03 Oct
|
COFOMO
|
Montreal
Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :
- Concevoir et faire évoluer le cadre de gestion de la posture de sécurité en conformité avec les orientations organisationnelles et les cadres de référence reconnus de l’industrie;
- Élaborer et maintenir les standards découlant de la directive sur la gestion de la posture de sécurité;
- Analyser, documenter et rédiger les demandes d’exception aux exigences de sécurité, puis assurer leur présentation aux instances décisionnelles concernées;
- Préparer des analyses, rapports et présentations exécutives résumant les constats, les risques, les recommandations et les décisions requises;
- Participer à l’élaboration, à la révision et à la mise à jour des documents de gouvernance de la sécurité de l’information, incluant les politiques, directives, normes et autres documents normatifs;
- Réviser et mettre à jour la librairie des contrôles de sécurité afin d’assurer son alignement avec les exigences réglementaires, les risques émergents et les cadres de conformité applicables;
- Collaborer avec les équipes technologiques, de cybersécurité, de gestion des risques, de conformité, des projets et les fournisseurs afin de soutenir les objectifs de gouvernance et de sécurité de l’information;
- Contribuer à l’amélioration continue des processus, des cadres de gestion et des pratiques de gouvernance de la sécurité de l’information;
- Participer aux évaluations des risques liés aux tiers et formuler des recommandations permettant de réduire les risques identifiés;
- Mettre en place un processus de gestion des exceptions aux exigences de sécurité prescrites dans les documents de gouvernance;
- Assurer la mise à jour des documents de gouvernance et de la librairie des contrôles de sécurité selon les besoins;
- Produire des supports exécutifs présentant les constats, les risques, les recommandations et les décisions à prendre.
Le Profil Recherché Est Le Suivant
- Détenir un minimum de sept (7) années d’expérience en gouvernance, gestion des risques et conformité en technologies de l’information ou en cybersécurité;
- Posséder une expérience au sein d’une institution financière ou d’un environnement fortement réglementé;
- Avoir de l’expérience dans la rédaction et la maintenance de politiques, directives et normes de sécurité;
- Maîtriser la rédaction de dérogations ou d’exceptions aux exigences de sécurité ou de gouvernance;
- Connaître un ou plusieurs cadres reconnus tels que NIST CSF, NIST SP 800-53, ISO 27001 ou COBIT;
- Démontrer une expérience de collaboration avec des équipes techniques et d’affaires;
- Détenir un baccalauréat ou un certificat en cybersécurité, technologies de l’information, génie informatique, systèmes d’information, administration des affaires avec spécialisation en TI, audit, gestion des risques ou dans un domaine connexe;
- Posséder une certification CISA, CRISC, CGEIT ou CISSP (un atout);
- Maîtriser les principes de gouvernance, de gestion des risques et de conformité en cybersécurité;
- Comprendre les pratiques de gestion de la posture de sécurité;
- Connaître de façon approfondie les cadres et référentiels de cybersécurité, notamment NIST CSF et NIST SP 800-53;
- Comprendre les concepts liés aux contrôles de sécurité, à la gestion des exceptions, à la conformité et à l’audit;
- Connaître le contexte réglementaire applicable aux institutions financières (un atout);
- Comprendre les enjeux de cybersécurité associés aux environnements infonuagiques (un atout);
- Démontrer une capacité à vulgariser des concepts techniques auprès de différents publics;
- Formuler des recommandations stratégiques fondées sur les risques et les meilleures pratiques de l’industrie;
- Posséder d’excellentes aptitudes d’analyse, de synthèse, de documentation, de communication et d’animation d’ateliers;
- Faire preuve d’autonomie dans la réalisation des mandats et la production des livrables.
📌 Spécialiste en gouvernance et conformité (Montreal)
🏢 COFOMO
📍 Montreal