We are looking for

Responsable Gestion des Risques TI et Cybersécurité

Last update 21.02.2025
Offer available in:

Dans un monde qui change, des défis sans précédent exigent des talents inégalés. Rejoignez l’un des Meilleurs Employeurs de Montréal 2024. Nous sommes une organisation dynamique et en pleine croissance dont l’établissement principal est situé au centre-ville de Montréal et faisant partie d’un groupe financier international pleinement engagé dans la construction d’un futur durable. À noter que le poste peut être au sein de la Succursale canadienne de BNP Paribas ou de l’une de ses filiales basées à Montréal.

Le poste en un coup d’œil 

Le department US/Americas ITO CCO (Chief Control Office) couvre les secteurs suivants:  IT & Cyber GRC (Governance, Risk and Controls), 1LOD Reviews, Program Management, ITO Chief Data Office, et Voice and Record Keeping Program. L ’equipe CCO assure:

  • La gestion de la gouvernance, du risque et des contrôles des activités clés de l’Informatique et de la cyber sécurit
  • La supervision de toutes les audits internes et externes et des examens réglementaires de l’informatique et de la Cyber Securite.
  • La gestion de l’analyse prédictive de risques du dispositif de contrôle. 
  • La Gestion du cycle de vie des enregistrements, du reporting réglementaire et de la conservation des enregistrements des communications vocales et électroniques.

Le rôle consiste à documenter, maintenir et communiquer le programme de gestion du Risque IT & Cyber pour la région Americas (procédure et documentation de la gestion des risques, SIAP et Shadow) et à en assurer l’exécution quotidienne. 

Le IT & Cyber Management Officer rapporte au Responsable IT & Cyber Risk Management

Le candidat sera évalué sur les quatre moteurs de performance suivants qui dicteront comment l’impact individuel est considéré sur la plateforme Americas :

Résultats et impacts :

  • Capacite à influencer ses pairs et l’équipe
  • Démontre un bon jugement dans la prise de décisions complexes et a fort impact  
  • Agit de manière autonome dans l’exécution et la mise en œuvre 
  • Participe par ses actions à l’amélioration de l’équipe ou du département  

Leadership et collaboration

  • Etablit une relation de confiance avec ses collègues
  • Démontre sa capacite à diriger des projets, des processus ou des programmes  

Focus client et intervenants

  • Capacite à construire des relations réunissant à la fois des collègues et des clients
  • Interagit régulièrement avec la direction et les responsables du département
  • Démontre une capacite à influencer les parties prenantes 

Conformité sur la culture et la conduite

  • Prend la responsabilité de ses actions et sait faire face avec courage aux problèmes et conflits
  • Est considéré comme ayant un sens moral élevé ; soutient les valeurs de l’entreprise et fait preuve d’un haut standard éthique. 

Dans le détail

  • Assister les équipes IT & Cyber dans l’identification et l’évaluation des risques ainsi que dans l’implantation d’un dispositif proactif d’identification et de remédiation (rôle de conseil) 
  • S’assurer que les risques IT & Cyber ont été identifiés pour les processus IT & Cyber , qu’ils sont associés à des contrôles qui eux-mêmes adressent le risque (Risk Card review/C&C)
  • Suivre et rendre compte aux responsables le risque IT & Cyber et la réponse qui lui est donnée (réduction/Acceptation du risque)  
  • Assister IT & Cyber dans le développement de plans de remédiation associes aux risques documentes (Risk Card), les documenter dans le Self-identified action plan book of record (Risk 360), et les suivre jusqu’à achèvement.
  • Documenter, maintenir et communiquer le programme de gestion du Risque IT & Cyber (procédure et documentation de la gestion des risques, SIAP et Shadow)
  • Assurer l’alignement du programme de gestion du risque IT & Cyber pour la région Americas avec les programmes réglementaires, ainsi qu’avec les programmes internes globaux et locaux de gestion du risque
  • Assurer l’adhésion des équipes IT & Cyber au programme de gestion du risque IT & Cyber Americas
  • Se tenir au fait du cadre établi en central en matière de gestion du risque IT & Cyber 
  • Exécuter la campagne annuel Shadow/Light IT, vérifier et évaluer les résultats
  • Faciliter la discussion entre les utilisateurs et l’IT afin de définir des plans visant à remédier les situations Shadow/Light IT  
  • Suivre le statut des plans de convergence Shadow/Light IT
  • Maintenir l’inventaire Shadow/Light IT consolidant tous les départements 

Les atouts et compétences qui vous feront réussir

Compétences minimales requises:

  • Minimum de sept(7) ans d’expérience dans l’audit IT ou la gestion de risques & le contrôle IT/Cybe
  • Licence ou maîtrise en sciences/ingénierie, idéalement en informatique
  • Expérience étendue en développement de programmes dans le domaine des risques et contrôles informatiques. 
  • Connaissance approfondie de l’informatique et de la sécurité informatique (infrastructure, systèmes opérationnels, bases de données, réseau, développement, test et assurance qualité, support applicatif et de Production, menaces et mécanismes de cyber défense
  • Excellent communication (verbale et écrite) et compétences pour développer et livrer des rapports d’avancement, des propositions, et des présentations.
  • Aptitude à forger des partenariats solides avec différentes équipes relevant du CIO, du CTO et du CISO
  • Connaissance étendue de l’industrie des services financiers avec une connaissance transversale d’un large éventail de produits, processus et applications bancaires, incluant, sans s’y limiter, les marchés de capitaux, la gestion du crédit, les opérations de prêt, ALM, gestion de trésorerie, paiements, Trade Finance, gestion comptable et reporting financier
  • Excellente capacite d’analyse et en résolution de problème
  • A l’aise avec les outils Microsoft office : SharePoint, Excel, PowerPoint, Word, Visio, PowerBI
  • Aptitude à poser des questions pertinentes, à détecter des hypothèses non formulées et à résoudre les conflits
  • Sens aigu du service client
  • Notant que la grande majorité de notre clientèle, tant interne qu’externe, est située à l’extérieur du Québec et du Canada, des exigences linguistiques particulières peuvent s’appliquer. La connaissance de l’anglais est requise.

Compétentes souhaitées:

  • Langage de programmation (Python, VBA, Alteryx…)
  • L’une des certifications suivantes est un atout :  CRISC, CISA, CIA, CISM, CISSP, PMP

Ce que l’on vous offre

En plus d’une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d’assurance famille et conjoint flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides, tel que le télétravail jusqu'à 50% et des horaires flexibles sont disponibles pour la plupart des postes. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d’évolution au sein de l'entreprise et à l’international.

Pour en savoir plus sur notre gamme d’avantages, cliquez ici

Ce que vous devez savoir

·         Nous examinerons les candidat.e.s au fur et à mesure qu'ils postulent, alors ne tardez pas à soumettre votre candidature ;

·         BNP Paribas s’engage pour l’accessibilité et l’inclusion. Si vous avez besoins d’accommodements dans le cadre du processus de recrutement, vous pouvez en informer accessibility [at] us.bnpparibas (dot) com

·         Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s’il y a lieu, détenir un permis de travail ou d’études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste ;

La diversité, l’équité et l’inclusion (DE&I) au cœur de nos engagements :

Valoriser chaque employé.e de l’organisation en tant qu’individu et traiter tout le monde sur un même pied d’égalité, nous permet de créer un environnement de travail qui valorise et respecte les personnes pour leurs talents, leurs aptitudes et leurs compétences.

BNP Paribas recrute, emploie, forme, paye et promeut indépendamment de la race, de la religion, de la couleur, de l'origine, du genre, de l’orientation sexuelle, du handicap, de l'âge et autres statuts protégés (Loi sur l’équité et matière d’emploi et la Loi canadienne sur les droits de la personne).

Pour en savoir plus sur nos engagements en termes de DE&I, cliquez-ici

À propos de nous

BNP Paribas est la première banque de l’Union européenne et un acteur bancaire international de premier plan. Présent dans 63 pays, avec plus de 180 000 collaborateurs, le Groupe détient des positions clés dans plusieurs domaines d’activité bancaires et de services financiers.

La mission de BNP Paribas est de contribuer à une économie responsable et durable en finançant et en conseillant ses clients selon les normes éthiques les plus élevées, tout en nous efforçant de répondre aux préoccupations essentielles en matière d’environnement, de développement des territoires et d’inclusion sociale.

Depuis 1961, BNP Paribas au Canada accompagne les grandes entreprises et institutions canadiennes dans leur développement d’affaires, en offrant une gamme complète de services financiers spécialisés et de produits d’investissement.

Avec plus de 1 400 employé.e.s, BNP Paribas au Canada continue d'attirer des experts de différents domaines, ainsi que des jeunes talents ambitieux du monde entier. Nous sommes fiers d'offrir à nos employé.e.s un milieu de travail enrichissant et international où ils peuvent bâtir leur carrière professionnelle en perfectionnant leurs compétences, en relevant des défis et en enrichissant leurs connaissances de l'industrie financière.

Nos certifications et partenariats

·         Meilleurs Employeurs de Montréal 2024

·         Meilleurs Employeurs pour la Diversité au Canada 2024

·         Certification Arc-en-ciel – Chambre de commerce LGBT+ du Canada (CGLCC)

·         Fierté Canada au travail (Pride at Work Canada)

·         La Gouvernance au Féminin – Certifiée Parité -  Certification Platine

·         Parmi les 300 plus grandes entreprises du Québec de Les Affaires

·         Synclusiv

·         Ready, Willing, and Able

·         Autisme sans Limite

·         Meilleures Entreprises de LinkedIn 2024

Vous voulez découvrir d’autres offres de BNP Paribas au Canada ?

C’est ici : BNP Paribas au Canada Nos offres d'emploi

Interested by our offer? Don't wait any longer!

Discover the different professions within BNP Paribas: IT, Tech and Data

BNP Paribas is not just a financial services group. We’re also a tech company. Information systems, data and tools are central to our DNA, and offer a very broad range of career opportunities!

Find out more

Why should I apply?

Basically, why would you want to join BNP Paribas over any other company?

BECAUSE YOU'RE THE KIND OF PERSON WHO WANTS...

  • What if we told you that working in our Group isn’t quite what you might think? At BNP Paribas, we do a multitude of different jobs that are constantly evolving to meet the expectations of our clients and society as a whole. Whether through everyday tasks or major projects, doing one of our jobs means making a personal commitment to taking sustainable action.

  • Feeling good about your job means bringing your whole self to work and being who you are. It’s also about having the resources you need to achieve a healthy work-life balance. Both of these are major commitments at BNP Paribas.

  • At BNP Paribas, developing your skills is as important to us as it is to you. And the skills you learn with us will help you through the rest of your working life.

find out more