IT Risk Management Consultant

Beneva, Inc.

• $80K — $95K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • University degree in a relevant field (IT, cybersecurity, risk management, or equivalent)
  • 5 to 8 years of experience in IT, information security, or risk management
  • Understanding of basic information security concepts (risks, controls, threats, vulnerabilities)
  • Interest in industry frameworks (FAIR, NIST, ISO/IEC 27005) or willingness to learn
  • Advanced proficiency in French (both spoken and written)
  • Intermediate proficiency in English (both spoken and written) due to collaboration with English-speaking stakeholders.

Responsibilities

  • Ensure the evolution of TI risk management frameworks and methodologies
  • Produce and present risk analysis reports for management and governance bodies
  • Perform continuous monitoring of emerging cybersecurity threats
  • Act as an advisory expert on TI risk management strategies and methodologies
  • Conduct TI risk assessments for projects, systems, and processes using recognized frameworks
  • Manage and maintain the TI risk register for an integrated view of risks
  • Collaborate with various departments to support cross-functional risk initiatives

Benefits

  • Opportunity for professional development and learning
  • Supportive environment for deepening risk management practices
  • Hybrid working model for better work-life balance
  • Access to industry-leading tools and frameworks for risk management.
Full Job Description
Official Internal Job Title:
IT Risk Management Consultant

Status:
Regular

Job Description:

Relevant du Chef de la Sécurité de l'information, en tant que Conseiller(-ère) en gestion des risques TI vous jouez un rôle clé dans la protection de l'entreprise contre les risques liés aux technologies de l'information et à la cybersécurité.

Vous contribuez à l'identification, à l'évaluation et au suivi des risques TI, assurez une vigie sur les menaces émergentes et soutenez la prise de décision grâce à des analyses et des communications claires à l'intention de la direction et des instances de gouvernance.

Intégré(e) à une équipe spécialisée en gestion des risques TI, vous exercez votre rôle avec autonomie, tout en vous appuyant sur une collaboration étroite avec les équipes TI et les unités d'affaires.

Le poste offre un environnement propice à l'apprentissage, au développement professionnel et à l'approfondissement des pratiques de gestion des risques.

Vous vous réaliserez dans les fonctions suivantes :

  • Gouvernance, suivis et reddition de comptes des risques TI :

Assurer l'évolution du cadre, des pratiques et des méthodologies de gestion des risques TI.

Veiller à la qualité et à la cohérence des évaluations de risques, produire les analyses et rapports destinés à la direction et aux instances de gouvernance, et contribuer à l'analyse et au suivi de dossiers stratégiques ayant un impact sur le profil de risque de l'organisation.

Assurer une veille continue des nouveaux risques et des menaces en cybersécurité pouvant affecter l'organisation.

  • Analyse de risques TI :

Agir comme expert conseil auprès des parties prenantes sur les approches, méthodologies et outils de gestion des risques TI.

Réaliser des évaluations de risques TI pour les projets, systèmes et processus, en s'appuyant sur des cadres reconnus (NIST, FAIR, ISO/IEC 27005).

Piloter l'évolution des outils, modèles, méthodes et pratiques de gestion des risques TI afin d'améliorer la qualité des analyses et le soutien à la prise de décision.

  • Gestion du profil de risque TI :

Assurer la gestion et l'évolution du registre de risques TI en maintenant une vision intégrée des risques, des mesures d'atténuation et des initiatives.

Développer et maintenir les modèles, guides, critères d'évaluation et indicateurs nécessaires à une gestion cohérente des risques.

Suivre l'évolution des plans de traitement, évaluer l'alignement des projets et investissements avec les risques prioritaires et formuler des recommandations afin de maximiser l'efficacité des investissements en réduction des risques.

  • Collaboration au sein de la VP Gestion des risques :

Collaborer avec les autres directions et les équipes de la Vice-présidence Gestion des risques sur des initiatives transversales.

  • Collaboration inter équipes :

Collaborer étroitement avec les équipes TI et les unités d'affaires afin de recueillir l'information nécessaire aux analyses.

Participer à des échanges structurés avec les experts métiers et TI pour valider la compréhension des risques et l'efficacité des contrôles, dans une approche partenariale et orientée solutions.

Vos talents et qualifications :

  • Formation universitaire dans une discipline pertinente (informatique, cybersécurité, gestion des risques ou équivalent).
  • 5 à 8 ans en TI, sécurité de l'information ou gestion des risques.
  • Compréhension des concepts de base en sécurité de l'information (risques, contrôles, menaces, vulnérabilités).
  • Intérêt pour les référentiels de l'industrie (FAIR, NIST, ISO/IEC 27005) ou volonté de les approfondir.
  • Maîtrise avancée de la langue française, tant à l'oral qu'à l'écrit
  • Maitrise intermédiaire de la langue anglaise, tant à l'oral qu'à l'écrit, en raison de la nature des tâches ou d'interactions avec des collègues, partenaires, clients ou fournisseurs anglophones, ou afin de répondre aux objectifs de croissance de l'entreprise.


#LI-Hybrid

Similar Jobs

More Jobs at Beneva, Inc.

More Information Technology Jobs

Find similar IT Risk Management Consultant jobs: