Directeur Sécurité, Risque et Conformité

1 day ago


Montreal administrative region, Canada Alteo Recrutement Informatique Full time

Alteo est à la recherche d'un Directeur Sécurité, Risque et Conformité pour un poste permanent basé à Montréal.Votre rôle principal sera d'accompagner la montée en maturité du dispositif de l’activité autour de la gestion des risques TI et conformité afin de répondre aux principaux enjeux de l'organisation: la mise en œuvre d’un système de management de la sécurité selon les standards internationaux; la mesure, la gestion et le pilotage des risques opérationnels; la mise en conformité des plateformes au niveau des exigences des marchés du paiement; la mise en place des mécanismes de résilience des plateformes et services et leur test; la réponse aux exigences clients sur les volets de la sécurité, la continuité d’activité, la conformité et protection des données; la gestion des risques opérationnels et contrôle permanents; contribuer aux initiatives et activités transversales de l'organisation.Sur la base de la stratégie du groupe, vous devrez renforcer les dispositifs déployés, mettre en œuvre le management du risque opérationnel, déployer le dispositif de contrôle permanent, le promouvoir et piloter sa mise en œuvre, assurer le maintien en condition opérationnelle du plan de continuité informatique et mettre en œuvre la gouvernance autour de la donnée.ResponsabilitésMise en place de l’organisation et de la gouvernance de l’activité pour l'Amérique du NordMettre en place un cadre d’organisation et de gouvernance de l’activité lié à sa direction, avec des instances régulières de suivi et de reporting.Développer des relations durables avec l’ensemble des interlocuteurs intervenant dans le cadre de l’exercice de sa mission.Contribuer, selon les besoins, aux études et réflexions en matière de risque, de sécurité, de conformité et de gouvernance des données.Promouvoir la « valeur ajoutée » de l’activité de gestion des risques, de la continuité d’activité, de la conformité (protection de données inclus) et du contrôle permanent, et assurer une communication fluide.Sécurité et résilience des systèmes d’informationDécliner la gouvernance et l’organisation de la sécurité de l’information pour l'Amérique du Nord.Définir et faire valider par le management les orientations et les objectifs de sécurité des systèmes d’information pour l’ensemble des activités de son périmètre.Définir et mettre en œuvre la politique générale de sécurité des systèmes d’information. Mettre en place les procédures liées à la sécurité des systèmes d’information.Identifier, analyser et évaluer les risques, les menaces et les conséquences (cartographie des risques).Etudier le dispositif de maitrise des risques liées à la sécurité des systèmes d'information, en considération les exigences réglementaires et légales, ainsi que les exigences des clients.Définir et déployer les plans de traitement des risques de sécurité des systèmes d'information.Sensibiliser et former aux enjeux de la sécurité et de la protection des données : assure la promotion de la charte de sécurité informatique auprès de tous les utilisateurs.Gérer les incidents de sécurité informatique : déclencher les cellules de crise en cas de sinistre, et assurer la coordination nécessaire auprès des services impliqués.S’assurer de l’exercice des missions d’audit et de tests d’intrusion, suivant la stratégie, les besoins du management, et les exigences réglementaires et contractuelles.Mener les actions de renforcement de la culture sécurité au sein de l’activité au Canada, et s’assurer de l’implication de tous les acteurs dans la gestion des risques, afin que chacun s’approprie pleinement son rôle, que le coût bénéfice/risques soit avantageux, et que le niveau de risque résiduel accepté soit aligné avec l’appétence aux risques définis par le management.Définir et piloter le système de management de sécurité informatique (norme, outils, suivi des incidents, audits…).Suivi des évolutions réglementaires et techniques afin de garantir l’adéquation de la politique de sécurité des systèmes d’information avec ces évolutions.Accompagner l’équipe d’avant-vente dans les exercices de Due Diligence conduit par les clients de la région Amérique du nord. Contribuer dans les projets y afférents, et assurer le respect des exigences contractuelles.Mettre en place le cadre et s’assurer de la résilience des dispositions mis en place pour les clients.Assurer la réalisation des tests annuels, en coordination avec les clients et les équipes.Assurer le maintien des certifications existantes, et la certification des périmètres non couverts (ISO 27001).Assurer la production des rapports SOC2 Type II à la fréquence exigée.Contrôle permanentDéfinir, à partir des orientations des organes dirigeant, l’organisation et la gouvernance du dispositif de contrôle permanent.Assister les managers/responsables services dans le déploiement du dispositif de gestion des risques opérationnels et de contrôle permanent de niveau 1, sur son périmètre de responsabilité. En assurer le suivi.Avec une approche holistique, s’assurer que les risques opérationnels sont identifiés et qualifiés (ex : auto-évaluation des risques et des contrôles), que le dispositif de maitrise des risques opérationnels est déployé (ex : pilotage des prestations de services externalisés, mise en place et suivi des indicateurs clés de risques).Conformité et protection des données à caractère personnelAssurer la conformité légale, réglementaire et contractuelle sur les volets sécurité des systèmes d'information et protection des données à caractère personnel au niveau de la région :Recommander un cadre de conformité : recenser les risques de non-conformité et s’assurer de la mise en œuvre des dispositifs de prévention appropriés au regard des grands principes de conformité du groupe et des dispositions légales, réglementaires et contractuelles.S’assurer de la conformité des contrats (clients, fournisseurs, collaborateurs) ainsi que des clauses contractuelles pour répondre aux exigences de sécurité, de confidentialité, et celles liées à la protection des données à caractère personnel.Décliner et déployer toutes les instructions et procédures relatives à la conformité.Assurer la transparence et la responsabilisation dans la prise de décisions liées aux risques et à la conformité (rapports et tenue de dossiers…).Veiller au respect des obligations légales et réglementaire applicables en s’appuyant sur l’expertise des fonctions transverse groupe en la matière.Sensibiliser et inciter les collaborateurs à signaler les infractions au code de conduite ou aux problèmes de conformité (à travers des canaux de dénonciation et enquêtes…)Gestion d\'équipeConstituer, puis superviser l’équipe de contrôleurs placée sous sa responsabilité hiérarchique.Assurer le développement, l’expertise et la montée en compétences des collaborateurs sur les risques respectifs à couvrir.Assurer la fixation des objectifs annuels et les évaluations des collaborateurs.Bac/Maîtrise en TI ou l'équivalent.10+ années d'expérience en audit/contrôle en systèmes d’information.Maîtrise de l’environnement réglementaire bancaire et financier (connaissance métiers, risques opérationnels, contrôles).Expérience dans l'industrie de la monétique (un atout).Certification ISO27001, ITIL, COBIT, CEH, CISSP, CISA, CRISC, PMP (un atout).Expérience comme gestionnaire d'équipe.Solides connaissances en TI, architecture TI et outils associés.Solides connaissances en gestion des risques TI, normes et standards, cyber-sécurité.Solides connaissances en modélisation des processus, des cadres de référence de contrôle interne (ex : de IIA, ISACA...)Maîtrise des outils de communication et d’animation et de la gestion de projets.Excellente capacité d’analyse des situations et des opérations, esprit de synthèse.Qualités managériales, bon relationnel et aptitudes à travailler avec des équipes multiculturelles.Etre force de proposition, capacité à convaincre.Ecoute et négociation, communication et diplomatie. #J-18808-Ljbffr



  • Montreal (administrative region), Canada Alteo Recrutement Informatique Full time

    Alteo est à la recherche d'un Directeur Sécurité, Risque et Conformité pour un poste permanent basé à Montréal. Votre rôle principal sera d'accompagner la montée en maturité du dispositif de l’activité autour de la gestion des risques TI et conformité afin de répondre aux principaux enjeux de l'organisation: la mise en œuvre d’un système...


  • Montreal (administrative region), Canada Alteo Recrutement Informatique Full time

    Alteo est à la recherche d'un Directeur Sécurité, Risque et Conformité pour un poste permanent basé à Montréal.Votre rôle principal sera d'accompagner la montée en maturité du dispositif de l’activité autour de la gestion des risques TI et conformité afin de répondre aux principaux enjeux de l'organisation: la mise en œuvre d’un système de...


  • Montreal (administrative region), Canada Alteo Recrutement Informatique Full time

    Une entreprise de recrutement technologique recherche un Directeur Sécurité, Risque et Conformité pour un poste permanent à Montréal. Vous serez responsable de la gestion des risques et de la conformité, promouvant un cadre de sécurité pour l'Amérique du Nord. Les qualifications incluent un Bac/Maîtrise en TI et une expérience de plus de 10 ans...


  • Montreal (administrative region), Canada Alteo Recrutement Informatique Full time

    Une entreprise de recrutement technologique recherche un Directeur Sécurité, Risque et Conformité pour un poste permanent à Montréal. Vous serez responsable de la gestion des risques et de la conformité, promouvant un cadre de sécurité pour l'Amérique du Nord. Les qualifications incluent un Bac/Maîtrise en TI et une expérience de plus de 10 ans...


  • Montreal (administrative region), Canada Alteo Recrutement Informatique Full time

    Une entreprise de recrutement technologique recherche un Directeur Sécurité, Risque et Conformité pour un poste permanent à Montréal. Vous serez responsable de la gestion des risques et de la conformité, promouvant un cadre de sécurité pour l'Amérique du Nord. Les qualifications incluent un Bac/Maîtrise en TI et une expérience de plus de 10 ans...


  • Montreal, Canada Technologie Delan Full time

    Tâches/Responsabilités Le Directeur Gouvernance, Risque et Conformité sera responsable de la surveillance, du développement et de l’exécution au quotidien du portefeuille de programme et projets cybersécurité dans un optique gouvernance, risque et conformité.PLUS PRÉCISÉMENT• Être en charge de la gouvernance des risques de sécurité des...


  • Montreal (administrative region), Canada Xideral Canada Full time

    Conseiller en sécurité de l’information – Gouvernance, Risques et Conformité Join to apply for the Conseiller en sécurité de l’information – Gouvernance, Risques et Conformité role at Xideral Canada Conseiller en sécurité de l’information – Gouvernance, Risques et Conformité Join to apply for the Conseiller en sécurité de...


  • Montreal (administrative region), Canada iA Financial Group Full time

    Une entreprise de services financiers recherche un(e) Conseiller(ère) principal(e), Gestion des risques et conformité. Vous jouerez un rôle stratégique garantissant que les clients se sentent en sécurité concernant leur avenir. Le poste requiert 7-10 ans d'expérience en gestion des risques et un baccalauréat en administration ou finance. Vous aurez...


  • Montreal, Quebec, Canada Nestlé Nespresso SA Full time

    **Aperçu du posteSecteur d'activité :**Nespresso CanadaTitre du poste :Spécialiste, Risques et conformitéLieu de travail:Montreal, QC located at 300 Léo-Pariseau, suite 2300 Montréal, QC Canada H2X 4B3Échelle salariale: $71,000 – $82,500 CADHybridChez Nestlé Canada, nous avons à cœur d'assurer la transparence et l'équité dans nos politiques de...


  • Montreal, Canada Xideral Full time

    Titre d'emploi : Conseiller en sécurité de l’information – Gouvernance, Risques et ConformitéLangue requise : Français et anglais (oral et écrit)Heures de travail par semaine : 37,5 heuresType de poste : Hybride – Montréal (3 jours sur site / 2 jours à distance)Durée de la mission en mois : Mandat à long terme, début dès que possible À...