Conseiller(ère) senior en cyber sécurité
Company
Onepoint
Location
Other US Location
Type
Full Time
Job Description
Description de l'entrepriseÂ
Onepoint est l’architecte des grandes transformations des entreprises et des acteurs publics.Â
Nous accompagnons nos clients de la stratĂ©gie Ă la mise en Ĺ“uvre technologique, en nous attachant toujours Ă penser au-delĂ des Ă©vidences et Ă s’inscrire dans des logiques de ResponsabilitĂ© Économique, Sociale, Environnementale et Technologique (RESET), pour crĂ©er de nouvelles façons de travailler, de nouveaux modèles Ă©conomiques et de nouveaux lieux intelligents.Â
En près de 20 ans, nous sommes devenus l’un des acteurs majeurs de la transformation numĂ©rique et employons 3 500 collaborateurs en Europe, en Tunisie et en AmĂ©rique du Nord ainsi qu’en Asie Pacifique.Â
 Â
Ce que nous recherchonsÂ
COURAGE - AUTHENTICITÉ - OUVERTURE - ENGAGEMENT - ÉLÉGANCEÂ
Autant de valeurs qui rejoignent les collaborateurs de onepoint.Â
Nous travaillons avec des talents engagĂ©s, prĂŞts Ă partager leurs expertises dans des collectifs ouverts, qui ont le courage de prendre des initiatives et capables de se remettre en question.Â
Au cœur des relations humaines et du respect de notre environnement, chez onepoint, se trouvent l’authenticité et la volonté de toujours tendre vers l’excellence pour nos clients.
Â
Le monde digital, les changements quotidiens nous obligent à être pragmatiques, agiles et proactifs dans la façon dont nous approchons les opportunités, les technologies et les processus d’un point de vue cybersécurité.
Â
Vos responsabilités:
-
Évaluer la posture en termes de risque de cybersécurité d’une ou de plusieurs unités d’affaires;
-
Accompagner une ou plusieurs entités, hors Québec et/ou hors Canada, dans la gestion de leurs risques cyber;
-
Évaluer la maturité des contrôles de cybersécurité selon différends référentiels/cadres réglementaires canadiens et internationaux;
-
Assurer que les considérations de risques sont abordées à chaque phase du cycle de vie du développement et de la maintenance d’un système;
-
Proposer des solutions de manière proactive pour réduire et anticiper les risques de cybersécurité;
-
Recommander des mesures de sécurité dans les applications et les composants d’infrastructure en exerçant un jugement dans le cadre des politiques existantes et des bonnes pratiques de l’industrie;
-
Produire, maintenir et communiquer des indicateurs (progression, performance, risque, etc).
Voici comment vous pouvez avoir un impact dans l'organisation :
-
Inspirer un environnement de travail positif et aider en qualité de champion et d’innovateur le travail d'équipe et le support aux équipes;
-
Avoir une bonne compréhension de l'architecture et de la conception de la sécurité afin d’identifier et recommander des améliorations dans les méthodologies et les processus utilisés au sein des unités d’affaires et des équipes techniques que vous supportez;
-
Être capable de fournir une orientation tactique et stratégique ainsi que des conseils visant à aider les équipes affaires et techniques à obtenir des postures de risque de sécurité acceptables;
-
Bâtir des relations de confiance avec les équipes technologiques et être en mesure de leur fournir des informations sur la sécurité des applications et de l’infrastructure afin d’assurer des cycles de livraison sécurisés;
-
Faciliter les évaluations de risque, accompagner les équipes dans la remédiation des vulnérabilités et assurer la revue des exceptions de sécurités;
-
Avoir une compréhension détaillée des composants technologiques maintenus par les équipes que vous supportez ainsi que leur posture de sécurité;
-
Participer à des projets complexes et être en mesure de présenter des rapports, des analyses et des évaluations complexes de sécurité à des professionnels tant techniques que non techniques.
Compétences requises:
-
Baccalauréat complété, connexe au secteur d'activité, et un minimum de cinq (5) années d'expérience pertinente;
-
Expérience en sécurité de l'information (authentification, autorisation, contrôle d'accès, audit, cryptographie, etc.);
-
Expérience en évaluation de risque avec les outils reconnus;
-
Compréhension pratique de l’architecture d'applications et des technologies connexes;
-
Connaissance de quelques-uns des concepts/outils techniques suivants un atout : Cloud AWS / ISTIO, Orchestrateur (Jenkins, GitHub Actions), Continuous Monitoring (Datadog, Splunk, etc.), Continuous Integration (GitHub, Bitbucket, etc.), Continuous Deployment (Harness, Urban Code, Argo CD, etc.), Continuous Security (Aqua Security, Nexus IQ, Artifactory, Veracode, SonarQube), Connaissance des spécificités de Kubernetes et Openshift, Connaissance d’un des principaux référentiels en cybersécurité (NIST, CobIT, ISO, etc.), Connaissance d’un des principaux cadres réglementaires cyber pour institution financière (PCI, BSIF, FFIEC, NYDFS, etc.), Connaissance d’un des principaux cadres réglementaires entourant la protection des renseignements personnels (loi 25, PIPEDA, GDPR, GLBA, etc.);
-
Sens du collectif, aisance relationnelle, bonne communication et orienté service client;
-
Habileté à vulgariser le risque et effectuer des présentations à différents auditoires (techniques, métiers).
Avantages onepointÂ
-
Minimum de 3 semaines de vacances dès la première annĂ©e;Â
-
Assurances collectives complètes avec contribution gĂ©nĂ©reuse de l'employeur;Â
-
Contribution employeurs au REER collectifÂ
-
FlexibilitĂ© de tĂ©lĂ©travail complète : Hybride, Distanciel, PrĂ©sentiel. Â
-
Un bureau chaleureux, lumineux et accueillant qui vous offre : des fruits frais, du cafĂ©, des breuvages, des repas occasionnels, etc.Â
-
Budget de matĂ©riel informatique annuelÂ
-
Environnement de travail Ă©quilibrĂ© et flexibilitĂ© d'horaires; Â
-
Évolution de carrière : Formation et certifications, Apprentissage en-ligne ou en prĂ©sentiel, Academy onepoint, etc.Â
-
Une communautĂ© internationale d’experts prĂŞts Ă partager leurs connaissances;Â
-
Une culture d’entreprise axĂ©e sur les besoins des individus et leurs appartenances Ă une communautĂ© forteÂ
Â
Date Posted
09/25/2024
Views
3
Similar Jobs
Senior Engineering Manager, Micros Foundations - Atlassian
Views in the last 30 days - 0
Atlassian is seeking a Senior Engineering Manager to lead a team of Backend Software Engineers The role involves guiding technical decisions prioritiz...
View DetailsSenior Frontend Engineer - Simply Business
Views in the last 30 days - 0
Simply Business is seeking a Senior Frontend Engineer to join their Front End Tooling team The role involves developing products using best practices ...
View DetailsSenior Professional Services Consultant - Cloudflare
Views in the last 30 days - 0
The role of a Professional Services Consultant for Application Security and Performance at Cloudflare involves providing advisory and handson keyboard...
View DetailsSenior Software Engineer (Scala/Java) - HERE Technologies
Views in the last 30 days - 0
HERE Technologies is seeking an experienced backend engineer with strong Java or Scala skills to join the Map Processing Pipelines team The role invol...
View DetailsSenior Product Analyst - FinCrime Platform - WISE
Views in the last 30 days - 0
Wise is seeking a Senior Product Analyst for its FinCrime Platform The role involves driving analytics efforts in the Financial Crime Platform product...
View DetailsSenior Data Analyst - Customer Experience - WISE
Views in the last 30 days - 0
Wise is a global technology company aiming to revolutionize international money transfers by offering minimal fees maximum ease and full speed They ar...
View Details