 Bennett Jones Analyste GRC en sécurité de l'informationCalgary Office Classé parmi les meilleurs employeurs au Canada depuis 25 ans, Bennett Jones est l'un des principaux cabinets d'avocats d'affaires au Canada et compte 450 avocats et conseillers d'affaires. Avec une vaste expérience dans les transactions complexes et les litiges, et des bureaux à Calgary, Edmonton, Montréal, Toronto, Vancouver et New York, le cabinet est bien équipé pour conseiller les entreprises et les investisseurs ayant des projets au Canada et pour connecter les entreprises et les investisseurs canadiens avec des opportunités à travers le monde. Au service des clients depuis 1922, nous sommes fiers d'être le cabinet auquel les entreprises font confiance pour leurs affaires juridiques les plus complexes.
Nous recrutons actuellement pour le poste suivant dans notre bureau de Calgary :
Analyste GRC en sécurité de l'information
Le rôle :
L'analyste GRC en sécurité de l'information, relevant du directeur GRC en sécurité de l'information, soutiendra la mise en œuvre et la maintenance du programme de gouvernance, de risque et de conformité (GRC) de l'organisation, avec un fort accent sur la conformité en matière de sécurité des tiers, la gouvernance de la sécurité et les contrôles internes. Ce rôle contribuera au maintien d'un cadre de sécurité formellement structuré et basé sur les risques, aligné sur les normes de l'industrie telles que ISO 27001 et ISO 22301. Le poste exige un minimum de trois ans d'expérience en sécurité de l'information dans un poste similaire et d'excellentes compétences en communication.
Fonctions essentielles :
- Superviser le programme de conformité en cybersécurité pour les tiers, y compris :
- Gérer les demandes des clients, prospects, auditeurs, assureurs cyber ou autres, liées à notre programme de sécurité, afin d'assurer une réponse rapide et précise aux questionnaires de sécurité et aux demandes associées.
- Gérer la conformité des principaux fournisseurs informatiques du cabinet en matière de sécurité de l'information, y compris une diligence raisonnable initiale complète en matière de sécurité, une recertification annuelle en matière de sécurité et une surveillance continue du profil de sécurité des fournisseurs.
- Aider à la réalisation de processus et de contrôles internes importants en matière de sécurité, y compris :
- Suivre l'état des tâches clés en matière de sécurité interne et effectuer un suivi auprès de la personne responsable pour s'assurer que ces tâches sont effectuées à temps et conformément au calendrier annuel.
- Maintenir des tableaux de bord, des métriques et des rapports de sécurité selon les besoins de l'équipe, du département informatique et de la direction.
- Faire des suggestions et améliorer les normes et procédures de sécurité existantes.
- Effectuer des tâches de sécurité nécessaires pour maintenir les certifications ISO 27001 et ISO 22301 du cabinet : Réaliser des audits internes limités en matière de sécurité; Collaborer avec les fonctions informatiques et commerciales pour remédier aux lacunes de conformité; Maintenir la documentation liée aux activités de conformité, aux contrôles et aux conclusions d'audit; Aider aux enquêtes de sécurité ponctuelles; Rester à jour sur les menaces émergentes, les réglementations actuelles, les normes existantes et les tendances de l'industrie.
Qualifications :
- Baccalauréat en technologie de l'information, informatique, cybersécurité ou domaine connexe
- Minimum de trois ans d'expérience en conformité informatique, gestion des risques ou sécurité de l'information
- Connaissance des cadres de sécurité couramment utilisés (par exemple, ISO 27001, ISO 22301, NIST)
- Expérience des processus de gestion des risques de sécurité et des outils de conformité
- Excellentes compétences en communication orale et écrite
- Excellentes compétences en relations interpersonnelles
- Attention élevée aux détails et à l'exactitude
- Degré élevé d'initiative personnelle et de maturité avec une capacité à travailler avec un minimum de supervision
- Capacité à prioriser les tâches efficacement, respecter les délais et signaler tout problème, conflit ou obstacle dans l'exécution des activités opérationnelles, ainsi que dans la planification et la programmation des tâches et projets
- Les certifications professionnelles suivantes sont un atout
- CISSP, CISA, CISM, CRISC
- SANS/GIAC, CompTIA Security+, CEH
Postuler à :
Ressources humaines
Bennett Jones Services Limited Partnership
4500 Bankers Hall East
855 – 2 Street SW
Calgary, AB T2P 4K7
E-mail: hrdeptcal@bennettjones.com
#LI-HybridToutes les offres d'emploi sont conditionnelles à la vérification satisfaisante d'un casier judiciaire canadien et d'une recherche sur les réseaux sociaux. La détermination des facteurs constituant une vérification satisfaisante relève de la seule discrétion de Bennett Jones.
Ce poste restera ouvert jusqu'à ce qu'un candidat convenable soit trouvé.
|