Ce recruteur est en ligne!

Voilà ta chance d'être vu en premier!

Postuler maintenant

Spécialiste en sécurité de l’information

Montréal, QC
  • À discuter
  • Publié il y a 5 jour(s)

  • 1 poste à combler dès que possible

Spécialiste, Sécurité de l’information

Chez CN, chaque journée apporte son lot de défis stimulants et enrichissants. Vous évoluerez dans un environnement dynamique où vous contribuerez directement à assurer le fonctionnement optimal et sécuritaire de nos activités, tout en aidant à maintenir l’économie sur la bonne voie. Nous offrons des formations rémunérées ainsi que des occasions de développement permettant de bâtir une carrière à long terme, et nous reconnaissons les employés qui travaillent fort et cherchent à faire une différence. Vous pourrez vous épanouir dans une culture axée sur la sécurité, la collaboration et le travail d’équipe, où nous agissons comme UNE SEULE ÉQUIPE. Les carrières que nous offrons sont porteuses de sens, car le travail que nous accomplissons a un impact réel. Joignez-vous à nous!

Résumé du poste

CN est à la recherche d’un(e) analyste en cybersécurité GRC (gouvernance, risque et conformité) pour soutenir et faire évoluer son équipe de gouvernance en cybersécurité.

Relevant du gestionnaire, Gouvernance, Risque et Conformité en cybersécurité, cette personne contribuera à l’atteinte des objectifs de gouvernance en cybersécurité de CN en traduisant les exigences en matière de sécurité, de gestion des risques et de conformité en processus pratiques, éléments de preuve, rapports et lignes directrices destinés aux parties prenantes des TI et de l’entreprise. Le rôle met principalement l’accent sur le maintien, le soutien et l’exploitation du Système de gestion de la sécurité de l’information (SGSI) de CN.

Principales responsabilités
  • Maintenir, soutenir et exploiter le cadre GRC de cybersécurité de CN, notamment en ce qui concerne la classification de l’information, les processus de gestion des risques, les politiques de sécurité, les activités de diffusion et les améliorations continues afin de répondre aux besoins de l’entreprise.

  • Communiquer et soutenir des recommandations de sécurité adaptées aux objectifs d’affaires de manière proactive et pragmatique, en tirant parti des flux de travail ServiceNow et en maintenant un niveau d’engagement approprié auprès des clients afin de favoriser des résultats positifs.

  • Soutenir les activités d’évaluation des contrôles, de documentation et de maintenance afin d’assurer que les contrôles de sécurité demeurent adéquats, efficaces et conformes aux exigences réglementaires et de cybersécurité.

  • Collaborer avec l’équipe de conformité pour veiller à ce que les contrôles et les mesures de conformité soient correctement intégrés aux tableaux de bord et aux rapports soutenant les indicateurs de performance (KPI) et les mesures globales.

  • Assurer le suivi des enjeux, risques et mesures correctives liés à la cybersécurité dans le module Integrated Risk Management (IRM) de ServiceNow, notamment en effectuant le suivi des évaluations des risques, des résultats des tests de sécurité et de leurs répercussions sur l’entreprise.

  • Fournir des conseils lors de l’évaluation ou de la revue de nouvelles solutions TI ainsi que de technologies nouvelles ou existantes afin d’assurer leur conformité aux exigences réglementaires, notamment Sarbanes-Oxley, PCI et SWIFT, ainsi qu’aux exigences de sécurité, en utilisant le flux de travail Third Party Risk Management de ServiceNow.

  • Collaborer avec les autres équipes de cybersécurité et les parties prenantes des TI afin de comprendre, appliquer et soutenir l’application des exigences de sécurité.

ExigencesExpérience
  • La connaissance des opérations TI et des unités d’affaires de CN constitue un atout.
  • Minimum de 3 années d’expérience en cybersécurité, conformité, audit des TI ou dans un rôle connexe.
  • Expérience pratique avec les indicateurs clés de performance (KPI) et les indicateurs clés de risque (KRI).
  • Une expérience préalable en gestion des risques constitue un atout.
  • Une expérience avec un outil GRC constitue un atout.
Formation, certifications et titres professionnels
  • Baccalauréat dans une discipline liée aux technologies de l’information ou dans un domaine connexe, ou expérience de travail équivalente.
  • Les certifications en cybersécurité telles que Certified Information Systems Auditor (CISA), Certified Information Systems Security Professional (CISSP) ou toute autre certification pertinente constituent un atout.
Compétences techniques et connaissances
  • Connaissance des pratiques de gestion des risques en cybersécurité.
  • Connaissance des cadres de gouvernance et de conformité en cybersécurité.
  • Connaissance des normes et cadres de référence de l’industrie, notamment la série ISO/IEC 27000, l’ISF, les publications spéciales du NIST, les méthodologies de gestion des risques et les méthodologies d’évaluation de la sécurité.
  • Compréhension des exigences réglementaires et législatives en matière de sécurité et de protection des renseignements personnels, notamment la loi Sarbanes-Oxley, la norme PCI DSS et la LPRPDE (PIPEDA).
  • Connaissance de ServiceNow, y compris son écosystème et ses flux de travail.
Compétences générales et aptitudes
  • Grande intégrité et normes éthiques élevées.
  • Approche centrée sur le client et capacité à fournir des conseils pratiques aux parties prenantes des TI et de l’entreprise.
  • Excellentes habiletés de communication et de relations interpersonnelles.
  • Esprit d’équipe et capacité à collaborer pour atteindre des objectifs communs.
  • Souplesse permettant de gérer efficacement plusieurs dossiers simultanément et de s’adapter à l’évolution des priorités.
À propos de CN

CN est un chef de file mondial du transport et un facilitateur du commerce. Essentiel à l’économie, à ses clients et aux collectivités qu’il dessert, CN transporte de façon sécuritaire plus de 300 millions de tonnes de ressources naturelles, de produits manufacturés et de marchandises finies à travers l’Amérique du Nord chaque année. En tant que seul réseau ferroviaire reliant les côtes est et ouest du Canada à la pointe sud des États-Unis grâce à un réseau de 19 500 milles de voies ferrées, CN et ses sociétés affiliées contribuent à la prospérité des collectivités et à la durabilité du commerce depuis 1919. CN soutient activement des programmes de responsabilité sociale et de gestion environnementale. Chez CN, nous travaillons comme UNE SEULE ÉQUIPE, en mettant l’accent sur la sécurité, le développement durable et nos clients, tout en visant l’excellence opérationnelle et de la chaîne d’approvisionnement afin d’obtenir des résultats concrets.


Exigences

Niveau d'études

non déterminé

Diplôme

non déterminé

Années d'expérience

non déterminé

Langues écrites

non déterminé

Langues parlées

non déterminé