Le poste et le département en un coup d'ceilL'équipe CIBAmericasAMERICTControl,Assurance &Audit recherche un• e candidat• e expérimenté• e possédant une connaissance approfondie et une expérience en risques et contrôles IT &Cyber afin de rejoindre son équipe. Le• la candidat• e retenu• e sera responsable de la coordination des revues d'assurance, du suivi de la remédiation des faiblesses de contrôle, de la révision de la documentation de contrôle et de la formulation de recommandations pour améliorer la qualité des contrôles et la posture globale de risque.
Dans le détail- Exécute des mandats d'assurance qualité sur des sujets liés aux TI et aux SI afin de garantir l'alignement des processus technologiques avec les normes de l'entreprise.
- Réalise des évaluations de risques en collaboration avec les parties prenantes pour évaluer et documenter les menaces potentielles dans le cadre de la feuille de route de remédiation des contrôles.
- Examine la documentation des contrôles par rapport aux politiques de l'entreprise afin d'identifier les lacunes et de recommander les améliorations nécessaires.
- Assure le suivi de la remédiation des faiblesses de contrôle pour confirmer que les mesures correctives respectent les normes de l'entreprise et sont résolues en temps opportun.
- Analyse des ensembles de données de taille moyenne à grande pour vérifier que les contrôles fonctionnent efficacement, conformément à la documentation.
- Facilite les initiatives d'amélioration des processus en cartographiant les flux de travail et en proposant une feuille de route priorisée pour résoudre les points de friction identifiés.
- Met en ceuvre une boucle de rétroaction d'amélioration continue en recueillant les leçons apprises afin de prévenir la récurrence des lacunes de contrôle identifiées.
- Interagit avec la gestion des risques TI et les auditeurs pour conseiller sur les critères d'exécution et de clôture des nouvelles constatations.
- Fournit des conseils raisonnés à la direction concernant les contrôles internes afin d'améliorer l'efficacité de la posture de risque de la banque.
Supervision du personnel/structure organisationnelle :
Le candidat retenu fera partie d'une équipe répartie géographiquement à New York, New Jersey, Montréal, São Paulo et Mumbai.
Les atouts et compétences qui vous feront réussir- Maîtrise en informatique ou dans un domaine connexe
- CISA, CISM et/ou CISSP
- La connaissance de l'anglais est requise.*
- Minimum de cinq (5) ans d'expérience récente en audit des technologies de l'information ou en gestion des risques et contrôles TI/Cyber/GRC
- Connaissance approfondie des risques et contrôles TI et cyber lors de l'évaluation de la posture de sécurité organisationnelle
- Évaluation raisonnée des écarts par rapport aux bonnes pratiques, politiques et procédures d'affaires afin de maintenir la conformité
- Esprit d'équipe et compétences interpersonnelles collaboratives lors du travail au sein d'équipes géographiquement distribuées
- Capacité de gestion responsable de multiples tâches pour coordonner plusieurs projets et équipes simultanément
- Compétences en communication engagées pour discuter des contrôles TI et cyber avec la direction et les parties prenantes de la banque
- Maîtrise avancée de Microsoft Excel, PowerPoint et SharePoint pour l'analyse de données et la production de rapports
- Connaissance des directives d'examen TI du FFIEC pour assurer l'alignement réglementaire
- Familiarité avec les systèmes d'exploitation Windows et Unix, les logiciels de médiation (middleware), les réseaux et les bases de données pour soutenir les évaluations techniques
*Notant que la grande majorité de notre clientèle, tant interne qu'externe, est située à l'extérieur du Québec et du Canada, des exigences linguistiques spécifiques peuvent s'appliquer. La maitrise professionnelle de l'anglais est requise.
Ce que l'on vous offreEn plus d'une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d'assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d'évolution au sein de l'entreprise et à l'international.
Pour en savoir plus sur notre gamme d'avantages, cliquez ici
Ce que vous devez savoir- Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature