Le poste et le département en un coup d'ceilLe rôle consiste à coordonner / piloter la remédiation des constats majeurs et des programmes internes clés afin de renforcer nos procédures informatiques et de cybersécurité ainsi que le cadre de gouvernance et de contrôle au sein des départements IT & Cyber de CIB Amériques. Il s'agit d'une occasion unique de collaborer avec un large éventail d'experts technologiques et métiers, et d'apprendre les meilleures pratiques en matière de développement
Dans le détail Les membres de l'équipe sont responsables des activités suivantes :
- Examiner les exigences et/ou les constats identifiés et, en collaboration avec le propriétaire ou le responsable de la mise en ceuvre, définir un plan de remédiation en fonction des délais impartis.
- Présenter le plan de remédiation à la direction senior et obtenir la validation des sponsors.
- Piloter l'exécution des plans de remédiation tout en informant la direction ITO grâce à des rapports d'avancement appropriés, mettant en évidence les principaux risques et problèmes.
- Réunir régulièrement les parties prenantes et vérifier en continu, puis challenger, les livrables provenant de l'IT/IS afin de les aligner sur les exigences validées.
- Préparer le rapport final ou la soumission en veillant à ce que toutes les preuves soient complètes et conformes aux exigences initiales, puis coordonner la validation de la remédiation et des livrables associés avec les parties prenantes concernées.
- Élaborer la clôture du projet en récapitulant les risques et le cadre de contrôle, puis communiquer les conclusions à la direction.
- Analyser les normes et pratiques externes pertinentes (par ex.FFIEC, NIST) afin d'améliorer et de proposer des renforcements à nos cadres internes.
- Contribuer à l'élaboration et à la mise à jour des normes et des méthodologies locales pour l'IT et la Cybersécurité du CIB Americas.
Supervision du personnel / structure organisationnelle :
Le département"Americas ICT Risk & 1LoD Reviews" couvre deux grands axes:
• Gestion du risque TIC responsable de la gouvernance du risque TIC, du suivi et du Reporting du risque TIC, ainsi que du soutien aux examens réglementaires.
• Contrôles, Assurance & Audit TIC chargé de la coordination des audits et de l'assurance des contrôles.
Le département relève du CIB AMERICAS ITO CCCO et l'équipe est entièrement intégrée, couvrant l'ensemble de la zone Amériques depuis deux sites: aux États-Unis (Jersey City, NewJersey) et au Canada (Montréal).
Les atouts et compétences qui vous feront réussir- Baccalauréat ou Master en sciences / ingénierie, de préférence en informatique.
- Les certifications CRISC, CISA, CIA, CISM, CISSP ou PMP sont appréciées.
- Au moins cinq (5)ans d'expérience récente en audit des technologies de l'information ou en gestion des risques et contrôles IT/Cyber/GRC.
- Maitrise professionnelle de l'anglais est requise *
- Connaissances et expérience en matière de risques et de contrôles IT & Cyber.
- Connaissance des processus et des pratiques en Technologie de l'Information et en Sécurité de l'Information dans le secteur des services financiers.
- Familiarité avec les"FFIEC IT Examination Guidelines" (par ex., le Development and Acquisition IT Handbook) ainsi qu'avec les principaux cadres de cybersécurité et de gestion des risques du secteur.
- Expérience dans la gestion de projets stratégiques de haut niveau.
- Excellentes compétences en communication (orale, écrite, présentation) et aptitude à préparer et à présenter des rapports d'avancement et des propositions informatives aux parties prenantes senior.
- Capacité à coordonner plusieurs tâches et équipes simultanément.
- Capacité à travailler de façon autonome, dans un environnement rapide et sous pression.
- Aptitude à obtenir l'adhésion, à aligner plusieurs dirigeants aux opinions divergentes et à jouer le rôle de médiateur entre les experts métiers (SME) afin de trouver la solution la plus adaptée.
- Capacité à démontrer une pensée tactique et stratégique, ainsi que de l'innovation et de la créativité.
- Compétences analytiques exceptionnelles et souci du détail (par ex., analyse de gros volumes de données).
- Maîtrise avancée de MicrosoftExcel, PowerPoint, SharePoint, PowerBI et PowerAutomate.
*Notant que la grande majorité de notre clientèle, tant interne qu'externe, est située à l'extérieur du Québec et du Canada, des exigences linguistiques spécifiques peuvent s'appliquer. La maitrise professionnelle de l'anglais est requise.
Ce que l'on vous offreEn plus d'une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d'assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d'évolution au sein de l'entreprise et à l'international.
Pour en savoir plus sur notre gamme d'avantages, cliquez ici
Ce que vous devez savoir- Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature
- Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s'il y a lieu, détenir un permis de travail ou d'études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste;
- Si vous êtes sélectionné.e pour un poste qui demande de travailler dans /pour l'industrie américaine des sécurités, vous devrez fournir vos empreintes digitales et serez sujet à des vérifications d'antécédents additionnelles par l'entremise du FBI. BNP Paribas Securities Corporation est tenue de maintenir un programme de surveillance de la conduite de ses Personnes Associées; certaines de vos données personnelles seront transmises aux États-Unis d'Amérique et mis à disposition des régulateurs américains. Veuillez contacter BNPP pour plus d'informations; ou vous pouvez également trouver un aperçu ici : 3110. Supervision FINRA.org
*** Bien que la description ci-dessus décrit la candidature idéale, nous encourageons les candidat.es à appliquer même si les qualifications ne sont pas toutes remplies***