A titre de Leader de pratique, Risques de securite et de technologies de l'information au sein d'une equipe de deuxieme ligne de defense, vous contribuez a l'encadrement et a l'operationnalisation des risques non-financiers. Au sein de la Vice-presidence Risques non financiers, vous etes responsable des activites des encadrements qui permettent de s'assurer du maintien de la prise de risques a l'interieur du cadre d'appetit pour le risque. Vous representez l'equipe des risques non-financiers dans differents comites. La maitrise des relations interpersonnelles est une competence essentielle pour ce role ainsi que la capacite de redaction pour un niveau executif. Votre expertise en securite de l'information et vos connaissances des technologies vous permettront d'exercer un role d'expert(e)-conseil et de contenu dans votre domaine d'expertise. Vous agissez egalement a titre de personne-ressource aupres de la haute direction et des instances decisionnelles et etes en mesure de partager les bonnes pratiques du metier. Plus specifiquement, vous serez amene(e) a :
Accompagner les equipes de premiere ligne de defense dans l'exercice de votre mission par la formation et le conseil, tout en preservant l'independance de votre fonction de seconde ligne.
Participer a la reddition pour la haute direction des risques de securite et de technologies de l'information.
Coordonner la prise en charge de dossiers complexes afin de permettre une amelioration de la posture de risque de l'organisation.
Suivre l'evolution des lois, reglements et normes et identifier les impacts de ces changements sur les pratiques internes de securite.
Elaborer ou mettre a jour les politiques de securite de l'information en conformite avec les exigences reglementaires et s'assurer que les lignes directrices internes refletent les meilleures pratiques.
Piloter la mise en oeuvre de systemes de gestion de la securite de l'information (SGSI) selon ISO 27001 et coordonner les audits internes et externes de conformite.
Developper des programmes de formation pour les employes sur les obligations reglementaires et les bonnes pratiques de securite en plus de promouvoir une culture de conformite et de cybersecurite.
Preparer la documentation et les preuves de conformite pour les audits reglementaires.
Agir comme point de contact avec les regulateurs ou les auditeurs externes.
Conseiller la direction sur les risques reglementaires et les strategies de conformite.
Participer a la definition de la feuille de route cybersecurite de l'organisation.
MNCJobz.com will not be responsible for any payment made to a third-party. All Terms of Use are applicable.