Directeur(trice), Opérations de sécurité de linformation

CPP Investments

Not Interested
Bookmark
Report This Job

profile Job Location:

Toronto - Canada

profile Monthly Salary: Not Disclosed
Posted on: 12 hours ago
Vacancies: 1 Vacancy

Job Summary

Le ou la directeur(trice) Opérations de sécurité de linformation sera un membre senior du groupe Sécurité de linformation et du département Technologie et données. Ce rôle consiste à diriger le centre des opérations de sécurité (SOC) avec une responsabilité directe pour la détection et la surveillance les opérations dinvestigation numérique et de réponse aux incidents (DFIR) ainsi que la chasse et le renseignement sur les menaces. Le ou la titulaire devra démontrer une solide expérience dans la collaboration avec des parties prenantes internes et externes afin de comprendre et de protéger les actifs les personnes et les processus dune organisation mondiale.

Responsabilités spécifiques au rôle :

  • Diriger le centre des opérations de sécurité surveiller les menaces émergentes superviser les capacités DFIR définir des indicateurs de performance axés sur les résultats et collaborer avec les parties prenantes internes et externes pour la réponse aux incidents et la détermination des actions à entreprendre.
  • Diriger les améliorations continues du SIEM et des efforts du SOC afin daccroître la maturité de réduire les délais de réponse et dassurer le respect des ententes de niveau de service (SLA).
  • Collaborer étroitement avec le directeur général pour garantir que la sécurité de linformation et la gestion des risques soient intégrées à la culture organisationnelle.
  • Mettre en œuvre la prochaine génération de contrôles de cybersécurité et danalytique des menaces en exploitant lautomatisation lapprentissage automatique et des ensembles de données enrichis.
  • Identifier et diriger la correction complète des vulnérabilités de sécurité découvertes ou potentielles et renforcer les processus et procédures de sécurité opérationnelle.
  • En collaboration avec le directeur Gestion des risques TI exécuter les tests et examens de sécurité périodiques corriger rapidement les constats et sassurer que les politiques contrôles et procédures sont efficaces documentés et compris par les parties concernées grâce à la formation et à la sensibilisation.
  • Communiquer efficacement les résultats des enquêtes et les stratégies aux équipes techniques à la direction aux conseillers juridiques ainsi quaux clients internes et externes.

Qualifications :

  • Baccalauréat avec une spécialisation en technologie ou en administration ou expérience équivalente.
  • Détenir une ou plusieurs des certifications reconnues suivantes :
    • CISSP / CISA / CISM
    • CCSP Certified Cloud Security Professional
    • SABSA Security Architecture
    • Ou toute autre certification reconnue en sécurité de linformation.
  • Connaissance démontrée des plateformes infonuagiques actuelles des services et des meilleures pratiques de sécurité associées.
  • Connaissance approfondie des normes du secteur de la sécurité de linformation (ISO17799 ISO27001 NIST COBIT ITIL etc.) et des exigences législatives ou réglementaires (SAS-70 SOX B198 PIPEDA etc.).
  • Minimum de 7 à 10 ans dexpérience en sécurité de linformation incluant :
    • Gestion de la sécurité élaboration de politiques et procédures cadres de gouvernance et programmes de sécurité;
    • Collaboration avec des partenaires MSS;
    • Développement et mise en œuvre darchitectures de sécurité infonuagiques;
    • Évaluation et gestion des risques;
    • Architecture de sécurité et processus dinfrastructure des SI;
    • Sécurité opérationnelle (architecture réseau applications systèmes);
    • Gestion efficace des fournisseurs.
  • Solide esprit déquipe.
  • Capacité à concevoir des solutions adaptées à un environnement diversifié et complexe.
  • Adaptabilité aux nouvelles technologies et aux défis inédits.
  • Aptitude à établir des relations solides et à communiquer efficacement avec un large éventail dintervenants incluant les dirigeants le personnel opérationnel et les ingénieurs techniques.
  • Expérience démontrée en gestion de projets.
  • Excellentes compétences en communication écrite et orale avec la capacité dinteragir avec des utilisateurs techniques et daffaires.
  • Esprit dinitiative souci du détail et grande rigueur.
  • Approche novatrice et proactive.
  • Adhésion aux principes directeurs de CPP Investments : intégrité performance et partenariat.

Informations complémentaires :

Consultez notre page Carrières LinkedIn ou suivez-nous sur LinkedIn.

À RPC Investissements nous tenons à promouvoir la diversité et un accès équitable aux occasions demploi fondé sur les capacités.

Nous remercions tous les candidats de leur intérêt mais nous communiquerons seulement avec ceux et celles qui seront choisis pour la suite du processus dembauche.

Notre engagement en matière dinclusion et de diversité :

En plus de nous employer à bâtir une équipe comptant des talents variés nous nous assurons doffrir un milieu inclusif et accessible à tous. Si vous avez des besoins particuliers pour le processus de recrutement (par exemple du matériel dans un autre format et des salles de réunion accessibles) nhésitez pas à nous en faire part. Nous collaborerons avec vous pour y répondre.

Avertissement :

RPC Investissements naccepte pas les curriculum vitæ acheminés par les agences de placement les chasseurs de têtes ou les fournisseurs de services de recrutement avec lesquels il na pas conclu dentente contractuelle formelle. Nos ententes de services de recrutement visent à répondre à des besoins précis et ne sappliquent pas au présent avis ni aux offres demploi affichées sur le site Web. Tout CV ou renseignement reçu dun fournisseur qui nest pas autorisé par RPC Investissements à envoyer des CV pour le présent avis ou le site Web sera considéré comme non sollicité et ne sera pas examiné.  RPC Investissements ne rémunère pas les recommandations ni les placements et ne verse pas dhonoraires lorsquil reçoit des CV ou des renseignements non sollicités.


Remote Work :

No


Employment Type :

Full-time

Le ou la directeur(trice) Opérations de sécurité de linformation sera un membre senior du groupe Sécurité de linformation et du département Technologie et données. Ce rôle consiste à diriger le centre des opérations de sécurité (SOC) avec une responsabilité directe pour la détection et la surveillan...
View more view more

Key Skills

  • Internship
  • Accounts Receivable
  • Generator
  • Computer Operating
  • Corporate Risk Management

About Company

Company Logo

Make your mark within a dynamic, global investment organization When you join CPP Investments, you join one of the world's most admired and respected institutional investors. With more than $600 billion in assets under management, CPP Investments is a professional investment manageme ... View more

View Profile View Profile