08 Sep
|
KPMG Canada
|
Montreal
08 Sep
KPMG Canada
Montreal
Aperçu
Chez KPMG au Canada, les employés sont appelés à mettre à profit leurs perspectives pour relever les plus grands défis du Canada. Ici, vous pouvez créer un élan qui dépasse notre organisation, développer des compétences de demain et prendre votre carrière en main, et ce, avec du soutien à chaque étape. Joignez-vous à un cabinet où votre carrière peut vraiment faire une différence.
Nous recherchons une ou un Senior Consultant spécialisé en gestion des risques liés aux tiers (Third-Party Risk Management – TPRM) pour rejoindre notre pratique Gestion des risques technologiques, au sein du groupe Cybersécurité – Gouvernance, Stratégie et Transformation.
Dans ce rôle, vous accompagnerez nos clients dans la conception, l’amélioration et l’opérationnalisation de leurs programmes de gestion des risques liés aux tiers. Vous interviendrez sur l’ensemble du cycle de vie des tiers, de l’identification et l’évaluation des risques jusqu’au suivi, à la remédiation et à l’amélioration continue des dispositifs TPRM.
Ce que vous ferez
Accompagner nos clients dans l’évaluation, la transformation et l’opérationnalisation de leurs programmes de gestion des risques liés aux tiers. Vous combinez une vision stratégique, une compréhension des risques et une capacité à structurer l'exécution. Vous savez adapter votre discours aux équipes techniques comme aux membres de la direction.
Gestion des risques liés aux tiers
- Concevoir ou faire évoluer les cadres de gouvernance TPRM, politiques, standards, rôles et responsabilités, processus et mécanismes de contrôle.
- Analyser et optimiser le cycle de vie des tiers, de l’entrée en relation jusqu'à la fin de la relation.
- Traduire les exigences métier et de risque en besoins fonctionnels et contribuer à la conception de workflows, questionnaires, modèles de risque, règles de gestion et mécanismes de suivi.
- Contribuer à la sélection, la conception, la configuration fonctionnelle ou au déploiement de solutions technologiques supportant les processus TPRM.
Gouvernance, stratégie et risques
- Réaliser des diagnostics de maturité, des analyses de risques et des revues de conformité, puis formuler des recommandations priorisées et actionnables.
- Élaborer des stratégies cyber, des modèles opératoires cibles et des feuilles de route alignés sur les objectifs métier, l'appétence au risque et les capacités de l'organisation.
- Définir ou faire évoluer les politiques, standards, cadres de contrôle, rôles et responsabilités, mécanismes de gouvernance, indicateurs et tableaux de bord destinés aux instances de direction.
Transformation, réalisation et développement de la pratique
- Piloter des volets de mission, planifier les travaux,
animer les ateliers, coordonner les parties prenantes et assurer la qualité des livrables.
- Accompagner le changement, l'adoption de nouvelles pratiques et, au besoin, la sélection ou le déploiement de solutions GRC.
- Analyser les capacités organisationnelles, les coûts et les occasions d'optimisation; contribuer à l'encadrement de consultants moins expérimentés.
- Participer au développement commercial de la pratique propositions, appels d'offres, soutenances, développement d'offres et partage de connaissances.
Ce que vous apportez au rôle
- Vous êtes diplômé(e) d’une école d’ingénieurs, d’un troisième cycle en systèmes d’information, cybersécurité ou gestion des risques, ou titulaire d’un baccalauréat en administration des affaires, notamment avec une concentration en technologies de l’information, ou d’une formation équivalente.
- Vous justifiez de 3 à 5 ans d'expérience pertinente en conseil ou en organisation, sur des mandats de cybersécurité, risques technologiques, ou gestion des risques liés aux tiers.
- Vous possédez une bonne compréhension des principes et du cycle de vie de la gestion des risques liés aux tiers (TPRM).
- Vous avez de l’expérience en évaluation des risques, gouvernance, conception ou amélioration de processus et formulation de recommandations.
- Vous connaissez plusieurs référentiels ou pratiques reconnus, par exemple ISO 27001/27005, NIST CSF, CIS Controls, COBIT, ISO 22301 ou des cadres de gouvernance et de protection des données.
- Vous êtes à l'aise pour structurer une problématique, faciliter des ateliers, produire des livrables de grande qualité et présenter des recommandations à des interlocuteurs exécutifs.
- Vous savez gérer plusieurs projets en parallèle, travailler dans des environnements complexes et accompagner le changement avec rigueur, pragmatisme et sens du collectif.
- Vous possédez d'excellentes compétences de communication orale et écrite en français et en anglais.
- Des certifications telles que CISM, CRISC, CISSP, ISO 27001/27005, ISO 22301, CBCI/CBCP, CDPSE, CIPM ou équivalent constituent un atout.
Nos valeurs, la façon KPMG Intégrité, nous faisons ce qui est juste | Excellence, nous ne cessons jamais d’apprendre et de nous améliorer | Courage, nous pensons et agissons avec audace | Ensemble,
nous nous respectons les uns les autres et puisons notre force dans nos différences | Pour le mieux, nous faisons en sorte que notre travail compte KPMG au Canada souscrit fièrement au principe de l’égalité d’accès à l’emploi et s’engage à offrir un environnement de travail respectueux, inclusif et sans obstacle, permettant ainsi à tous les membres de son personnel de se réaliser pleinement. Un effectif diversifié est la clé de notre réussite et nous croyons à notre mission qui vise à ce que vous soyez complètement vous-même au travail. Nous invitons tous les candidats qualifiés à se manifester et nous espérons que vous ferez de KPMG au Canada votre employeur de choix.
Ajustements et mesures d’adaptation tout au long du processus de recrutement
Chez KPMG, nous nous engageons à favoriser un processus de recrutement inclusif qui permet à tout le monde d’être soi-même et d’exceller. Nous visons à offrir une expérience positive et sommes prêts à fournir des ajustements et des mesures d’adaptation pour vous aider à donner le meilleur de vous-même. Les ajustements (demande non officielle), comme du temps de préparation supplémentaire ou la possibilité de prendre de courtes pauses pendant les entrevues, et les mesures d’adaptation (demande officielle), comme des moyens de communication accessibles ou des aides technologiques, sont adaptés aux besoins individuels et aux exigences de poste.
Il est possible de demander des ajustements ou des mesures d’adaptation à tout moment du processus de recrutement. Si vous avez besoin d’aide, communiquez avec l’équipe du Service des relations avec les employés de KPMG au 1-(phone hidden).
Utilisation IA
Nous avons recours à l’intelligence artificielle (IA) pour améliorer l’expérience des candidats et simplifier nos processus de recrutement. Les outils d’IA peuvent aider à organiser les candidatures ou à faire ressortir les qualifications pertinentes. Toutefois, aucune décision d’embauche n’est prise à l’aide de l’IA.
Toutes les décisions d’embauche sont prises par nos gestionnaires recruteurs et nos professionnels du recrutement, qui ont reçu une formation leur permettant d’utiliser ces outils de façon responsable. Les technologies d’IA utilisées dans notre processus de recrutement font l’objet d’évaluations détaillées des risques, qui tiennent compte des exigences en matière de sécurité et de confidentialité, en phase avec le cadre d’IA de confiance de KPMG.
Nous croyons que la technologie devrait renforcer le jugement humain, et non le remplacer. Voilà l’une des nombreuses façons dont nous concrétisons notre vision, c’est-à-dire être un cabinet qui priorise la technologie, mais qui demeure axé sur les gens.
📌 Conseiller.ère principal.e - Gestion des risques liés aux tiers (TPRM) et cyberrisques (Montreal)
🏢 KPMG Canada
📍 Montreal