Consultant gestionnaire ou consultante gestionnaire, Gouvernance, risque et conf
Job Description
Description
Joignez-vous à notre équipe !
Nous sommes actuellement Ă la recherche dâun consultant ou dâune consultante en gestion, Gouvernance, risque et conformitĂ©, qui se joindra Ă notre Ă©quipe et se concentrera sur les projets de consultation en cybersĂ©curitĂ© Ă long terme avec les clients de TELUS.
Pour occuper ce poste, il faut faire preuve dâinitiative et fournir une expertise en services-conseils Ă des clients externes de TELUS. La personne candidate idĂ©ale possĂšde des compĂ©tences relationnelles exceptionnelles et de solides connaissances en matiĂšre de sĂ©curitĂ©, qui lui permettent dâassurer la supervision des missions.
Les principales responsabilitĂ©s de supervision des projets comprennent lâĂ©valuation de lâĂ©tat de sĂ©curitĂ©, lâexamen de la gouvernance en matiĂšre de sĂ©curitĂ©, lâĂ©valuation des lacunes et lâĂ©valuation des risques pour les clients externes. Dans ce poste Ă forte composante consultative et collaborative, vous aiderez les autres Ă atteindre des objectifs ambitieux en affaires et en assurance qualitĂ© de lâinformation. Il sâagit dâun poste virtuel/Ă distance, ce qui vous permet de « travailler de nâimporte oĂč »; toutefois, il pourrait ĂȘtre nĂ©cessaire de travailler sur place jusquâĂ 10 % du temps en fonction des exigences du client et du projet.
Qualifications
Les personnes candidates doivent dĂ©montrer lâexpĂ©rience et les qualifications suivantes :
- ExpĂ©rience avĂ©rĂ©e : Au moins 10 ans dâexpĂ©rience dans les domaines des TI et de la cybersĂ©curitĂ©
- Leadership en matiĂšre dâĂ©valuation : Solide expĂ©rience (7 Ă 10 ans) dans la conduite dâĂ©valuations de la sĂ©curitĂ© de lâinformation, en particulier Ă lâaide de normes comme le cadre de cybersĂ©curitĂ© du NIST, ISO 27001 et CIS 18
- Gestion des missions : CapacitĂ© Ă diriger les missions de gouvernance, risque et conformitĂ©. Cela comprend la rĂ©alisation dâĂ©valuations des risques et des lacunes, ainsi que dâaudits de sĂ©curitĂ©, du lancement Ă la livraison finale
- Attestations professionnelles pertinentes qui dĂ©montrent une expertise, comme une certification ISO 27001 (responsable de la mise en Ćuvre ou vĂ©rificateur principal), CISA, CISSP, CISM ou CompTIA Security+
- Supervision de projet : ExpĂ©rience dans la gestion des Ă©chĂ©anciers relatifs aux projets, avec lâappui dâun gestionnaire de projet, et dans lâexĂ©cution des projets conformĂ©ment Ă lâaffectation du temps et aux horaires prĂ©vus
- Ălaboration de politiques et de procĂ©dures : ExpĂ©rience avĂ©rĂ©e en rĂ©daction ou en Ă©laboration de politiques et de procĂ©dures de sĂ©curitĂ©
- Communication et production de rapports : Excellentes compĂ©tences en rĂ©daction de rapports et en prĂ©sentation. Doit ĂȘtre capable de communiquer activement et efficacement Ă lâĂ©crit comme Ă lâoral, Ă lâinterne comme Ă lâexterne, avec des personnes de divers niveaux hiĂ©rarchiques, de la salle des serveurs au conseil dâadministration. Cela comprend la capacitĂ© dâexpliquer clairement des rĂ©sultats et des concepts de sĂ©curitĂ© complexes Ă des publics techniques et non techniques
- Services-conseils Ă la maniĂšre dâun chef de la sĂ©curitĂ© de lâinformation virtuel : PossĂšde de lâexpĂ©rience dans le soutien dâune grande diversitĂ© de clients ayant des besoins variĂ©s en matiĂšre de conformitĂ© et de sĂ©curitĂ©. Il sâagit Ă©galement de participer Ă la dĂ©finition des
exigences des clients, aux appels de prĂ©vente, Ă la dĂ©finition de la proposition et Ă lâĂ©laboration de lâĂ©noncĂ© des travaux - Connaissances techniques de base : Une comprĂ©hension des technologies de sĂ©curitĂ© des rĂ©seaux, comme les coupe-feu et les systĂšmes de prĂ©vention des intrusions
- Connaissance de lâinfrastructure : Connaissance des composantes de lâinfrastructure de sĂ©curitĂ© associĂ©es aux technologies infonuagiques et aux exigences sur place
- Collaboration : ExpĂ©rience de travail avec des Ă©quipes interfonctionnelles dans diffĂ©rents secteurs dâactivitĂ© des clients
- Formation : DiplĂŽme dâĂ©tudes postsecondaires ou diplĂŽme universitaire (de prĂ©fĂ©rence) dans un domaine connexe
LâexpĂ©rience et les qualitĂ©s suivantes seraient considĂ©rĂ©es comme des atouts :
- Connaissance des cadres réglementaires : Connaissance des cadres de conformité réglementaire qui touchent notre clientÚle (p. ex. HIPAA, norme PCI DSS, SOC 2, ISO 27