Analyste en gestion des risques informatiques

3 weeks ago


Montreal, Quebec, Canada Domtar Full time

Description du poste

Titre : Analyste en gestion des risques informatiques

Lieu : Centre-ville de Montréal (hybride)

Rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatique

En soutenant le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques informatiques jouera un rôle clé dans la pratique de gestion des risques au sein du Groupe Paper Excellence. Cette fonction implique le maintien et l'amélioration du cadre de gestion des risques informatiques, la gestion des exceptions informatiques et la réalisation d'évaluations des risques des fournisseurs tiers.

Responsabilités principales :

Cadre d'évaluation des risques informatiques :

  • Améliorer et maintenir le cadre d'évaluation des risques en matière de sécurité informatique.
  • Documenter les risques liés à la sécurité informatique et les contrôles d'atténuation, puis les présenter au responsable des risques pour décision.
  • Assurer la coordination avec l'équipe de conformité informatique pour garantir la mise en place de contrôles compensatoires.
  • Tenir à jour le registre des risques informatiques tout au long de leur cycle de vie.
  • Réaliser des évaluations d'impact sur la vie privée (PIA).

Évaluation de la sécurité des fournisseurs tiers :

  • Améliorer et maintenir la méthodologie d'évaluation des fournisseurs tiers.
  • Effectuer des évaluations de la posture de sécurité des fournisseurs tiers et des fournisseurs de cloud, documenter les résultats et les présenter aux responsables concernés.
  • Examiner les contrats des tiers pour y déceler des clauses relatives à la sécurité informatique et à la confidentialité des données, en collaboration avec les équipes d'achats et juridiques.
  • Tenir à jour le registre des fournisseurs de services cloud.
  • Fournir des services de sélection des fournisseurs pour les aspects liés à la cybersécurité afin d'assister les unités opérationnelles dans le processus d'appel d'offres.

Gestion des exceptions informatiques :

  • Gérer et maintenir le processus de traitement des exceptions informatiques.
  • Documenter les exceptions, valider les besoins des demandeurs et du propriétaire de l'exception, et demander l'approbation de la direction de la cybersécurité.
  • Documenter l'évaluation des risques si nécessaire.
  • Tenir à jour le registre des exceptions informatiques et assurer le suivi des exceptions approuvées.

Conseil en matière de projets :

  • Fournir des conseils aux projets commerciaux et informatiques sur les questions de risques informatiques pour garantir une gestion adéquate des risques tout au long du cycle de vie du projet.

KPI et KRI de la gestion des risques :

  • Produire et rapporter les KPI et KRI de la gestion des risques informatiques sur une base mensuelle.

Compétences requises :

  • Excellentes capacités d'organisation et d'analyse.
  • Capacité à vulgariser des concepts complexes et à influencer les autres.
  • Compétences interpersonnelles pour interagir à tous les niveaux de l'organisation.
  • Capacité à s'adapter rapidement aux priorités changeantes.
  • Expérience dans un environnement décentralisé.
  • Expérience dans un rôle de sécurité de l'information dans un environnement d'entreprise.
  • Excellentes compétences en communication écrite et orale en français et en anglais.

Qualifications requises :

  • Baccalauréat ou 5 ans d'expérience professionnelle en cybersécurité.
  • Minimum de 8 ans d'expérience en gouvernance, risque et conformité en matière de sécurité.
  • Certifications en sécurité telles que CISSP, CISM, CSSP ou similaires sont un atout.

À propos de Domtar :

Domtar est un fournisseur majeur de produits à base de fibre, avec un engagement envers la sécurité, la qualité et la durabilité. Nous nous efforçons de répondre aux besoins de nos clients tout en soutenant nos employés et en renforçant nos communautés.



  • Montreal, Quebec, Canada Domtar Full time

    Description du posteTitre : Analyste en gestion des risques informatiquesLieu : Centre-ville de Montréal (hybride)Rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaborant avec le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des...


  • Montreal, Quebec, Canada Domtar Full time

    Description du poste Titre : Analyste en gestion des risques informatiques Lieu : Centre-ville de Montréal (hybride) Rattachement : Responsable de la gouvernance, de la sécurité et de la conformité informatique En appui au responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste : Analyste en gestion des risques en cybersécuritéLieu : Centre-ville de Montréal (hybride)Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaborant avec le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste: Analyste en gestion des risques de cybersécuritéLieu: Centre-ville de Montréal (hybride)Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaborant avec le responsable de l'équipe de sécurité de la conformité et de la gouvernance informatiques, l'Analyste en gestion des risques de...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste: Analyste en gestion des risques de cybersécuritéLieu: Centre-ville de Montréal (hybride)Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaborant avec le responsable de l'équipe de sécurité de la conformité et de la gouvernance informatiques, l'Analyste en gestion des risques de...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste: Analyste en gestion des risques de cybersécuritéLieu: Centre-ville de Montréal (hybride)Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaborant avec le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste: Analyste en gestion des risques de cybersécuritéLieu: Centre-ville de Montréal (hybride)Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaborant avec le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste: Analyste en gestion des risques de cybersécuritéLieu: Centre-ville de Montréal (hybride)Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaboration avec le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste: Analyste en gestion des risques de cybersécuritéLieu: Centre-ville de Montréal (hybride)Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn collaboration avec le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste : Analyste en gestion des risques de cybersécuritéLieu : Centre-ville de Montréal (hybride)Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn soutenant le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques de...


  • Montreal, Quebec, Canada Domtar Corporation Full time

    Titre du poste : Analyste en gestion des risques de cybersécuritéLieu : Centre-ville de Montréal (hybride)Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn soutenant le responsable de l'équipe de conformité et de gouvernance en matière de sécurité informatique, l'Analyste en gestion des risques de...


  • Montreal, Quebec, Canada Fed IT Full time

    À propos du posteLe Chef de la Sécurité de l'Information est chargé d'assurer la disponibilité, l'intégrité et la confidentialité des informations relatives aux clients, aux partenaires commerciaux, aux employés et à l'entreprise, en conformité avec les politiques de sécurité de l'organisation.ResponsabilitésDévelopper, mettre en œuvre et...


  • Montreal, Quebec, Canada National Bank Full time

    Poste: Analyste en Diligence Type de contrat: Temporaire, 7 mois Horaire: Temps partiel, 22.5 heures par semaine Lieu: Montréal, Québec Domaine d'intérêt: Gestion des Risques En tant qu'analyste en diligence au sein de l'équipe de Surveillance de la Gestion des Risques Opérationnels, vous jouerez un rôle clé dans la mise en œuvre des activités de...


  • Montreal, Quebec, Canada National Bank Full time

    Poste: Analyste en Diligence Type de contrat: Temporaire, 7 mois Horaire: Temps partiel, 22.5 heures par semaine Lieu: Montréal, Québec Domaine d'intérêt: Gestion des Risques En tant qu'analyste en diligence au sein de l'équipe de Surveillance de la Gestion des Risques Opérationnels, vous jouerez un rôle clé dans l'exécution des activités de...


  • Montreal, Quebec, Canada Domtar Full time

    Titre du poste : Spécialiste en gestion des risques de cybersécurité Lieu : Centre-ville de Montréal (hybride) Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatique En collaboration avec le responsable de l'équipe de sécurité de la conformité et de la gouvernance informatiques, le Spécialiste en...


  • Montreal, Quebec, Canada Domtar Full time

    Titre du poste : Spécialiste en gestion des risques de cybersécurité Lieu : Centre-ville de Montréal (hybride) Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatique En collaboration avec le responsable de l'équipe de sécurité de la conformité et de la gouvernance informatiques, le Spécialiste en...


  • Montreal, Quebec, Canada Domtar Full time

    Titre du poste : Spécialiste en gestion des risques de cybersécuritéLieu : Centre-ville de Montréal (hybride)Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn appui au responsable de l'équipe de sécurité de la conformité et de la gouvernance informatiques, le Spécialiste en gestion des risques de...


  • Montreal, Quebec, Canada Domtar Full time

    Titre du poste : Spécialiste en gestion des risques de cybersécuritéLieu : Centre-ville de Montréal (hybride)Se rapporte à : Responsable de la gouvernance, de la sécurité et de la conformité informatiqueEn appui au responsable de l'équipe de sécurité de la conformité et de la gouvernance informatiques, le Spécialiste en gestion des risques de...


  • Montreal, Quebec, Canada Banque Nationale du Canada Full time

    Carrière à la Banque NationaleUne carrière à la Banque Nationale en tant qu'analyste senior dans le département de Gestion de risques pour le secteur des Marchés Financiers et International, c'est agir à titre de spécialiste en crédit dans le cadre d'une variété d'opportunités d'affaires et d'avoir une expertise dans un portefeuille diversifié...


  • Montreal, Quebec, Canada Banque Nationale Full time

    Carrière en tant qu'analyste sénior dans l'équipe de Middle OfficeLa Banque Nationale recherche un analyste sénior pour rejoindre son équipe de Middle Office, spécialisée dans la gestion des risques de marché. En tant que spécialiste en risque des marchés, vous serez chargé de produire et d'analyser quotidiennement les rapports de risque, de...