Cybersecurity Risk & Controls Specialist - Risk Metrics and CCM
Astra North Infoteck Inc.
Montreal (Hybride)
Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Détails du poste
- Lieu de travail : Montreal (Hybride)
- Type de poste : Permanent à temps plein
Spécialiste des métriques et des contrôles en cybersécurité – Contrôles, métriques, gestion du risque et surveillance continue des contrôles (CCM)
Lieu et modèle de travail
Location:
Montréal
Work Model:
Hybrid – 3 days per week in office
Résumé du rôle
The successful candidate will join the Continuous Controls Monitoring (CCM) team and be part of the Metric Design & Architecture team.
The team quantifies and reports on the implementation correctness and operating efficiency of Technology controls.
Responsabilités clés
- Établir et documenter les définitions des métriques de contrôle/risque pour les contrôles de technologie en collaborant avec les parties prenantes, en comprenant les processus et en analysant les données pour une mesure exacte.
- Collaborer avec l’équipe de la politique de technologie afin de s’assurer que les exigences de mesure des contrôles/métriques sont respectées grâce à la conception et aux processus de mise à jour des politiques.
- Être partenaire avec divers consommateurs de métriques afin d’établir des cadres de reporting répondant aux besoins de l’entreprise.
- Travailler en étroite collaboration avec l’équipe Acquisition de données et outillage du CCM pour une mise en œuvre réussie des métriques.
Compétences et expérience requises
- 10+ ans d’expérience en cybersécurité et/ou en technologies de l’information.
- 5+ ans d’expérience pratique avec la mise en œuvre des contrôles technologiques ou de cybersécurité.
- Capacité à définir des métriques/indicateurs clés de contrôle (KCIs) afin de démontrer l’exhaustivité de la mise en œuvre des contrôles.
- Bonne connaissance des affaires et esprit stratégique.
- Expérience de travail avec la compréhension des besoins des clients ou des clients.
- Compétences interpersonnelles solides, avec la capacité d’interagir efficacement à tous les niveaux et de collaborer entre équipes.
- Capacité à gérer les attentes et à travailler efficacement dans des délais serrés et des situations à forte pression.
- Capacités d’analyse et de prise de décision éprouvées basées sur des données quantitatives et qualitatives.
- Connaissance de divers domaines de contrôles de technologie et de cybersécurité.
- Connaissance des technologies de cloud public.
- Connaissance des concepts de sécurité et des outils liés à :
- Identité & authentification
- Sécurité des données
- Sécurité des systèmes
- Sécurité réseau
- Sécurité applicative
- Connaissance de la journalisation de sécurité, de la surveillance et de la réponse aux incidents.
Qualifications préférées
- Les certifications en cybersécurité sont préférées.