Classé parmi les meilleurs employeurs au Canada depuis 25 ans, Bennett Jones est l'un des principaux cabinets d'avocats d'affaires au Canada et compte 450 avocats et conseillers d'affaires. Avec une vaste expérience dans les transactions complexes et les litiges, et des bureaux à Calgary, Edmonton, Montréal, Toronto, Vancouver et New York, le cabinet est bien équipé pour conseiller les entreprises et les investisseurs ayant des projets au Canada et pour connecter les entreprises et les investisseurs canadiens avec des opportunités à travers le monde. Servant ses clients depuis 1922, nous sommes fiers d'être le cabinet auquel les entreprises font confiance pour leurs affaires juridiques les plus complexes.
Nous recrutons actuellement pour le poste suivant dans notre bureau de Toronto :
Analyste GRC en sécurité de l'information
Le rôle :
L'analyste GRC en sécurité de l'information, relevant du directeur GRC en sécurité de l'information, soutiendra la mise en œuvre et la maintenance du programme de gouvernance, de risque et de conformité (GRC) de l'organisation, avec un fort accent sur la conformité en matière de sécurité des tiers, la gouvernance de la sécurité et les contrôles internes. Ce rôle contribuera à maintenir un cadre de sécurité formellement structuré et basé sur les risques, aligné sur les normes de l'industrie telles que ISO 27001 et ISO 22301. Le poste exige un minimum de trois ans d'expérience en sécurité de l'information dans un poste similaire et d'excellentes compétences en communication.
Fonctions essentielles :
- Superviser le programme de conformité en cybersécurité pour les tiers, y compris :
- Gérer les demandes des clients, prospects, auditeurs, assureurs cyber ou autres, liées à notre programme de sécurité, afin d'assurer une réponse rapide et précise aux questionnaires de sécurité et aux demandes associées.
- Gérer la conformité des principaux fournisseurs informatiques du cabinet en matière de sécurité de l'information, y compris une diligence raisonnable initiale complète en matière de sécurité, une recertification annuelle en matière de sécurité et une surveillance continue du profil de sécurité des fournisseurs.
- Aider à la réalisation de processus et de contrôles internes importants en matière de sécurité, y compris :
- Suivre l'état des tâches clés en matière de sécurité interne et effectuer un suivi auprès de la personne responsable pour s'assurer que ces tâches sont effectuées à temps et conformément au calendrier annuel.
- Maintenir des tableaux de bord, des métriques et des rapports de sécurité selon les besoins de l'équipe, du département informatique et de la direction.
- Faire des suggestions et améliorer les normes et procédures de sécurité existantes.
- Effectuer des tâches de sécurité nécessaires pour maintenir les certifications ISO 27001 et ISO 22301 du cabinet : Réaliser des audits internes limités en matière de sécurité; Collaborer avec les fonctions informatiques et commerciales pour remédier aux lacunes de conformité; Maintenir la documentation liée aux activités de conformité, aux contrôles et aux conclusions d'audit; Aider aux enquêtes de sécurité ponctuelles; Rester à jour sur les menaces émergentes, les réglementations actuelles, les normes existantes et les tendances de l'industrie.
Qualifications :
- Diplôme de baccalauréat en technologie de l'information, informatique, cybersécurité ou domaine connexe
- Minimum de trois ans d'expérience en conformité informatique, gestion des risques ou sécurité de l'information
- Connaissance des cadres de sécurité couramment utilisés (par exemple, ISO 27001, ISO 22301, NIST)
- Expérience des processus de gestion des risques de sécurité et des outils de conformité
- Excellentes compétences en communication orale et écrite
- Excellentes compétences en relations interpersonnelles
- Attention élevée aux détails et à la précision
- Grand sens de l'initiative personnelle et maturité avec une capacité à travailler avec un minimum de supervision
- Capacité à prioriser efficacement les tâches, respecter les délais et signaler tout problème, conflit ou obstacle dans l'exécution des activités opérationnelles, ainsi que dans la planification et la programmation des tâches et projets
- CISSP, CISA, CISM, CRISC
- SANS/GIAC, CompTIA Security+, CEH
Détails supplémentaires :
- Rémunération : 102 640 $ à 153 960 $ par an selon l'expérience
- Poste : Ce poste est pour un poste existant
Postuler à :
Ressources humaines
Bennett Jones Services Limited Partnership
3400 One First Canadian Place
C.P. 130
Toronto, ON M5X 1A4
Courriel : hrdepttor@bennettjones.com


