Dans un monde qui change, des défis sans précédent exigent des talents inégalés. Rejoignez l’un des Meilleurs Employeurs de Montréal 2025. Nous sommes une organisation dynamique et en pleine croissance dont l’établissement principal est situé au centre-ville de Montréal et faisant partie d’un groupe financier international pleinement engagé dans la construction d’un futur durable. À noter que le poste peut être au sein de la Succursale canadienne de BNP Paribas ou de l’une de ses filiales basées à Montréal.
Le poste et le département en un coup d’œil
L’équipe CIB Americas ICT Risk & 1LoD Reviews recherche un(e) candidat(e) expérimenté(e) possédant une connaissance approfondie et une expérience solide en risques informatiques et cybersécurité ainsi qu’en contrôles associés. Le/la titulaire du poste sera chargé(e) de coordonner les revues d’audit tout en participant à la gestion des risques et des contrôles relatifs aux principales activités IT & cybersécurité.
Dans le détail
Les membres de l’équipe sont responsables des activités suivantes :
- Coordonner les revues d’audit (internes, externes et examens réglementaires) en veillant à ce que les attentes des auditeurs soient prises en compte.
- Suivre la remédiation des faiblesses de contrôle afin d’assurer une résolution appropriée et rapide, en confirmant que les actions correctives respectent les normes de la politique.
- Assister les équipes IT & cybersécurité dans l’identification des risques, l’évaluation des risques et la mise en place d’un cadre proactif d’identification et de remédiation (rôle de conseil).
- S’assurer que les risques IT & cybersécurité ont été identifiés pour les processus IT & cybersécurité, mappés aux contrôles et que les contrôles couvrent les risques (revue de la « Risk Card » / C&C).
- Surveiller et rapporter le statut du risque IT & cybersécurité ainsi que du traitement du risque (atténuation / acceptation) à la direction.
- Aider les équipes IT & cybersécurité à élaborer des plans d’action de remédiation associés aux risques documentés (Risk Card), les consigner dans le registre d’action auto‑identifié (Risk360) et suivre leur avancement jusqu’à achèvement.
Participer aux exercices RCSA et fournir les résultats de contrôle pour l’exécution des RCSA ICT pour l’Amérique du Sud. - Documenter, maintenir et communiquer le Programme de gestion des risques IT & cybersécurité des Amériques (procédures et documentation pour la gestion des risques, SIAP et Shadow).
- Veiller à ce que le Programme de gestion des risques IT & cybersécurité des Amériques reste aligné avec les programmes réglementaires, du groupe / globaux et locaux.
- Garantir que les équipes IT & cybersécurité respectent le Programme de gestion des risques IT & cybersécurité des Amériques.
- Se tenir à jour du cadre mondial de gestion des risques IT & cybersécurité établi.
Les atouts et compétences qui vous feront réussir
- Baccalauréat ou Master en sciences / ingénierie, idéalement en informatique.
- Les certifications CRISC, CISA, CIA, CISM, CISSP, PMP sont appréciées.
- Minimum de cinq (5) ans d’expérience récente en audit des technologies de l’information ou en gestion des risques & contrôles IT/Cyber (GRC).
- Maitrise professionnelle de l’anglais est requise. L’espagnol est un plus *
- Connaissance approfondie des processus et pratiques liés aux technologies de l’information et à la sécurité de l’information.
- Familiarité avec les lignes directrices du FFIEC pour les examens IT (par ex. le Development and Acquisition IT Handbook) ainsi qu’avec les principaux cadres de cybersécurité et de gestion des risques du secteur.
- Large connaissance du secteur des services financiers, avec une vision transversale d’un vaste éventail de produits, de processus et d’applications bancaires.
- Capacité à identifier et à évaluer les écarts par rapport aux bonnes pratiques, aux politiques et aux procédures.
- Solides compétences en organisation et en travail d’équipe.
- Excellentes aptitudes à la communication (verbale, écrite, présentation) et capacité à préparer et à présenter des rapports d’avancement et des propositions informatifs.
- Aptitude à gérer plusieurs tâches simultanément et à coordonner plusieurs projets et équipes en même temps.
- Capacité à travailler de manière autonome.
- Capacité à faire preuve de réflexion tactique et stratégique, d’innovation et de créativité.
- Capacités analytiques exceptionnelles et sens aigu du détail (ex. analyse de gros volumes de données).
- Aisance à discuter des contrôles IT & cybersécurité avec la direction de la banque.
- Maîtrise avancée de Microsoft Excel, PowerPoint, SharePoint et Power BI.
- CISA (Certified Information Systems Auditor) – atout.
- CISM (Certified Information Systems Manager) et/ou CISSP (Certified Information Systems Security Professional) – atout.
*Notant que la grande majorité de notre clientèle, tant interne qu’externe, est située à l’extérieur du Québec et du Canada, des exigences linguistiques spécifiques peuvent s’appliquer. La maitrise professionnelle de l’anglais est requise.
Ce que l’on vous offre
En plus d’une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d’assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d’évolution au sein de l'entreprise et à l’international.
Pour en savoir plus sur notre gamme d’avantages, cliquez ici
Ce que vous devez savoir
- Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature
- BNP Paribas s’engage pour l’accessibilité et l’inclusion. Dans le cadre du processus de recrutement, les besoins d’accommodements sont disponibles à tous moments pour les candidats. Vous allez avoir la chance de faire une demande d’accommodements lors de votre application.
- Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s’il y a lieu, détenir un permis de travail ou d’études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste ;
- Si vous êtes sélectionné.e pour un poste qui demande de travailler dans /pour l’industrie américaine des sécurités, vous devrez fournir vos empreintes digitales et serez sujet à des vérifications d’antécédents additionnelles par l’entremise du FBI. BNP Paribas Securities Corporation est tenue de maintenir un programme de surveillance de la conduite de ses Personnes Associées; certaines de vos données personnelles seront transmises aux États-Unis d’Amérique et mis à disposition des régulateurs américains. Veuillez contacter BNPP pour plus d’informations; ou vous pouvez également trouver un aperçu ici : 3110. Supervision FINRA.org
La diversité, l’équité et l’inclusion (DE&I) au cœur de nos engagements :
- Valoriser chaque employé.e de l’organisation en tant qu’individu et traiter tout le monde sur un même pied d’égalité, nous permet de créer un environnement de travail qui valorise et respecte les personnes pour leurs talents, leurs aptitudes et leurs compétences.
- BNP Paribas recrute, emploie, forme, paye et promeut indépendamment de la race, de la religion, de la couleur, de l'origine, du genre, de l’orientation sexuelle, du handicap, de l'âge et autres statuts protégés (Loi sur l’équité et matière d’emploi et la Loi canadienne sur les droits de la personne).
- Pour en savoir plus sur nos engagements en termes de DE&I, cliquez-ici
À propos de nous
BNP Paribas est la première banque de l’Union européenne et un acteur bancaire international de premier plan. Présent dans 63 pays, avec plus de 180 000 collaborateurs et collaboratrices, le Groupe détient des positions clés dans plusieurs domaines d’activité bancaires et de services financiers.
La mission de BNP Paribas est de contribuer à une économie responsable et durable en finançant et en conseillant ses clients selon les normes éthiques les plus élevées, tout en nous efforçant de répondre aux préoccupations essentielles en matière d’environnement, de développement des territoires et d’inclusion sociale.
Depuis 1961, BNP Paribas au Canada accompagne les grandes entreprises et institutions canadiennes dans leur développement d’affaires, en offrant une gamme complète de services financiers spécialisés et de produits d’investissement.
Avec plus de 1 400 employé.e.s, BNP Paribas au Canada continue d'attirer des experts de différents domaines, ainsi que des jeunes talents ambitieux du monde entier. Nous sommes fiers d'offrir à nos employé.e.s un milieu de travail enrichissant et international où ils∙elles peuvent bâtir leur carrière professionnelle en perfectionnant leurs compétences, en relevant des défis et en enrichissant leurs connaissances de l'industrie financière.
Nos certifications et partenariats
- Meilleurs Employeurs de Montréal 2025
- Meilleurs Employeurs pour la Diversité au Canada 2025
- Fierté Canada au travail (Pride at Work Canada)
- La Gouvernance au Féminin – Certifiée Parité - Certification Platine
- Parmi les 300 plus grandes entreprises du Québec de Les Affaires
- Synclusiv
- Ready, Willing, and Able
- Autisme sans Limite
- Meilleures Entreprises de LinkedIn 2024
Vous voulez découvrir d’autres offres de BNP Paribas au Canada ?
C’est ici : BNP Paribas au Canada Nos offres d'emploi
*** Bien que la description ci-dessus décrit la candidature idéale, nous encourageons les candidat.es à appliquer même si les qualifications ne sont pas toutes remplies***