Chief Information Security Risk
Save this job and keep your search organized
Create a free account to save jobs, create alerts and return to this listing from your dashboard.
By continuing, you agree to our Terms & Privacy Policy.
Êtes‐vous passionné(e) par la technologie et l'innovation ? Prêt(e) à façonner l'avenir du paiement électronique ? Si oui, nous vous invitons à rejoindre notre équipe dynamique au sein de HPS
Qui sommes-nous ?
HPS est une multinationale en constante évolution et un leader mondial des solutions de paiement électronique. Nous sommes fiers de notre engagement envers l'excellence, l'innovation et la créativité. Nos équipes, réparties à travers le monde, travaillent sur des projets stimulants qui contribuent à faire évoluer les paiements et les services financiers.
La création d'un impact mondial est ce qui nous rend uniques :
Avec 15 bureaux dans 11 pays, HPS s'appuie sur la diversité de ses talents et de ses expertises pour accompagner ses clients à travers le monde. Notre présence internationale offre également des opportunités de mobilité et de collaboration entre plusieurs Business Units.
Au Canada, HPS est implanté à Montréal
Ce que nous recherchons :
Nous recherchons des esprits brillants, des pionniers de la technologie et des innovateurs passionnés, prêts à repousser les limites et à créer un impact concret. Nos opportunités de carrière couvrent un large éventail de domaines, notamment : Chief Information Security Risk & Compliance Officer
Mission du Poste :
Dans un contexte de croissance forte de l'activité et pour répondre aux exigences de plus en plus élevées de nos clients, des régulateurs et des réseaux, le Chief Information Security Risk and Compliance devra accompagner la montée en maturité du dispositif de l'activité autour de la gestion des risques IT et Conformité, il aura comme principales missions :
Mise en place de l'organisation et la gouvernance de l'activité ISERCO au niveau de la région NAM
- Mettre en place, avec l'appui d'ISERCO PS HO, un cadre d'organisation et de gouvernance de l'activité lié à sa direction, avec des instances régulières de suivi et de reporting ;
- Développer des relations durables avec l'ensemble des interlocuteurs intervenant dans le cadre de l'exercice de sa mission ;
- Contribuer, selon les besoins, aux études et réflexions en matière de risque, de sécurité, de conformité et de gouvernance de la donnée.
- Promouvoir la « valeur ajoutée » de l'activité de gestion des risques (SSI inclus), de la continuité d'activité, de la conformité (Protection de données inclus) et du contrôle permanent niveau 1 au sein la région NAM, et assurer une communication fluide avec PS HO.
Sécurité et résilience du système d'information
- Décliner la gouvernance et l'organisation de la sécurité de l'information au sein de de la région NAM.
- Définir et faire valider par le management les orientations et les objectifs de sécurité du SI pour l'ensemble des activités de son périmètre.
- Définir et mettre en œuvre la politique générale de sécurité du SI (PGSSI). Mettre en place les procédures liées à la sécurité des SI.
- Identifier, analyse et évalue les risques, les menaces et les conséquences (cartographie des risques) ;
- Etudier le dispositif de maitrise des risques liées à la SSI, en considération des exigences réglementaires et légal, ainsi que des exigences des clients
- Définir et déployer les plans de traitement des risques SSI
- Sensibiliser et former aux enjeux de la sécurité et de la protection des données : assure la promotion de la charte de sécurité informatique auprès de tous les utilisateurs
- Gérer les incidents de sécurité IT : déclencher les cellules de crise en cas de sinistre SI, et assurer la coordination nécessaire auprès des services impliqués
- S'assurer de l'exercice des missions d'audit et de tests d'intrusion sur le SI, suivant la stratégie SSI, les besoins du management, et les exigences réglementaires et contractuelles.
- Mener les actions de renforcement de la culture sécurité au sein de l'activité PS au Canada, et s'assurer de l'implication de tous les acteurs dans la gestion des risques de SSI, afin que chacun s'approprie pleinement son rôle, que le coût bénéfice/risques soit avantageux pour le HO, et que le niveau de risque résiduel accepté soit aligné avec l'appétence aux risques défini par le management
- Définir et piloter le système de management de sécurité informatique (norme, outils, suivi des incidents, audits...)
- Suivi des évolutions réglementaires et techniques afin de garantir l'adéquation de la Politique de sécurité des systèmes d'information avec ces évolutions.
- Accompagner de l'équipe d'avant-