Consultant, sécurité de l’information

Montreal

Offre publiée le 2023-09-09

Noverka Conseil

-->-->

Rôle et responsabilités

  • Contribuer au programme de sensibilisation et de formation à la sécurité afin de soutenir la formation continue sur les sujets liés à la sécurité ;
  • Soutenir la définition et l’exécution du programme de lutte contre les menaces internes, y compris des éléments tels que la prévention de la perte de données ;
  • Développer et opérationnaliser les indicateurs de performance clés et les tableaux de bord de la sécurité de l’information qui seront communiqués à la direction générale afin d’orienter les discussions et les investissements en matière de cyber-risques ;
  • Coordonner et publier divers rapports de sécurité pour donner de la visibilité à notre posture de sécurité et à nos principaux risques, montrer les tendances, soutenir les décisions fondées sur les risques et donner la priorité aux stratégies visant à améliorer les mesures de sécurité ;
  • Contribuer au déploiement et à la socialisation des processus, outils et meilleures pratiques en matière de sécurité de l’information dans l’ensemble de l’organisation ;
  • Représenter la sécurité de l’information au sein de groupes de travail pour diverses initiatives ou activités, afin de veiller à ce que les exigences en matière de sécurité de l’information soient communiquées et respectées ;
  • Se tenir au courant des tendances et des risques liés à la sécurité de l’information dans le secteur.

Expertises recherchées :

  • Licence en technologie de l’information, en informatique ou en administration des affaires (une spécialisation en systèmes d’information est considérée comme un atout) ;
  • Titre professionnel pertinent : CISSP, CISM, CISA, CRISC ou CGEIT, un atout ;
  • Au moins 7 ans d’expérience professionnelle pertinente dans un poste lié à la sécurité de l’information et / ou au risque technologique ;
  • Une expérience préalable dans des institutions financières ou dans le secteur de l’investissement est un atout ;
  • Connaissance approfondie et compréhension des cadres, normes et meilleures pratiques en matière de sécurité de l’information, de risque et de contrôle (ISO 27001, NIST, COBIT, ITIL, etc.);
  • Connaissance des tendances et des développements dans les domaines de la sécurité de l’information et de la gestion des risques jusqu’à leur achèvement ;
  • Bilinguisme (français et anglais).
  • 8 hours ago