Conseille·re principal·e gouvernance, risque - conformité

Type de poste: Permanente

Titre du poste: Conseille·re principal·e gouvernance, risque - conformité 
Numéro de la demande: 46375 
Catégorie d'emploi: Administration
Division: Nat - Systèmes d'information (80069756) 
Département: Technologie de l'information
Lieu de travail: METRO - TERREBONNE (#M-TERR)
Province: Canada : Quebec
Type d'emploi: Permanent

Venez relever de nouveaux défis et partager votre passion!

Rejoindre notre équipe comporte ses avantages :

  • Horaire flexible afin de promouvoir l’équilibre travail/vie personnelle
  • Télétravail en mode hybride
  • Régime d’assurances collectives flexibles dès la première journée
  • Régime de retraite très compétitif
  • Politique de vacances généreuse
  • Paie hebdomadaire
  • Programme d’aide aux employé·e·s et à la famille
  • Stationnement gratuit
  • Opportunité de développement professionnel
  • Plusieurs programmes et initiatives en ED&I
  • Bornes de recharge pour voitures électriques
  • CPE en milieu de travail

Votre mission dans l’équipe :

Le·la titulaire aura comme mandat, en tant que Conseiller·e senior risques et conformité, d'identifier, d’hiérarchiser, de surveiller et de signaler les risques de l’entreprise en matière de cybersécurité.  Également, il·elle supervise l’exécution des exercices de conformité pour la direction des systèmes d’information. Il doit s'assurer de maintenir des liens étroits avec les parties prenantes de l’entreprise.   Il sera responsable de la définition des KPI de sécurité et de la maintenance du tableau de bord.

Vos responsabilités en tant que Conseille·re principal·e gouvernance, risque - conformité :

  • Contribuer à définir, optimiser et maintenir les politiques, les procédures, les programmes et les processus pour mettre en œuvre la stratégie de cybersécurité dans l’ensemble de l’organisation.
  • Contribuer à la mise en place et soutenir le programme de gouvernance des données.
  • Organiser et supporter le déroulement du comité exécutif de sécurité.
  • Définir, revoir et publier les indicateurs de performance clé relatifs à la sécurité de l’information.
  • Planifier, diffuser et assurer le suivi du programme de sensibilisation à la sécurité afin d’assurer une formation continue sur des sujets liés à la cybersécurité.
  • Au besoin, coordonner le déploiement de politiques et directives nouvelles ou mises à jour ainsi que les formations les concernant.
  • Gérer et coordonner les activités sous sa responsabilité auprès des diverses unités de la·le vice-présidence systèmes d’information.
  • Assurer un soutien aux différents secteurs de l’entreprise dans son domaine d’expertise.

Risques :

  • Comprendre et articuler les risques associés aux processus technologiques, aux contrôles généraux informatiques et effectué des évaluations régulières de la maturité de la cybersécurité et des risques.
  • En tenant compte des menaces et vulnérabilités liées aux actifs, évaluer, catégoriser et prioriser les risques de l’entreprise et les enregistrer dans le registre de risques.
  • Identifier avec les parties prenantes les correctifs et mitigations.
  • Établir avec les diverses parties prenantes le plan de déploiement des correctifs et mitigations.
  • Prioriser et communiquer à la direction les risques et le déploiement des mitigations de ceux-ci.
  • Surveiller l'environnement commercial, réglementaire et technologique interne et externe pour identifier les risques nouveaux ou émergents et vérifier la résolution des problèmes.
  • Rester à l’affût des tendances et des risques en matière de cybersécurité qui sont pertinents pour l’industrie.
  • Contribuer à la définition du programme de gestion des risques de cybersécurité de l'entreprise.
  • Définir et exécuter des programmes d'évaluation des risques liés à la sécurité des informations des tiers/fournisseurs.

Conformité :

  • Définir un cadre de contrôle de la sécurité et les exigences en matière d’audit afin de surveiller l’efficacité des politiques, des procédures et du cadre de gestion en matière de sécurité et d’exploitation des systèmes TI.
  • Effectue des audits afin d’assurer la conformité des systèmes TI aux normes et politiques internes établies.
  • Assure la conformité de l’entreprise aux réglementations législatives en lien avec la sécurité de l’information.
  • Coordonner les activités de préparation, planification et réalisation des dossiers d’audit externe et plus particulièrement au niveau des contrôles 52-109.
  • Assure la gestion de la conformité de l’entreprise à la PCI-DSS.

Les qualifications que nous cherchons :

  • Baccalauréat en informatique, en systèmes d’information ou dans un domaine connexe
  • 5 ans et plus d'expérience professionnelle pertinente en technologie de l’information dont 2 ans d'expérience minimum en sécurité de l’information (GRC)
  • Expérience avérée de travail avec les cadres de GRC, de sécurité ou de l'audit (c.-à-d. COBIT, ISO 27001/2, NIST CSF, 52-109) 
  • Bonne compréhension des processus technologiques, des risques et des problèmes, y compris l'infrastructure, la sécurité et la gestion des services
  • Expérience de la création de politiques et/ou d'exigences de sécurité informatique documentées;
  • Expérience de la gestion des mises à jour de politiques ou de contrôle
  • Capacité à documenter et expliquer les risques et vulnérabilités aux parties prenantes
  • Avoir une expérience de la recherche et de la production de rapports sur la vulnérabilité
  • Bonne connaissance des principes fondamentaux de la sécurité de l'information, des meilleures pratiques et des normes de l'industrie
  • Bilinguisme essentiel (parlé et écrit). Le poste implique un contact direct avec des clients anglophones (en magasin ou en pharmacie).
  • Le·la titulaire devra se déplacer occasionnellement entre les différents sites de Metro (Terrebonne, Montréal, Varennes, Ontario)

Quelques atouts supplémentaires:

  • Orienté vers le client et les résultats 
  • Excellentes aptitudes en communication écrite et verbale 
  • Fort esprit d’équipe
  • Capacité à gérer plusieurs dossiers simultanément
  • Fort esprit d’analyse et de synthèse, approche pragmatique
  • Autonome et rigoureux
Les responsabilités et les relations attribuées à ce rôle peuvent changer si nécessaire pour atteindre les objectifs de METRO.
METRO a pris l'engagement d'offrir un environnement de travail inclusif qui reflète les communautés que nous desservons. Ainsi, l'entreprise valorise, respecte et mise sur la diversité des origines, des expériences et des points de vue car elle nous permet d'innover, de prendre de meilleures décisions et de mieux comprendre notre clientèle. Nous considérerons les candidatures qualifiées provenant de tous les horizons afin de constituer la meilleure équipe.
Nous vous encourageons à nous informer si votre condition actuelle nécessite des mesures d'adaptation au niveau du processus de recrutement afin que nous puissions vous accommoder.
Veuillez noter que nous communiquerons uniquement avec les personnes dont la candidature est retenue.
Nous demandons respectueusement aux agences de ne pas communiquer avec nous ou nous faire parvenir des candidatures non sollicitées.
Appliquer sur ce poste

1055 Bd de la Pinière, Terrebonne, QC J6Y 0J6, Canada

Appliquer sur ce poste

Offres d'emploi similaires

Coordonnatrice ou Coordonnateur en laboratoire des systèmes technologiques

VOTRE RÔLEQuel sera votre impact en tant que coordonnatrice ou coordonnateur en laboratoire des systèmes technologiques au département génie des systèmes? Vous agirez en tant qu’expert dans votre domaine en matière d’utilisation, d’entretien,...

Technicienne-analyste ou technicien-analyste en informatique (spécialisation stockage)

CA$66,600.00 à CA$98,609.00 par an

Ici, on donne vie à la Ville ! On déploie une tonne d'énergie au quotidien pour le bien-être de nos concitoyens. On est fier du travail que l'on accomplit et des effets positifs directs qu'on a sur la population. On ne s'ennuie pas dans...

Opérateur(trice) en informatique, Classe I – Inventaire

CA$24.99 à CA$27.95 par heure

Veuillez consulter notre site carrière pour la description complète du poste : https://www.kativik.qc.ca/job-posting/operateurtrice-en-informatique-classe-i/

Technicien(ne) en automatisation

Preverco est à la recherche d'un(e) Technicien(ne) en automatisation de jour à temps plein pour sa division de Saint-Augustin-de-Desmaures. Si tu aimes collaborer au sein d’une équipe multidisciplinaire où l’esprit d’équipe, la communication et...

Analyste d'affaires, solutions numériques et technologies

Type de poste: PermanenteTitre du poste: Analyste d'affaires, solutions numériques et technologies Numéro de la demande: 43776 Catégorie d'emploi: AdministrationDivision: Qc - Marketing Metro (80069072) Département: Marketing et commerce...

Responsable des actifs logiciels

Type de poste: PermanenteTitre du poste: Responsable des actifs logicielsNuméro de la demande: 45521Catégorie d'emploi: AdministrationDivision: Nat - Systèmes d'information (80069756)Département: Technologie de l'informationLieu de travail: METRO -...