'offres, soutenances, développement d'offres et partage de connaissances.

Ce que vous apportez au rôle

- Vous êtes diplômé(e) d'une école d'ingénieurs, d'un troisième cycle en systèmes d'information, cybersécurité, gestion des risques, protection des données ou d'une formation équivalente.
- Vous justifiez de 3 à 5 ans d'expérience pertinente en conseil ou en organisation, sur des mandats de cybersécurité, risques technologiques, protection des données ou résilience.
- Vous disposez d'une base solide en gouvernance cyber et d'une expérience concrète en protection des données ou en résilience. Une exposition au troisième domaine et la capacité à intervenir sur les trois sont attendues.
- Vous connaissez plusieurs référentiels ou pratiques reconnus, par exemple ISO 27001/27005, NIST CSF, CIS Controls, COBIT, ISO 22301 ou des cadres de gouvernance et de protection des données.
- Vous comprenez les grands principes technologiques associés à l'identité et aux accès, au chiffrement, à la DLP, au cloud, à la sauvegarde, à la reprise et à la réponse aux incidents, sans devoir être spécialiste de leur implémentation.
- Vous êtes à l'aise pour structurer une problématique, faciliter des ateliers, rédiger et synthétiser, produire des livrables de qualité et présenter des recommandations à des interlocuteurs exécutifs.
- Vous savez gérer plusieurs projets en parallèle, travailler dans des environnements complexes et accompagner le changement avec rigueur, pragmatisme et sens du collectif.
- Vous possédez d'excellentes compétences de communication orale et écrite en français et en anglais.
- Des certifications telles que CISM, CRISC, CISSP, ISO 27001/27005, ISO 22301, CBCI/CBCP, CDPSE, CIPM ou équivalent constituent un atout.





Nos valeurs, la façon KPMG Intégrité, nous faisons ce qui est juste | Excellence, nous ne cessons jamais d’apprendre et de nous améliorer | Courage, nous pensons et agissons avec audace | Ensemble, nous nous respectons les uns les autres et puisons notre force dans nos différences | Pour le mieux, nous faisons en sorte que notre travail compte KPMG au Canada souscrit fièrement au principe de l’égalité d’accès à l’emploi et s’engage à offrir un environnement de travail respectueux, inclusif et sans obstacle, permettant ainsi à tous les membres de son personnel de se réaliser pleinement. Un effectif diversifié est la clé de notre réussite et nous croyons à notre mission qui vise à ce que vous soyez complètement vous-même au travail. Nous invitons tous les candidats qualifiés à se manifester et nous espérons que vous ferez de KPMG au Canada votre employeur de choix.

Ajustements et mesures d’adaptation tout au long du processus de recrutement

Chez KPMG, nous nous engageons à favoriser un processus de recrutement inclusif qui permet à tout le monde d’être soi-même et d’exceller. Nous visons à offrir une expérience positive et sommes prêts à fournir des ajustements et des mesures d’adaptation pour vous aider à donner le meilleur de vous-même. Les ajustements (demande non officielle), comme du temps de préparation supplémentaire ou la possibilité de prendre de courtes pauses pendant les entrevues, et les mesures d’adaptation (demande officielle), comme des moyens de communication accessibles ou des aides technologiques, sont adaptés aux besoins individuels et aux exigences de poste.

Il est possible de demander des ajustements ou des mesures d’adaptation à tout moment du processus de recrutement. Si vous avez besoin d’aide, communiquez avec l’équipe du Service des relations avec les employés de KPMG au 1-(phone hidden).

Utilisation IA

Nous avons recours à l’intelligence artificielle (IA) pour améliorer l’expérience des candidats et simplifier nos processus de recrutement. Les outils d’IA peuvent aider à organiser les candidatures ou à faire ressortir les qualifications pertinentes. Toutefois, aucune décision d’embauche n’est prise à l’aide de l’IA.

Toutes les décisions d’embauche sont prises par nos gestionnaires recruteurs et nos professionnels du recrutement, qui ont reçu une formation leur permettant d’utiliser ces outils de façon responsable. Les technologies d’IA utilisées dans notre processus de recrutement font l’objet d’évaluations détaillées des risques, qui tiennent compte des exigences en matière de sécurité et de confidentialité, en phase avec le cadre d’IA de confiance de KPMG.

Nous croyons que la technologie devrait renforcer le jugement humain, et non le remplacer. Voilà l’une des nombreuses façons dont nous concrétisons notre vision, c’est-à-dire être un cabinet qui priorise la technologie, mais qui demeure axé sur les gens.

📌 Conseiller.ère principal.e - Protection des données et transformation cybersécurité (Montreal)
🏢 KPMG Canada
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: conseiller.ère principal.e - protection des données et transformation cybersécurité (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: conseiller.ère principal.e - protection des données et transformation cybersécurité (montreal) / montreal