Expert ou Experte Gestion Des Risques Pour La

3 weeks ago


Montréal, Canada CN Full time

2 avril 2024
Industries Transport de marchandise, Entreposage
Catégories Crédit, Risque,
Montreal, QC | Toronto, ON - Temps plein

Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l'Amérique du Nord. Intégrez notre équipe Services informatiques et de la technologie (I et T), un élément essentiel du moteur qui nous maintient en mouvement. De l'architecture d'entreprise aux technologies opérationnelles, nos équipes font appel à la méthodologie Agile pour automatiser et numériser notre chemin de fer pour assurer l'optimisation et la sécurité de nos activités et permettre à notre personnel de se consacrer à des tâches à valeur ajoutée. Vous pourrez approfondir vos compétences et bâtir votre carrière dans notre culture tissée serrée et axée sur la sécurité, où nous travaillons ensemble comme UNE ÉQUIPE. Nous offrons des carrières valorisantes car notre travail fait une différence. Embarquez avec nous

Résumé des fonctions

La raison d'être de ce poste est d'assurer le maintien et la croissance d'une pratique de Gestion du risque lié aux tiers afin de soutenir la mission d'accroître l'autonomie de l'entreprise en développant sa résilience contre l'évolution des cybermenaces. Cette tâche sera possible par la gouvernance des programmes, le développement de politiques et de lignes directrices, les évaluations des risques, les clauses de contrats, le suivi continu, les évaluations de conformité, l'assurance de la conformité réglementaire, la diligence raisonnable et les processus de sélection, le développement et la maintenance de technologies et d'outils, la transformation infonuagique de même que la sensibilisation des intervenants et la communication avec ces derniers.

La personne titulaire de ce poste veille au développement et aux activités de la fonction de sécurité de tierces parties au sein du bureau du chef de la sécurité de l'information (CISO). Cette personne interagit avec différents intervenants principaux au sein de l'I et T et de l'entreprise de manière à influencer l'adoption de changements pour les besoins des tiers en matière de gestion du risque pour les fournisseurs, les clients, les filiales et les outils et plateformes infonuagiques, et à les amener à un niveau pouvant être géré et harmonisé à la tolérance au risque pour les activités commerciales du CN. La personne en poste agit à titre de ressource principale sachant appliquer des connaissances technologiques profondes à la coordination des activités de plusieurs groupes internes et d'organismes tiers, afin de favoriser l'atteinte des objectifs commerciaux en amenant la gestion des risques à un niveau acceptable pour ces entités.

Principales responsabilités

Planification et développement des pratiques
- Harmoniser la sécurité de l'information des tiers aux objectifs organisationnels de l'entreprise
- Superviser une vaste gamme d'activités liées à la sécurité des renseignements des fournisseurs tiers, aux solutions, aux filiales et aux clients, y compris de grandes initiatives d'impartition (p. ex. l'infrastructure de l'I et T et le Bureau de service des Services gérés)
- Élaborer et mettre à jour un ensemble de politiques et de lignes directrices particulières pour la protection des actifs du CN gérés par des tierces parties ou auxquelles ces dernières ont accès
- Créer et mettre à jour des pratiques de Gestion du risque lié au tiers, y compris un cadre d'évaluation et de gestion du risque lié aux tiers
- S'assurer que les exigences en matière de sécurité de l'information sont intégrées aux processus d'approvisionnement
- Surveiller de manière proactive les tendances émergentes et l'évolution constante des menaces de sécurité afin de trouver des idées novatrices pouvant placer le CN dans une position de chef de file au sein du secteur

Exploitation et exécution
- Détecter, évaluer et signaler les risques élevés et critiques concernant les tierces parties
- Gérer et soumettre à un échelon supérieur les incidents tels que les faiblesses de contrôle matériel importantes et les atteintes à la sécurité et travailler en collaboration avec le Centre des opérations de sécurité au besoin
- Signaler les cas de non-conformité et les risques élevés critiques aux intervenants des services concernés
- Rédiger et négocier les modalités contractuelles à l'interne et auprès de partenaires et fournisseurs externes pour permettre au CN d'atteindre ses objectifs commerciaux en matière de sécurité de l'information
- S'assurer que les politiques et les lignes directrices du CN en matière de sécurité de l'information liées à des tiers respectent les exigences réglementaires pour la protection de la sécurité et de la confidentialité (p. ex. directives de la TSA, exigences de la Loi sur la protection des cybersystèmes essentiels, lois sur la confidentialité, etc.)
- Améliorer les processus exist



  • Montréal, Canada Canadian National Railway Full time

    Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l’Amérique du Nord. Intégrez notre équipe Information et technologie (I et T), une composante essentielle du moteur qui nous maintient en mouvement. De l’architecture d’entreprise aux technologies opérationnelles, nos équipes utilisent la méthode Agile pour automatiser et...


  • Montréal, Canada Canadian National Railway Full time

    Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l’Amérique du Nord. Intégrez notre équipe Services informatiques et de la technologie (I et T), un élément essentiel du moteur qui nous maintient en mouvement. De l’architecture d’entreprise aux technologies opérationnelles, nos équipes font appel à la méthodologie Agile...


  • Montréal, Canada Canadian National Railway Full time

    Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l’Amérique du Nord. Intégrez notre équipe Information et technologie (I et T), une composante essentielle du moteur qui nous maintient en mouvement. De l’architecture d’entreprise aux technologies opérationnelles, nos équipes utilisent la méthode Agile pour automatiser et...


  • Montréal, Canada Canadian National Railway Full time

    Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l’Amérique du Nord. Intégrez notre équipe Services informatiques et de la technologie (I et T), un élément essentiel du moteur qui nous maintient en mouvement. De l’architecture d’entreprise aux technologies opérationnelles, nos équipes font appel à la méthodologie Agile...


  • Montréal, Canada Business Development Bank of Canada Full time

    Viens faire banque à part. Choisir BDC comme employeur, c’est évoluer dans un milieu de travail sain, inclusif, riche de compétences et qui met de l'avant les meilleures conditions pour rassembler des équipes uniques où le pouvoir d'agir est réel. C’est aussi être au centre de projets économiques et financiers ambitieux afin de voir plus loin et...


  • Montréal, Canada Canadian National Railway Full time

    Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l’Amérique du Nord. Intégrez notre équipe Services informatiques et de la technologie (I et T), un élément essentiel du moteur qui nous maintient en mouvement. De l’architecture d’entreprise aux technologies opérationnelles, nos équipes font appel à la méthodologie Agile...


  • Montréal, Canada CN Full time

    27 November 2023 Industries Transport de marchandise, Entreposage Catégories Vérification, Certification, Montreal, QC - Temps plein Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l'Amérique du Nord. Intégrez notre équipe Information et technologie (I et T), une composante essentielle du moteur qui nous maintient en mouvement....


  • Montréal, Canada Desjardins Full time

    La Direction principale Gestion des identités et accès (DPGIA) a pour mission de mettre en place les initiatives afin de contrôler les utilisateurs et les systèmes possédant des accès sensibles, dont l'accès aux transactions financières et aux renseignements personnels de nos membres et clients, afin de réduire les risques d'exfiltration de...


  • Montréal, Canada Autorité des marchés financiers Full time

    Voici un avant-goût de quelques avantages dont vous bénéficierez avec ce poste: - Horaire flexible de 35 heures/semaine; - Heures supplémentaires rémunérées; - Travail en mode hybride; - Cotisation à un fonds de pension à prestations déterminées. Vous souhaitez jouer un rôle clé au sein de votre direction? Vous aimez faire des recommandations...


  • Montréal, QC, Canada IPG Mediabrands Full time

    Le rôle de Coordonnateur de compte en planification consiste à soutenir l'équipe dans la préparation des plans médias, des recommandations et des analyses. Ce poste vous demande de travailler en tant que partie intégrante de l'équipe de planification média afin de s'assurer que le produit est basé sur des connaissances et des expériences,...


  • Montréal, Canada TEHORA Full time

    TEHORA est présentement à la recherche d’un(e) Expert en cybersécurité ayant d’excellentes aptitudes techniques, d’excellentes connaissances et qui souhaite mettre à profit ses compétences au sein d’une équipe polyvalente. Sans être exhaustifs, voici les services et livrables que devront fournir la personne retenue. **Description des...


  • Montréal, Canada CISSS des Laurentides Full time

    Agent(e) de planification, de programmation et de recherche Personne qui est chargée d'un ou plusieurs programmes ou de projets dans le but de fournir une assistance professionnelle au développement des services notamment en conseillant, en assurant le suivi ou en soutenant divers acteurs dans un ou plusieurs programmes ou projets. Elle assure les...


  • Montréal, Canada Autorité des marchés financiers Full time

    Vous êtes un expert en produits dérivés et vous avez des aptitudes dans les exercices de simulation de crise d’une institution financière ?Vous souhaitez mettre votre expertise à contribution dans des projets d’envergure? Nous voulons faire votre connaissance! **Votre mandat** Nous sommes à la recherche d’un analyste expert en produits...


  • Montréal, Canada Commission de la construction du Québec Full time

    **Numéro d'affichage **:2163 **Titre de la classification : Expert PGI, Système d'information** **Bureau régional **:Montréal **Direction **:Systèmes d'information **Section **:Évolution et soutien SAP **Statut **:Permanent **Salaire minimum **:$88 567,00 **Salaire maximum **:$126 524,00 **Modalité télétravail **:2 à 5 jours...


  • Montréal, Canada Société Générale Full time

    **Vos missions au quotidien**: Le Département de Gestion des Risques contribue à la croissance durable du groupe Société Générale par le biais de son expertise, sa compréhension des risques et ses techniques de gestion des risques. La mission du département est d’analyser, d’évaluer, de gérer et de surveiller de manière indépendante les...


  • Montréal, Canada Ministère de l'Économie, de l'Innovation et de l'Énergie Full time

    **Emploi reconnu de niveau « expert »** - **Conseillère experte ou conseiller expert en interventions métropolitaines** **Processus de sélection - Recrutement : 10200SRS028035919** **Renseignements généraux**: Ministère de l’Économie, de l’Innovation et de l’Énergie : La Direction du territoire métropolitain souhaite pourvoir un emploi...


  • Montréal, Canada Definity Financial Corporation Full time

    ID de tâche : 7460 Catégorie : Réclamation Marque : Definity Permanent/Temporaire : Permanent Temps plein/temps partiel : Temps plein Emplacement : Montreal, Canada Échelle salariale : $55,800 - $102,800 Definity est la société mère de marques et compagnies d’assurance de dommages parmi les plus établies et innovatrices au Canada, soit Assurance...


  • Montréal, Canada Canadian National Railway Full time

    Au CN, nous travaillons ensemble pour faire avancer notre entreprise et l’Amérique du Nord. Intégrez notre équipe Services informatiques et de la technologie (I et T), un élément essentiel du moteur qui nous maintient en mouvement. De l’architecture d’entreprise aux technologies opérationnelles, nos équipes font appel à la méthodologie Agile...


  • Montréal, Canada Business Development Bank of Canada Full time

    Viens faire banque à part. Choisir BDC comme employeur, c’est évoluer dans un milieu de travail sain, inclusif, riche de compétences et qui met de l'avant les meilleures conditions pour rassembler des équipes uniques où le pouvoir d'agir est réel. C’est aussi être au centre de projets économiques et financiers ambitieux afin de voir plus loin et...


  • Montréal, Canada L’Autorité des marchés financiers Full time

    -Date de fin d'affichage 2023-07-15 Lieu Montréal ou Québec Type de contrat Poste occasionnel (24 mois) Vos excellentes compétences interpersonnelles font de vous un leader collaboratif? Vous êtes un agent de changement? Vous possédez un grand sens d’organisation et d’adaptation? Nous voulons vous rencontrer! Votre mandat En collaboration avec le...