Le poste et le département en un coup d'ceil L'équipe CIB Americas ICT Risk & 1LoD Reviews recherche un(e) candidat(e) expérimenté(e) possédant une connaissance approfondie et une expérience solide en risques informatiques et cybersécurité ainsi qu'en contrôles associés. Le/la titulaire du poste sera chargé(e) de coordonner les revues d'audit tout en participant à la gestion des risques et des contrôles relatifs aux principales activités IT & cybersécurité.
Dans le détail Les membres de l'équipe sont responsables des activités suivantes :
- Coordonner les revues d'audit (internes, externes et examens réglementaires) en veillant à ce que les attentes des auditeurs soient prises en compte.
- Suivre la remédiation des faiblesses de contrôle afin d'assurer une résolution appropriée et rapide, en confirmant que les actions correctives respectent les normes de la politique.
- Assister les équipes IT & cybersécurité dans l'identification des risques, l'évaluation des risques et la mise en place d'un cadre proactif d'identification et de remédiation (rôle de conseil).
- S'assurer que les risques IT & cybersécurité ont été identifiés pour les processus IT & cybersécurité, mappés aux contrôles et que les contrôles couvrent les risques (revue de la "Risk Card" / C&C).
- Surveiller et rapporter le statut du risque IT & cybersécurité ainsi que du traitement du risque (atténuation / acceptation) à la direction.
- Aider les équipes IT & cybersécurité à élaborer des plans d'action de remédiation associés aux risques documentés (Risk Card), les consigner dans le registre d'action auto-identifié (Risk360) et suivre leur avancement jusqu'à achèvement.
Participer aux exercices RCSA et fournir les résultats de contrôle pour l'exécution des RCSA ICT pour l'Amérique du Sud. - Documenter, maintenir et communiquer le Programme de gestion des risques IT & cybersécurité des Amériques (procédures et documentation pour la gestion des risques, SIAP et Shadow).
- Veiller à ce que le Programme de gestion des risques IT & cybersécurité des Amériques reste aligné avec les programmes réglementaires, du groupe / globaux et locaux.
- Garantir que les équipes IT & cybersécurité respectent le Programme de gestion des risques IT & cybersécurité des Amériques.
- Se tenir à jour du cadre mondial de gestion des risques IT & cybersécurité établi.
Les atouts et compétences qui vous feront réussir- Baccalauréat ou Master en sciences / ingénierie, idéalement en informatique.
- Les certifications CRISC, CISA, CIA, CISM, CISSP, PMP sont appréciées.
- Minimum de cinq (5) ans d'expérience récente en audit des technologies de l'information ou en gestion des risques & contrôles IT/Cyber (GRC).
- Maitrise professionnelle de l'anglais est requise. L'espagnol est un plus *
- Connaissance approfondie des processus et pratiques liés aux technologies de l'information et à la sécurité de l'information.
- Familiarité avec les lignes directrices du FFIEC pour les examens IT (par ex. le Development and Acquisition IT Handbook) ainsi qu'avec les principaux cadres de cybersécurité et de gestion des risques du secteur.
- Large connaissance du secteur des services financiers, avec une vision transversale d'un vaste éventail de produits, de processus et d'applications bancaires.
- Capacité à identifier et à évaluer les écarts par rapport aux bonnes pratiques, aux politiques et aux procédures.
- Solides compétences en organisation et en travail d'équipe.
- Excellentes aptitudes à la communication (verbale, écrite, présentation) et capacité à préparer et à présenter des rapports d'avancement et des propositions informatifs.
- Aptitude à gérer plusieurs tâches simultanément et à coordonner plusieurs projets et équipes en même temps.
- Capacité à travailler de manière autonome.
- Capacité à faire preuve de réflexion tactique et stratégique, d'innovation et de créativité.
- Capacités analytiques exceptionnelles et sens aigu du détail (ex. analyse de gros volumes de données).
- Aisance à discuter des contrôles IT & cybersécurité avec la direction de la banque.
- Maîtrise avancée de MicrosoftExcel, PowerPoint, SharePoint et PowerBI.
- CISA (Certified Information Systems Auditor) atout.
- CISM (Certified Information Systems Manager) et/ou CISSP (Certified Information Systems Security Professional) atout.
*Notant que la grande majorité de notre clientèle, tant interne qu'externe, est située à l'extérieur du Québec et du Canada, des exigences linguistiques spécifiques peuvent s'appliquer. La maitrise professionnelle de l'anglais est requise.
Ce que l'on vous offreEn plus d'une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d'assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d'évolution au sein de l'entreprise et à l'international.
Pour en savoir plus sur notre gamme d'avantages, cliquez ici
Ce que vous devez savoir- Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature