Directeur, Gestion Du Risque Technologique Et Cybernétique (contractuel 12 Mois)

Toronto, ON, Canada

Job Description


Description de l\'entreprise

Faites votre marque au sein d\'un organisme de placement dynamique d\'envergure mondiale

Lorsque vous entreprenez une carri\xc3\xa8re \xc3\xa0 Investissements RPC, vous vous joignez \xc3\xa0 l\'un des investisseurs institutionnels les plus respect\xc3\xa9s et dont la croissance est la plus rapide au monde. Riche d\'un actif sous gestion dont la valeur d\xc3\xa9passe les 500 milliards de dollars \xc3\xa0 l\'heure actuelle, Investissements RPC est un organisme de gestion de placements professionnel qui investit les fonds du R\xc3\xa9gime de pensions du Canada (RPC) partout dans le monde afin d\'en assurer la viabilit\xc3\xa9 \xc3\xa0 long terme. La caisse du RPC devrait atteindre 3 000 milliards de dollars d\'ici 2050. Investissements RPC investit dans toutes les grandes cat\xc3\xa9gories d\'actif, notamment des actions de soci\xc3\xa9t\xc3\xa9s cot\xc3\xa9es en bourse et de soci\xc3\xa9t\xc3\xa9s ferm\xc3\xa9es, des biens immobiliers, des infrastructures et des titres \xc3\xa0 revenu fixe. Il a son si\xc3\xa8ge social \xc3\xa0 Toronto et poss\xc3\xa8de des bureaux \xc3\xa0 Hong Kong, \xc3\xa0 Londres, au Luxembourg, \xc3\xa0 Mumbai, \xc3\xa0 New York, \xc3\xa0 San Francisco, \xc3\xa0 S\xc3\xa3o Paulo et \xc3\xa0 Sydney.

RPC Investissements attire et choisit des personnes hautement qualifi\xc3\xa9es qui proviennent d\'institutions de premier ordre de partout dans le monde. Joignez-vous \xc3\xa0 notre \xc3\xa9quipe et attendez-vous \xc3\xa0 :

  • Travailler avec des coll\xc3\xa8gues inspirants qui ont des parcours diff\xc3\xa9rents et avec des dirigeants faciles \xc3\xa0 aborder
  • \xc3\x89voluer dans un environnement de travail hautement dynamique et stimulant intellectuellement
  • Voir votre r\xc3\xb4le et vos responsabilit\xc3\xa9s s\'accro\xc3\xaetre rapidement
  • Profiter d\'occasions mondiales de perfectionnement professionnel
  • \xc3\x8atre inspir\xc3\xa9 au quotidien par la mission sociale essentielle et les principes in\xc3\xa9branlables de RPC Investissements
  • Un environnement de travail souple et hybride qui r\xc3\xa9unit la collaboration au bureau et le travail \xc3\xa0 distance
  • Partager de solides valeurs d\'int\xc3\xa9grit\xc3\xa9, de collaboration et d\'excellence du rendement
Si vous \xc3\xaates anim\xc3\xa9 par le rendement, reconnaissez l\'importance d\'une culture ax\xc3\xa9e sur la collaboration et la coll\xc3\xa9gialit\xc3\xa9 et avez un sens de l\'int\xc3\xa9grit\xc3\xa9 \xc3\xa0 toute \xc3\xa9preuve, voici votre occasion d\'entreprendre une carri\xc3\xa8re \xc3\xa0 RPC Investissements.

Description du poste

Le travail de l\'\xc3\xa9quipe Gestion du risque des technologies et des op\xc3\xa9rations est essentiel \xc3\xa0 l\'organisation. Nous sommes \xc3\xa0 la recherche d\'une personne qui peut diriger l\'\xc3\xa9valuation du risque li\xc3\xa9 \xc3\xa0 la s\xc3\xa9curit\xc3\xa9 de l\'information et l\'examen des contr\xc3\xb4les pour nos applications et syst\xc3\xa8mes de logiciels-services internes et externes, notamment l\'\xc3\xa9valuation pr\xc3\xa9alable \xc3\xa0 l\'int\xc3\xa9gration et l\'examen de la s\xc3\xa9curit\xc3\xa9 par des tiers. Le directeur, Gestion du risque technologique et cybern\xc3\xa9tique fait partie du groupe S\xc3\xa9curit\xc3\xa9 de l\'information et Gestion du risque et rel\xc3\xa8ve du premier directeur, Gestion du risque technologique et cybern\xc3\xa9tique. Ce poste offre l\'occasion d\'\xc3\xa9tablir des liens gr\xc3\xa2ce \xc3\xa0 la mobilisation avec les principales parties prenantes \xc3\xa0 l\'\xc3\xa9chelle de l\'organisation.

Responsabilit\xc3\xa9s

Effectuer des \xc3\xa9valuations de s\xc3\xa9curit\xc3\xa9 en temps opportun des mandats de tiers, des contr\xc3\xb4les des fournisseurs et de l\'int\xc3\xa9gration du r\xc3\xa9seau afin de rep\xc3\xa9rer, de documenter et de communiquer les principaux risques et lacunes.

Passer en revue les contrats pour s\'assurer que les conditions de s\xc3\xa9curit\xc3\xa9 des donn\xc3\xa9es appropri\xc3\xa9es sont incluses afin de prot\xc3\xa9ger le RPC contre les risques li\xc3\xa9s \xc3\xa0 la s\xc3\xa9curit\xc3\xa9 des donn\xc3\xa9es et du contenu.

Effectuer des \xc3\xa9valuations des risques sur les syst\xc3\xa8mes, applications et r\xc3\xa9seaux critiques afin de rep\xc3\xa9rer les lacunes et les vuln\xc3\xa9rabilit\xc3\xa9s des contr\xc3\xb4les, et recommander des mesures correctives ou des contre-mesures. Soulever les probl\xc3\xa8mes dans le syst\xc3\xa8me de gestion des probl\xc3\xa8mes et collaborer avec l\'entreprise pour que les mesures recommand\xc3\xa9es soient prises en temps opportun.

Collaborer avec l\'\xc3\xa9quipe d\'architecture d\'affaires et de s\xc3\xa9curit\xc3\xa9 pour \xc3\xa9valuer l\'\xc3\xa9tat actuel et l\'\xc3\xa9tat cible de l\'architecture, les d\xc3\xa9veloppements futurs et les changements critiques afin de d\xc3\xa9terminer et de documenter l\'exposition au risque, les plans d\'att\xc3\xa9nuation et le suivi des mesures correctives.

Diriger et soutenir les projets de cybers\xc3\xa9curit\xc3\xa9 et de technologie, en g\xc3\xa9rant simultan\xc3\xa9ment plusieurs livrables et en priorisant de fa\xc3\xa7on dynamique en fonction de l\'\xc3\xa9volution du milieu d\'affaires et de la technologie.

Maintenir et faire \xc3\xa9voluer le partenariat actif avec les \xc3\xa9quipes Technologie et op\xc3\xa9rations, Risque op\xc3\xa9rationnel, Audit et des fonctions d\'entreprise afin d\'assurer une harmonisation entre les domaines technologiques et de risque.

Qualifications

Au moins huit ans d\'exp\xc3\xa9rience en s\xc3\xa9curit\xc3\xa9 de l\'information ou en gestion du risque li\xc3\xa9 aux tiers, avec une exp\xc3\xa9rience dans un cadre technique et une expertise de l\'examen de la s\xc3\xa9curit\xc3\xa9 de l\'information des syst\xc3\xa8mes et de l\'\xc3\xa9valuation du risque d\'architecture dans des institutions financi\xc3\xa8res, des soci\xc3\xa9t\xc3\xa9s de placement, ou d\'autres grandes soci\xc3\xa9t\xc3\xa9s priv\xc3\xa9es ou du secteur public.

Solides connaissances et comp\xc3\xa9tences dans divers syst\xc3\xa8mes et domaines d\'architecture, comme l\'infonuagique, la s\xc3\xa9curit\xc3\xa9 des r\xc3\xa9seaux, les services Web, la protection des donn\xc3\xa9es, le chiffrement, le cycle de d\xc3\xa9veloppement de logiciels, l\'authentification, etc.

Solide connaissance des mod\xc3\xa8les infonuagiques (logiciel-service, plateforme-service, infrastructure-service) et des technologies utilis\xc3\xa9es pour mettre en \xc5\x93uvre les contr\xc3\xb4les dans ces environnements, de la s\xc3\xa9curit\xc3\xa9 des r\xc3\xa9seaux, de la s\xc3\xa9curit\xc3\xa9 des applications et de la gestion des vuln\xc3\xa9rabilit\xc3\xa9s.

Ma\xc3\xaetrise de divers outils et m\xc3\xa9thodologies d\'\xc3\xa9valuation et d\'audit des risques li\xc3\xa9s aux syst\xc3\xa8mes et \xc3\xa0 l\'architecture, comme SOC, NIST, ISO, COBIT, OWASP, etc.

Comp\xc3\xa9tences pour la r\xc3\xa9daction de rapports et la communication - capacit\xc3\xa9 \xc3\xa0 documenter et \xc3\xa0 pr\xc3\xa9senter de fa\xc3\xa7on structurelle l\'aper\xc3\xa7u de l\'\xc3\xa9valuation et de la recherche \xc3\xa0 des publics techniques et non techniques, et \xc3\xa0 formuler des recommandations.

Souci du d\xc3\xa9tail et comp\xc3\xa9tences en mati\xc3\xa8re d\'organisation, de pens\xc3\xa9e critique, d\'analyse et de r\xc3\xa9solution de probl\xc3\xa8mes, habilet\xc3\xa9s \xc3\xa0 maintenir un \xc3\xa9quilibre entre les d\xc3\xa9tails et la situation dans son ensemble.

Dipl\xc3\xb4me universitaire de premier cycle, de pr\xc3\xa9f\xc3\xa9rence en technologie, et certifications en s\xc3\xa9curit\xc3\xa9 en gestion des risques des syst\xc3\xa8mes et de l\'architecture, comme CISSP, CISA, CRISC, etc., un atout.

Informations suppl\xc3\xa9mentaires

Consultez notre ou suivez-nous sur LinkedIn.

\xc3\x80 RPC Investissements, nous tenons \xc3\xa0 promouvoir la diversit\xc3\xa9 et un acc\xc3\xa8s \xc3\xa9quitable aux occasions d\'emploi fond\xc3\xa9 sur les capacit\xc3\xa9s.

Nous remercions tous les candidats de leur int\xc3\xa9r\xc3\xaat, mais nous communiquerons seulement avec ceux et celles qui seront choisis pour la suite du processus d\'embauche.

Notre engagement en mati\xc3\xa8re d\'inclusion et de diversit\xc3\xa9 :

En plus de nous employer \xc3\xa0 b\xc3\xa2tir une \xc3\xa9quipe comptant des talents vari\xc3\xa9s, nous nous assurons d\'offrir un milieu inclusif et accessible \xc3\xa0 tous. Si vous avez des besoins particuliers pour le processus de recrutement (par exemple, du mat\xc3\xa9riel dans un autre format et des salles de r\xc3\xa9union accessibles), n\'h\xc3\xa9sitez pas \xc3\xa0 nous en faire part. Nous collaborerons avec vous pour y r\xc3\xa9pondre.

Avertissement :

RPC Investissements n\'accepte pas les curriculum vit\xc3\xa6 achemin\xc3\xa9s par les agences de placement, les chasseurs de t\xc3\xaates ou les fournisseurs de services de recrutement avec lesquels il n\'a pas conclu d\'entente contractuelle formelle. Nos ententes de services de recrutement visent \xc3\xa0 r\xc3\xa9pondre \xc3\xa0 des besoins pr\xc3\xa9cis et ne s\'appliquent pas au pr\xc3\xa9sent avis ni aux offres d\'emploi affich\xc3\xa9es sur le site Web. Tout CV ou renseignement re\xc3\xa7u d\'un fournisseur qui n\'est pas autoris\xc3\xa9 par RPC Investissements \xc3\xa0 envoyer des CV pour le pr\xc3\xa9sent avis ou le site Web sera consid\xc3\xa9r\xc3\xa9 comme non sollicit\xc3\xa9 et ne sera pas examin\xc3\xa9. RPC Investissements ne r\xc3\xa9mun\xc3\xa8re pas les recommandations ni les placements et ne verse pas d\'honoraires lorsqu\'il re\xc3\xa7oit des CV ou des renseignements non sollicit\xc3\xa9s.

CPP Investments

Beware of fraud agents! do not pay money to get a job

MNCJobz.com will not be responsible for any payment made to a third-party. All Terms of Use are applicable.


Job Detail

  • Job Id
    JD2276920
  • Industry
    Not mentioned
  • Total Positions
    1
  • Job Type:
    Full Time
  • Salary:
    Not mentioned
  • Employment Status
    Permanent
  • Job Location
    Toronto, ON, Canada
  • Education
    Not mentioned