OBJECTIF DU POSTE
Le gestionnaire cybersecurite a la responsabilite de certaines fonctions cles dans l'equipe de securite et de gestion de la fraude du Centre de Services de Paie (CSP), incluant la production de tableaux de bord, la securite dans les projets, la gestion des projets de cybersecurite, les sensibilisations internes et externes et la gestion des identites et des acces. Son responsable est l'officier de securite et de gestion de la fraude (CISO) du CSP.
C'est un poste qui requiert de bonnes habiletes de communication, de pedagogie, de leadership et connaissances cyber pour executer les differentes responsabilites. Le CSP traite la paie de plusieurs milliers d'entreprises a travers le Canada et constitue donc un operateur critique pour l'economie canadienne.
PRINCIPALES RESPONSABILITES
Tableaux de bord strategiques cyber et fraude;
Securite dans les processus d'affaires, securite dans les projets, support aux ventes;
Projets de cybersecurite et de lutte contre la fraude;
Communications externes et internes;
Formations et sensibilisations internes et externes, simulations d'hameconnage;
Gestion des identites et des acces, revues periodiques d'acces.
Tableaux de bord cyber et fraude
Concevoir, mettre en oeuvre, maintenir et ameliorer les indicateurs et tableaux de bord de securite;
Presenter les tableaux de bord pertinents aux differentes parties prenantes (partenaires, haute direction, equipes operationnelles, TI, CGI, auditeurs...).
Securite dans les processus d'affaires, securite dans les projets, support aux ventes
Analyser les processus d'affaires et proposer des ameliorations de cybersecurite et gestion de la fraude quand pertinent;
Apporter un role de conseil aupres des equipes operationnelles et metier sur les questions de cybersecurite;
Soutenir le processus des ventes en repondant par exemple aux questions securite des prospects;
Participer aux projets TI afin d'apporter l'expertise et d'elaborer les livrables de securite et de gestion de la fraude : analyses de risques projets, recommandations de securite, validation d'architecture, participation aux decisions strategiques du projet, plans de tests de securite, suivi des vulnerabilites projets.
Projets de cybersecurite et de lutte contre la fraude
Coordonner la realisation des projets de securite executes au sein du CSP : expression des besoins, validation des orientations strategiques, contributions a la realisation, validation des livrables, etc.
Communications externes et internes
Participer a la strategie et au plan des communications externes et internes en securite et gestion de la fraude;
Elaborer les contenus de communications avec l'equipe des communications et les partenaires, puis coordonner leur diffusion.
Formations et sensibilisations internes et externes, simulations d'hameconnage
Participer a la strategie et au plan de sensibilisations et formations externes et internes en securite et gestion de la fraude;
Elaborer les contenus de sensibilisation et formation avec l'equipe des communications et les partenaires, puis coordonner leur diffusion;
Contribuer a la formation securite et gestion de la fraude des employes du Centre de Services de Paie : sessions d'accueil et sessions periodiques;
Coordination avec l'equipe CGI canadienne pour les campagnes de simulations d'hameconnage.
Gestion des identites et des acces, revues periodiques d'acces
Participer a l'elaboration de la strategie et du programme de gestion des identites et des acces (GIA);
Ameliorer les processus et outillages de GIA : octroi des acces et privileges, revues des acces, gestion de la separation des taches, gestion des acces privilegies, gestion des roles, des politiques et services d'authentification, etc.;
Contribuer a la definition et formalisation des roles principaux du CSP;
Contribuer a la validation des demandes d'acces sensibles;
Coordonner la revision periodique des acces privilegies et acces utilisateurs.
Le gestionnaire cybersecurite peut egalement intervenir ou mener toute tache connexe confiee par son responsable.
QUALIFICATIONS REQUISES
Baccalaureat en gestion de risques, cybersecurite, informatique ou disciplines connexes;
Minimum de huit (8) ans d'experience en gestion des risques ou cybersecurite;
Excellentes competences en communication ecrite et verbale. Necessite de communiquer aupres de publics techniques, non techniques, haute direction et operationnels;
Fortes aptitudes en analyse, redaction, communication et vulgarisation de concepts complexes;
Sens du leadership afin de mener a terme des projets necessitant la mobilisation de plusieurs equipes;
Sens de la gestion d'equipe (2 profils intermediaires venant appuyer le poste, sans lien hierarchique direct);
Francais courant (ecrit et oral) obligatoire; anglais fonctionnel necessaire;
Capacite a travailler sous pression dans un environnement critique;
Sens aigu de l'organisation, de la planification et de la gestion des priorites;
Aptitude a anticiper les risques et a proposer des solutions concretes;
Forte autonomie tout en travaillant efficacement en equipe avec rigueur et diplomatie.
MNCJobz.com will not be responsible for any payment made to a third-party. All Terms of Use are applicable.