Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Gestion des risques Conformité réglementaire Analyse de données +4 autres

Détails du poste

  • Lieu de travail : Montreal (Hybride)
  • Type de poste : Permanent à temps plein

Spécialiste des métriques et des contrôles en cybersécurité – Contrôles, métriques, gestion du risque et surveillance continue des contrôles (CCM)

Lieu et modèle de travail

Location:
Montréal

Work Model:
Hybrid – 3 days per week in office

Résumé du rôle

The successful candidate will join the Continuous Controls Monitoring (CCM) team and be part of the Metric Design & Architecture team.

The team quantifies and reports on the implementation correctness and operating efficiency of Technology controls.

Responsabilités clés

  • Établir et documenter les définitions des métriques de contrôle/risque pour les contrôles de technologie en collaborant avec les parties prenantes, en comprenant les processus et en analysant les données pour une mesure exacte.
  • Collaborer avec l’équipe de la politique de technologie afin de s’assurer que les exigences de mesure des contrôles/métriques sont respectées grâce à la conception et aux processus de mise à jour des politiques.
  • Être partenaire avec divers consommateurs de métriques afin d’établir des cadres de reporting répondant aux besoins de l’entreprise.
  • Travailler en étroite collaboration avec l’équipe Acquisition de données et outillage du CCM pour une mise en œuvre réussie des métriques.

Compétences et expérience requises

  • 10+ ans d’expérience en cybersécurité et/ou en technologies de l’information.
  • 5+ ans d’expérience pratique avec la mise en œuvre des contrôles technologiques ou de cybersécurité.
  • Capacité à définir des métriques/indicateurs clés de contrôle (KCIs) afin de démontrer l’exhaustivité de la mise en œuvre des contrôles.
  • Bonne connaissance des affaires et esprit stratégique.
  • Expérience de travail avec la compréhension des besoins des clients ou des clients.
  • Compétences interpersonnelles solides, avec la capacité d’interagir efficacement à tous les niveaux et de collaborer entre équipes.
  • Capacité à gérer les attentes et à travailler efficacement dans des délais serrés et des situations à forte pression.
  • Capacités d’analyse et de prise de décision éprouvées basées sur des données quantitatives et qualitatives.
  • Connaissance de divers domaines de contrôles de technologie et de cybersécurité.
  • Connaissance des technologies de cloud public.
  • Connaissance des concepts de sécurité et des outils liés à :
    • Identité & authentification
    • Sécurité des données
    • Sécurité des systèmes
    • Sécurité réseau
    • Sécurité applicative
  • Connaissance de la journalisation de sécurité, de la surveillance et de la réponse aux incidents.

Qualifications préférées

  • Les certifications en cybersécurité sont préférées.