Expert Fonctionnel Sécurité Si

5 days ago


Québec, Canada Société Générale Full time

**Vos missions au quotidien**:
**_À PROPOS DU POSTE_**

**À quoi postulez-vous ?**

Le spécialiste GRC sécurité est un professionnel expérimenté dans les fonctions de gouvernance de la sécurité de l'information, de gestion des risques et de conformité. Le rôle consiste à transformer les processus GRC de sécurité existante. Il s'agira principalement de faire évoluer les processus actuels de rapport de contrôle vers une plate-forme de gouvernance robuste, avec des informations exploitables sur les lacunes de sécurité importantes. Le spécialiste GRC sécurité sera également responsable de plusieurs contrôles de sécurité fondamentaux.

**Quelles seront vos tâches quotidiennes ?**

**Responsable de la transformation**
- Agir en tant que responsable fonctionnel des projets visant à améliorer la portée et l'efficacité de la pratique GRC de sécurité de l'entreprise.
- Maintenir une compréhension approfondie du vaste paysage réglementaire ayant un impact sur les domaines commerciaux et informatiques.
- Développer et mettre en œuvre les composants du cadre de GRC sécurité pour SG AMER en mettant en correspondance les menaces, les vulnérabilités, les risques, les actifs, les parties prenantes, les évaluations, les normes, les politiques et les contrôles dans un cycle de vie holistique.
- Renforcer les partenariats au sein de l'organisation : Audit, juridique, conformité, technologies de l'information, opérations commerciales, gestion des risques, etc. afin de garantir l'alignement du programme de GRC en matière de sécurité sur les objectifs et les exigences de l'entreprise.
- La priorité initiale est de développer des outils d'analyse et de reporting afin d'identifier les lacunes en matière de sécurité et d'établir un processus de gouvernance afin de donner la priorité à la correction de ces lacunes.
- Travailler avec les responsables des équipes de cybersécurité pour identifier les ensembles de données liés aux contrôles de sécurité de base, les améliorer et les automatiser si nécessaire, et centraliser les informations pour les réutiliser.
- Identifier les lacunes dans les données de référence nécessaires pour fournir une vue des risques de cybersécurité centrée sur l'entreprise.
- Aider à la mise en place d'une méthodologie (par exemple, FAIR) pour exprimer les risques de cybersécurité en termes d'enjeux commerciaux.

**Propriétaire des contrôles de sécurité**
- Superviser l'analyste junior qui exécute le contrôle quotidien pour résoudre les événements de sécurité.
- Fournir des indicateurs clés de performance (KRI) et des indicateurs clés de performance (KPI) solides qui expliquent la réduction des risques obtenue par le processus et l'efficacité du contrôle.

**Documentation, rapports et analyses**
- Contribuer au cadre de reporting qui fournira des mesures régulières sur notre environnement commercial et informatique ; analyser les tendances des événements de sécurité, des activités, etc. pour mieux comprendre les risques et les lacunes actuelles.
- Contribuer à la standardisation des rapports de gestion utilisant les données contenues dans la plateforme GRC de sécurité.

**Et si c’était vous ?**:
**Ce que vous apportez à notre équipe**:

- 7 à 10 ans d'expérience dans la GRC de sécurité, la gestion de projets de sécurité et d'autres pratiques de sécurité.
- Expérience avérée dans la direction de projets et d'équipes
- Connaissance pratique des réglementations pertinentes telles que DFS500, règles de la FINRA, GLBA, etc.
- Connaissance des cadres de sécurité courants (NIST CSF, ISO 27001, COBIT, FFIEC CAT, etc.)
- Maîtrise de MS Office, des processus de gestion de projet et d'au moins un outil GRC (expérience de RSA Archer souhaitée).
- Nécessite de solides compétences en matière d'analyse, de communication orale et écrite, y compris la documentation des exigences, de résolution de problèmes et de gestion de projets/programmes.
- Une expérience en matière d'audit informatique ou de conformité réglementaire est un atout.

**ÉDUCATION/CERTIFICATIONS**
- Diplôme en informatique, en sciences informatiques, en cybersécurité ou dans un domaine connexe requis.
- Formation certifiée en solutions et pratiques de gestion de la sécurité, des risques et de la conformité
- Capacité à préparer ou à obtenir au moins une certification en sécurité de l'information ou en gestion des risques (Security+, CISSP, CCSP, CCSK, CISA, CISM, GSEC, CRISC, etc.).

**Ce que nous faisons différemment à Société Générale**
- Offre concurrentielle de rémunération et d’avantages sociaux, notamment:

- Minimum de 20 jours de vacances + 4 jours de congé pour raisons personnelles
- Politique sur les congés de maternité, de paternité, parentaux et d’adoption
- Les dépenses de santé (2 000 $ par année) et les dépenses personnelles (1 000 $ par année) qui comprennent plus de 75 caté



  • Québec, Canada CS Group Full time

    Temps plein - Département: Développement logiciel/web **Description de l'entreprise**: CS Group Canada, une filiale CS Group, est un chef de file dans le développement et la certification de systèmes essentiels à la sécurité dans les industries de l'aérospatiale, de l'électricité et de la conduite autonome. Se joindre à CS Group Canada est une...


  • Québec, Canada Sécurité XGuard Full time

    _Dans ce document, l’emploi du masculin pour désigner des personnes n’a d’autres fins que celle d’alléger le texte._ Êtes-vous à la recherche d’un emploi pour l'été stimulant dans le secteur de l'évènementiel ? **Ne cherchez plus ! Sécurité XGuard recherche des agents de sécurité pour l'été prêt à être déployés sur des contrats...


  • Québec, Canada IAxions Full time

    L'équipe d’IAxions supporte l’innovation et la transformation numérique des entreprises en assurant la modélisation, la conception et le développement des solutions innovantes. Nos experts développent des produits de haute qualité en utilisant les nouvelles technologies telles que l’intelligence artificielle. À IAxions Inc., vous rejoindrez une...


  • Québec, Quebec, Canada iA Financial Group (Industrial Alliance) Full time

    DescriptionTitre du posteExpert(e)-conseil, Leader de pratique – Gouvernance SIBâtissez l'avenir avec nousVous êtes passionné(e) par la gouvernance en sécurité de l'information et souhaitez contribuer à une organisation engagée à offrir un environnement sécurisant, cohérent et résilient à ses clients? En tant qu'expert(e)-conseil, Leader de...


  • Québec, Canada Micrologic Full time

    Au sein d’une entreprise en croissance et dans un marché en pleine effervescence, vivez le travail d’équipe au maximum! Saviez-vous que Micrologic figure parmi les 300 plus grandes PME québécoises? Notre entreprise se positionne comme un chef de file à titre de revendeur d’infrastructure et de solutions TI. Détenant des bureaux à Québec et...


  • québec city, Canada Micrologic Full time

    Au sein d’une entreprise en croissance et dans un marché en pleine effervescence, vivez le travail d’équipe au maximum! Saviez-vous que Micrologic figure parmi les 300 plus grandes PME québécoises? Notre entreprise se positionne comme un chef de file à titre de revendeur d’infrastructure et de solutions TI. Détenant des bureaux à Québec et...


  • Québec, QC, Canada Micrologic Full time

    Au sein d'une entreprise en croissance et dans un marché en pleine effervescence, vivez le travail d'équipe au maximum! Saviez-vous que Micrologic figure parmi les 300 plus grandes PME québécoises? Notre entreprise se positionne comme un chef de file à titre de revendeur d'infrastructure et de solutions TI. Détenant des bureaux à Québec et Montréal,...


  • Québec, Canada Sécurité XGuard Full time

    _Dans ce document, l’emploi du masculin pour désigner des personnes n’a d’autres fins que celle d’alléger le texte._ Êtes-vous à la recherche d’une carrière enrichissante ? Vous appréciez le travail de jour et de soir ? Vous voulez aider des jeunes en difficultés et leurs prêter main-forte ? **Ne cherchez plus ! Sécurité XGuard...


  • Québec, Canada Alithya Full time

    **Expert sécurité SAP** **:montreal **Montréal, Québec, Canada****: **Veuillez noter que ce poste est en **télétravail.** Alithya, chef de file en transformation numérique, accompagne des clients et des partenaires internes dans la recherche d’experts, de collaborateurs créatifs et ingénieux. C’est l’un des nombreux services...

  • Analyste sécurité

    1 week ago


    Québec, Canada Mondata Full time

    Mondata est à la recherche d’un Analyste SOC (Security Operations Center) de jour qui sera responsable de la détection, l'analyse, la notification et le suivi des résolutions d'incidents de sécurité pour les systèmes d’information que nous gérons. Pour avoir du succès en tant qu’Analyste SOC, vous devez d’abord être un passionné de la...