Hirejobs Canada
Register
Auckland Jobs
Canterbury Jobs
Northland Jobs
Otago Jobs
Southland Jobs
Tasman Jobs
Wellington Jobs
West Coast Jobs
Oil & Gas Jobs
Banking Jobs
Construction Jobs
Top Management Jobs
IT - Software Jobs
Medical Healthcare Jobs
Purchase / Logistics Jobs
Sales
Ajax Jobs
Designing Jobs
ASP .NET Jobs
Java Jobs
MySQL Jobs
Sap hr Jobs
Software Testing Jobs
Html Jobs
IT Jobs
Logistics Jobs
Customer Service Jobs
Airport Jobs
Banking Jobs
Driver Jobs
Part Time Jobs
Civil Engineering Jobs
Accountant Jobs
Safety Officer Jobs
Nursing Jobs
Civil Engineering Jobs
Hospitality Jobs
Part Time Jobs
Security Jobs
Finance Jobs
Marketing Jobs
Shipping Jobs
Real Estate Jobs
Telecom Jobs

Conseiller principal, gouvernance, risques et conformité - Jobs in Varennes, QC

Job LocationVarennes, QC
EducationNot Mentioned
SalaryNot Disclosed
IndustryNot Mentioned
Functional AreaNot Mentioned
Job TypeFull Time

Job Description

Titre du poste: Conseiller Pr. Gouvern., Risques/ConformNuméro de la demande: 26472Catégorie demploi: AdministrationDivision: Nat - Systèmes dinformation (80069756)Département: Technologie de linformationLieu de travail: LE GROUPE JEAN COUTU - VARENNES (#M-VAR)Province: Canada : QuebecType demploi: PermanentSOMMAIRE :Le titulaire aura comme mandat, en tant que Conseiller senior risques et conformité, didentifier, d’hiérarchiser, de surveiller et de signaler les risques de l’entreprise en matière de cybersécurité.Également, il supervise l’exécution des exercices de conformité pour la direction des systèmes d’information. Il doit sassurer de maintenir des liens étroits avec les parties prenantes de l’entreprise.Il sera responsable de la définition des KPI de sécurité et de la maintenance du tableau de bord.RESPONSABILITÉS SPÉCIFIQUES :

  • Contribuer à définir, optimiser et maintenir les politiques, les procédures, les programmes et les processus pour mettre en œuvre la stratégie de cybersécurité dans l’ensemble de l’organisation.
  • Contribuer à la mise en place et soutenir le programme de gouvernance des données.
  • Organiser et supporter le déroulement du comité exécutif de sécurité.
  • Définir, revoir et publier les indicateurs de performance clé relatifs à la sécurité de l’information.
  • Planifier, diffuser et assurer le suivi du programme de sensibilisation à la sécurité afin d’assurer une formation continue sur des sujets liés à la cybersécurité.
  • Au besoin, coordonner le déploiement de politiques et directives nouvelles ou mises à jour ainsi que les formations les concernant.
  • Gérer et coordonner les activités sous sa responsabilité auprès des diverses unités de la vice-présidence Systèmes d’Information.
  • Assurer un soutien aux différents secteurs de l’entreprise dans son domaine d’expertise.
Risques :
  • Comprendre et articuler les risques associés aux processus technologiques, aux contrôles généraux informatiques et effectués des évaluations régulières de la maturité de la cybersécurité et des risques
  • En tenant compte des menaces et vulnérabilités liées aux actifs, évaluer, catégoriser et prioriser les risques de l’entreprise et les enregistrer dans le registre de risques
  • Identifier avec les parties prenantes les correctifs et mitigations
  • Établir avec les diverses parties prenantes le plan de déploiement des correctifs et mitigations
  • Prioriser et communiquer à la direction les risques et le déploiement des mitigations de ceux-ci
  • Surveiller lenvironnement commercial, réglementaire et technologique interne et externe pour identifier les risques nouveaux ou émergents et vérifier la résolution des problèmes
  • Rester à l’affût des tendances et des risques en matière de cybersécurité qui sont pertinents pour l’industrie
  • Contribuer à la définition du programme de gestion des risques de cybersécurité de lentreprise
  • Définir et exécuter des programmes dévaluation des risques liés à la sécurité des informations des tiers/fournisseurs
Conformité
  • Définir un cadre de contrôle de la sécurité et les exigences en matière d’audit afin de surveiller l’efficacité des politiques, des procédures et du cadre de gestion en matière de sécurité et d’exploitation des systèmes TI
  • Effectue des audits afin d’assurer la conformité des systèmes TI aux normes et politiques internes établies
  • Assure la conformité de l’entreprise aux réglementations législatives en lien avec la sécurité de l’information
  • Coordonner les activités de préparation, planification et réalisation des dossiers d’audit externe et plus particulièrement au niveau des contrôles 52-109
  • Assure la gestion de la conformité de l’entreprise à la PCI-DSS
CRITÈRES DADMISSIBILITÉ :
  • Baccalauréat en informatique, en systèmes d’information ou dans un domaine connexe.
  • 7 ans et plus dexpérience professionnelle pertinente en technologie de l’information dont 3 ans dexpérience minimum en sécurité de l’information (GRC).
  • CISSP, CISA, CRISC ou désignation équivalente.
- Expérience avérée de travail avec les cadres de GRC, de sécurité ou de laudit (c.-à-d. COBIT, ISO 27001/2, NIST 800-53, NIST CSF).
  • Bonne compréhension des processus technologiques, des risques et des problèmes, y compris linfrastructure, la sécurité, le SDLC et la gestion des services.
  • Expérience de la création de politiques et/ou dexigences de sécurité informatique documentées.
  • Expérience de la gestion des mises à jour de politiques ou de contrôle.
  • Capacité à documenter et expliquer les risques et vulnérabilités aux parties prenantes.
  • Avoir une expérience de la recherche et de la production de rapports sur la vulnérabilité.
  • Solide connaissance des principes fondamentaux de la sécurité de linformation, des meilleures pratiques et des normes de lindustrie.
  • Bilinguisme essentiel (oral et écrit).
  • Forte maitrise de l’environnement Microsoft Office.
  • Le titulaire devra se déplacer occasionnellement entre les différents sites de Metro (Laval, Montréal, Varennes, Ontario).
COMPÉTENCES :
  • Orienté vers le client et les résultats.
  • Excellentes aptitudes en communication écrite et verbale.
  • Fort esprit d’équipe.
  • Capacité à gérer plusieurs dossiers simultanément.
  • Fort esprit d’analyse et de synthèse, approche pragmatique.
  • Autonome et rigoureux.
Metro valorise, respecte et mise sur les différences et les compétences de ses employés provenant de tous les horizons. Nous considérerons toutes les candidatures qualifiées.Seuls les candidats sélectionnés seront contactés.Nous demandons respectueusement aux agences de ne pas communiquer avec nous ou nous faire parvenir des candidatures non sollicitées.Quick Apply
  • Terms & Conditions
  • New Privacy
  • Privacy Center
  • Accessibility
For Job Seekers
  • Browse Jobs
  • Advanced Job Search
  • Emplois Quebec
For Employers
  • Post a Job
  • SimplyHired OnDemand
Stay Connected

APPLY NOW

© 2021 HireJobsCanada All Rights Reserved