Titre :

Cybersécurité Analyste des risques

Titre suggéré :

Analyste des risques en Cybersécurité

Département:   

TI

ITO-CCO

Statut :

Permanent

Lieu :

Montréal

Dans un monde qui change, des défis sans précédent exigent des talents inégalés. Rejoignez l’un des Meilleurs Employeurs de Montréal 2022. Nous sommes une organisation dynamique et en pleine croissance dont l’établissement principal est situé au centre-ville de Montréal et faisant partie d’un groupe financier international pleinement engagé dans la construction d’un futur durable. À noter que le poste peut être au sein de la Succursale canadienne de BNP Paribas ou de l’une de ses filiales basées à Montréal.

Le poste en un coup d’œil

L'analyste des risques et des contrôles de cybersécurité veillera à ce que les principaux contrôles de cybersécurité soient évalués, suivis et implémentés efficacement.

Le succès de la mission passe par la bonne exécution du RCSA (Auto-évaluation des risques et des contrôles) appliquée au domaine de la sécurité de l'information et par la bonne gestion de la bibliothèque de contrôles de la cybersécurité.

De plus, l’analyste des risques devra participer à l’alignement de nos contrôles et mesures de sécurité avec les exigences réglementaires. La mission s’exécutera en concertation avec de nombreux acteurs dont des specialistes de la gestion des risques, des equipes techniques expertes en CyberSecurite, ou selon les sujets avec des fonctions transversales comme la compliance, le legal, permettant à l’analyste d’avoir des interactions riches et variees au sein de l’entreprise.

Dans le détail

•Assurer l'harmonisation avec les exigences réglementaires et internes pour la gestion des risques IT et sécurité de l'information (NY DFS, FFIEC, etc...)

•Effectuer une évaluation fondée sur le risque ou le contrôle (RCSA, campagnes de contrôle, Maturité selon le cadre du NIST, etc.)

•Assurer l'efficacité opérationnelle des principaux contrôles de cybersécurité déployés dans la région de l'Amérique du Nord

•Maintenir la bibliothèque de contrôles tout en veillant à la bonne correspondance avec les exigences réglementaires et avec contrôles internes

•Coordonner avec les équipes internes les résultats des tests de contrôles des risques à l’échelle de l’entreprise et mettre à jour la bibliothèque de contrôles en tenant compte des résultats, toujours dans un soucis d’optimisation des contrôles adressant les risques de CyberSécurité

•Comprendre et documenter les risques de manière adéquate et les contrôles réglementaires

•Contribuer aux campagnes d’audit (interne/externe) et aux exercices d’attestation selon les besoins


Les atouts et compétences qui vous feront réussir

FORMATION ET EXPÉRIENCE PROFESSIONNELLE

  • Diplôme en informatique d'une université accrédité, d’un organisme équivalent ou expérience de travail équivalente.
  • Certification CRISC, CISA/CIA souhaitable
  • Expérience professionnelle d'au moins 5 ans, dont au moins 3 ans dans un rôle dans le domaine de la Sécurité de l'information, Gouvernance de la TI, Vérification de la TI ou de Gestion des risques
  • Une compréhension des cadres réglementaires applicables en Amérique du Nord tels que (mais non limité à) NYDFS (section 500.xx), la FFIEC, le BSIF, la LPRPDÉ et d'autres est un plus
  • Bonne maitrise de Microsoft Excel et PowerPoint

COMPÉTENCES ET COMPORTEMENTS

  • Forte capacité de communication écrite/verbale
  • Forte compétence organisationnelle, capable de démontrer rigueur et minutie
  • Savoir être force de proposition et être actif dans l’amélioration continue des sujets traités
  • Être un bon communicant sachant démontrer sa capacité à transmettre les messages de manière claire et concise
  • Aptitude à s'adapter à l'évolution des priorités, à gérer de multiples tâches et à respecter des délais stricts
  • Aptitude à coordonner les actions de plusieurs équipes différentes
  • Garder une éthique forte

Ce que l’on vous offre

En plus d’une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d’assurance famille et conjoint flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides, tel que le télétravail jusqu'à 50% et des horaires flexibles sont disponibles pour la plupart des postes. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d’évolution au sein de l'entreprise et à l’international.

Pour en savoir plus sur notre gamme d’avantages, cliquez ici

Ce que vous devez savoir

  • Nous examinerons les candidat.e.s au fur et à mesure qu'ils postulent, alors ne tardez pas à soumettre votre candidature ;
  • Si vous êtes sélectionné.e pour participer au processus de recrutement, informez les ressources humaines de tout accommodement dont vous pourriez avoir besoin. BNP Paribas travaillera avec vous pour s'assurer que vous êtes en mesure de participer pleinement au processus ;
  • Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s’il y a lieu, détenir un permis de travail ou d’études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste ;
  • Notant que la grande majorité de notre clientèle, tant interne qu’externe, est située à l’extérieur du Québec et du Canada, nos postes requièrent des employé.e.s qu’ils parlent une autre langue que le français, soit l’anglais pour la plupart des postes. D’autres langues peuvent être également être requises pour d’autres postes, tels que l’espagnol ou le portugais, et ces exigences sont alors clairement indiquées dans les requis du poste ;
  • Tous les employés de BNP Paribas Canada doivent être adéquatement vaccinés contre la COVID-19 à la date de leur embauche, à moins d’en être exemptés pour une raison protégée par la Loi canadienne sur les droits de la personne.

La diversité, l’équité et l’inclusion (DE&I) au cœur de nos engagements :

Valoriser chaque employé.e de l’organisation en tant qu’individu et traiter tout le monde sur un même pied d’égalité, nous permet de créer un environnement de travail qui valorise et respecte les personnes pour leurs talents, leurs aptitudes et leurs compétences.

BNP Paribas recrute, emploie, forme, paye et promeut indépendamment de la race, de la religion, de la couleur, de l'origine, du genre, de l’orientation sexuelle, du handicap, de l'âge et autres statuts protégés (Loi sur l’équité et matière d’emploi et la Loi canadienne sur les droits de la personne).

Pour en savoir plus sur nos engagement en terme de DE&I, cliquez-ici

À propos de nous

BNP Paribas est la première banque de l’Union européenne et un acteur bancaire international de premier plan. Présent dans 65 pays, avec plus de 190 000 collaborateurs, le Groupe détient des positions clés dans plusieurs domaines d’activité bancaires et de services financiers.

La mission de BNP Paribas est de contribuer à une économie responsable et durable en finançant et en conseillant ses clients selon les normes éthiques les plus élevées, tout en nous efforçant de répondre aux préoccupations essentielles en matière d’environnement, de développement des territoires et d’inclusion sociale.

Depuis 1961, BNP Paribas au Canada accompagne les grandes entreprises et institutions canadiennes dans leur développement d’affaires, en offrant une gamme complète de services financiers spécialisés et de produits d’investissement.

Primary Location
CA-QC-Montréal
Job Type
CDI
Job
INFORMATIQUE
Education Level
Bachelor / Licence ou équivalent (>= 3 ans)
Experience Level
Au moins 7 ans
Schedule
Temps plein
Reference
IT-081122-SB-001


Discover the different professions within BNP Paribas: IT, Tech and Data

BNP Paribas is not just a financial services group. We’re also a tech company. Information systems, data and tools are central to our DNA, and offer a very broad range of career opportunities!

Find out more

Why should I apply?

Basically, why would you want to join BNP Paribas over any other company?

BECAUSE YOU'RE THE KIND OF PERSON WHO WANTS...

  • What if we told you that working in our Group may not be quite what you think? BNP Paribas business lines and careers are constantly evolving to meet the expectations of our clients and society as a whole.

  • Feeling good about your job means bringing your whole self to work and being who you are. It’s also about having the resources you need to achieve a healthy work-life balance. Both of these are major commitments at BNP Paribas.

  • At BNP Paribas, developing your skills is as important to us as it is to you. And the skills you learn with us will help you through the rest of your working life.

Find out more