Connexion

Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Gestion des risques Conformité réglementaire Gouvernance +7 autres

Détails du poste

  • Lieu de travail : Montreal
  • Type de poste : Permanent à temps plein

Description du poste

Nous sommes présentement à la recherche d'un conseiller en sécurité gouvernance pour le compte de nos clients à Montréal. Sous la supervision du Directeur, Gouvernance, Risques et Conformité, vous serez un contributeur important en termes de sécurité de l’information pour les volets gouvernance, risques et conformité. L’équipe de sécurité de du client ayant un mandat transversal au sein de la grande famille Québecor, l’équipe est responsable de plusieurs autres clients et de l’ensemble des filiales de QMI.

Principales responsabilités

  • Accompagnement des projets corporatifs à titre d’expert en sécurité de l’information
  • Coordonner, documenter et exécuter des contrôles ITGC, SOC2 Type 2 et ISO avec les équipes TI, RH, finances et l’audit interne;
  • Effectuer des analyses de risques requis dans le cadre de l’accompagnement de projet;
  • Assurer une vigie sur l’efficacité des contrôles en place;
  • Coordonner à titre de chef de projet des audits externes pour le maintien de certifications de sécurité SOC2 Type 2 et ISO ;
  • Élaborer, mettre en place et assurer le respect du cadre normatif (politiques, directives et pratiques) en matière de sécurité de l’Information ;
  • Coordonner la mise en place de méthodologies de sécurité ;
  • Participer à l’élaboration des stratégies de sécurité de l’information;
  • Propose et met en œuvre des façons de faire innovatrices en matière de gouvernance et de conformité;
  • Prends en charge des dossiers de sécurité complexes;
  • Tout autre dossier ponctuel en matière de gouvernance, risques et conformité.

Exigences

  • Diplôme universitaire en informatique et minimum de 8 ans d’expérience pertinente dans les domaines de la sécurité de l’information ou expériences jugées équivalentes;
  • Détenir une certification dans le domaine de la sécurité de l’information : CISSP, CISA, CISM, ISO Lead auditor ou implementer, NIST;
  • Maitrise de SOC2 Type 2, ISO ;
  • Bonne connaissance de PCI;
  • Être habile dans la rédaction de politiques, directives et pratiques de sécurité;
  • Posséder de grandes habiletés dans les communications interpersonnelles et une approche client impeccable;
  • Excellente connaissance des cadres de référence en matière de sécurité de l’information;
  • Excellente maîtrise du français et de l’anglais (oral et écrit) ;
  • Posséder un esprit de synthèse et d’analyse face aux situations ambiguës;
  • Être capable de travailler en mode Agile dans un contexte en constante évolution.