Conseiller(ère) Principal(e) en Sécurité - Conclusions et corrections – Gouvernance et conformité de la cybersécurité
- Type :
- Lieu(x) :
- Toronto, Ontario
- St. John's, Terre-Neuve-et-Labrador
- Mississauga, Ontario
- Montréal, Québec
- St-Hyacinthe, Québec
- Calgary, Alberta
- Québec, Québec
- Laval, Québec
- Date d’affichage :
- ID de l’emploi :
- R153240
Nos équipes sont au coeur de tout ce que nous faisons. Ensemble, nous aidons les gens, les entreprises et la société à aller de l’avant dans les bons moments et à être résilients dans les moments difficiles.
Notre promesse aux employés, c’est ce qu’Intact vous promet en échange de votre engagement à vivre nos valeurs, à donner le meilleur de vous-mêmes, à être ouverts au changement et à vous investir dans votre carrière. Nous vous promettons de vous soutenir et de vous offrir des occasions de développement et des avantages financiers axés sur la performance dans un milieu de travail où vous pouvez façonner l’avenir, réussir en équipe et évoluer avec nous.
La rémunération chez Intact, c’est plus qu’une paie.
Aménagements de travail flexibles et formule de travail hybride
Possibilité d’acheter jusqu’à cinq jours de vacances additionnels par année
Autres avantages sociaux visant à soutenir votre bien-être mental et physique, incluant des soins de santé virtuels, un compte de dépenses mieux-être, et plus encore.
RAAE et autres possibilités d’épargne : jusqu’à 12 % du salaire, voire plus (renseignez-vous sur la possibilité d’un revenu de retraite garanti à vie)
Échelle salariale (sans s’y limiter) :
101,800 - 124,400Boni annuel cible, basé sur le salaire de base, avec un versement potentiel pouvant aller jusqu’au double de la cible (selon la performance individuelle de l’employé et les résultats financiers de l’entreprise)
12%Pour honorer notre promesse de réussir en équipe, nous partageons les fruits de notre succès avec nos employés par l’entremise d’un programme de bonis annuels et d’un régime d’achat d’actions des employés (RAAE), dans le cadre duquel Intact verse une cotisation correspondant à 50 % des actions nettes achetées par l’employé.
Nos régimes de retraite sont flexibles et offrent une sécurité à long terme pour nos employés après leur carrière. Nous sommes l’une des rares entreprises à toujours offrir un régime de retraite à prestations déterminées qui assure un revenu de retraite garanti à vie.
Le salaire de la personne retenue pour ce poste sera déterminé selon un ensemble de facteurs, dont : l’expérience professionnelle, les compétences, la contribution anticipée quant au poste, l’équité interne, etc. L’échelle salariale présentée ci-haut est pour une semaine de travail de 35 heures et pourrait s’appliquer à la majorité des différents profils de candidats, mais nous encourageons les candidats se situant en dehors de cette zone salariale à postuler.
À propos du poste
Nous cherchons un(e) spécialiste en conclusions et corrections pour rejoindre l’équipe de gouvernance et conformité de la cybersécurité et nous aider à étendre notre programme de gouvernance à l’ensemble de l’infrastructure TI.
Dans ce poste, vous serez responsable de l’ensemble du cycle de vie des conclusions d’audit et de conformité ainsi que des engagements de correction, en assurant une mise en œuvre cohérente, une responsabilité claire et une réduction mesurable des conclusions récurrentes. Vous collaborerez avec les équipes TI et des finances, ainsi qu’avec les vérificateurs pour piloter la mise en œuvre et améliorer la maturité des contrôles, conformément à la norme 52-109 et aux autres normes applicables (par exemple, ISO 27001).
Ce que vous accomplirez chez nous :
Être responsable du programme de conclusions et de corrections de l’entreprise et en assurer le fonctionnement dans l’ensemble des TI (réception, tri, attribution, échéances, suivi de l’état d’avancement, validation des preuves et clôture).
Mettre en place et appliquer une méthodologie de correction cohérente (analyse des causes profondes, conception des mesures correctives, étapes clés, risques/dépendances et critères de clôture).
Diriger la gouvernance interfonctionnelle des mesures correctives (rythme opérationnel hebdomadaire ou bihebdomadaire), y compris la remontée des problèmes et la production de rapports destinés à la direction.
Veiller à ce que les plans de correction soient réalistes et efficaces sur le plan des contrôles (corriger le contrôle, et pas seulement le symptôme) et coordonner la préparation de la validation en vue d'un nouveau contrôle.
Maintenir une vue unique et précise des engagements en matière de conformité et des progrès réalisés (lacunes liées à la norme 52-109, constatations des audits internes/externes, résultats des auto-évaluations, plans d'action de la direction).
Suivre et communiquer les principaux indicateurs du programme (ancienneté, retards, analyse thématique, conclusions récurrentes, tendances des défaillances de contrôle) et proposer des initiatives d’amélioration ciblées.
Collaborer avec les responsables des contrôles TI afin d'améliorer la rigueur opérationnelle (qualité des billets, conservation des preuves, respect des procédures opérationnelles standard) et de réduire les frictions lors des audits.
Contribuer à l'amélioration continue des normes, des modèles et des outils afin d'assurer la répétabilité et l'évolutivité des mesures correctives (et de réduire la charge de travail manuel).
Jouer un rôle clé dans notre plan de mise en œuvre de l'automatisation et de l'IA.
Ce que vous mettrez à profit :
Diplôme universitaire en systèmes d'information, en gestion d'entreprise, en cybersécurité, ou toute combinaison équivalente de formation et d'expérience.
Minimum de trois ans d’expérience pertinente dans les domaines des risques technologiques, de la mise en œuvre de mesures correctives, de la conformité TI ou de la gestion de programmes interfonctionnels complexes.
Expérience confirmée dans la gestion de conclusions d’audit ou de conformité et dans la réalisation de mesures correctives jusqu’à leur clôture dans un environnement TI.
Bonne maîtrise des processus TI et des concepts de contrôle (accès, gestion des changements, opérations, principes fondamentaux du cycle de développement logiciel) et bonne connaissance des cadres et normes de conformité (par exemple, 52-109 ; ISO 27001; la connaissance d'autres normes de l’industrie telles que la loi SOX constitue un atout).
Solides compétences en gestion des parties prenantes, avec la capacité de remettre en question de manière constructive et de favoriser la responsabilisation au sein de plusieurs équipes TI.
Excellentes capacités d’analyse et aptitude à synthétiser des situations complexes pour produire des rapports clairs et prêts à servir de base à la prise de décision.
Grande capacité d'organisation, souci du détail et aisance face aux échéances, à l'incertitude et aux changements de priorités.
Bilingue (Français/Anglais) - Nécessité d’interagir sur une base régulière avec des collègues partout au pays.
Aucune expérience de travail au Canada requise, mais nécessité d’avoir l’autorisation de travailler au Canada.
#LI-Hybrid
Il s'agit d'un nouveau rôle au sein de notre équipe en plein croissance | This role is a new member of our growing team.Égalité d’accès à l’emploi
Le respect est une des valeurs d’Intact. Pour nous, cela veut dire voir la diversité comme une force. Nous veillons à offrir un milieu de travail accessible où tout le monde se sent valorisé, inclus et encouragé à partager son point de vue unique.
Nous encourageons les candidatures de personnes appartenant à des groupes dignes d’équité, notamment les femmes, les Autochtones, les personnes handicapées, les personnes noires et les personnes faisant partie de la communauté 2ELGBTQI+.
Dans le cadre de l’engagement d’Intact envers la réconciliation, nous reconnaissons que nous travaillons, nous nous réunissons et voyageons dans un territoire habité à l’origine par les Premières Nations, les Métis, les Inuits, appelé aujourd’hui Canada. Cette histoire s’étend sur plusieurs siècles et continue d’évoluer aujourd’hui.
Nous avons mis en place des politiques qui visent à assurer aux personnes handicapées l’égalité d’accès et de participation, entre autres grâce à des mesures d’adaptation (accommodements) en milieu de travail. Un exemplaire de ces politiques est disponible sur demande.
Si nous pouvons rendre le processus de recrutement plus accessible pour vous, n’hésitez pas à nous le dire quand nous vous ferons part d’une possibilité d’emploi. Nous travaillerons avec vous pour répondre à vos besoins.
Si vous travaillez déjà pour Intact ou belairdirect, veuillez postuler à ce poste sur notre site carrière interne.
Merci de prendre note qu'Intact n'offre ni parrainage ni soutien concernant les démarches d'immigration, y compris, mais sans s'y limiter, les permis de travail fermés liés à l'entreprise. Les candidats doivent être admissibles à travailler au Canada à compter de la date prévue de leur entrée en fonction et durant toute la période de leur emploi. De plus, ils demeurent les seuls responsables de maintenir leur admissibilité au travail.