Viens faire banque à part.
Choisir BDC comme employeur, c’est évoluer dans un milieu de travail sain, inclusif, riche de compétences et qui met de l'avant les meilleures conditions pour rassembler des équipes uniques où le pouvoir d'agir est réel. C’est aussi être au centre de projets économiques et financiers ambitieux afin de voir plus loin et de faire les choses différemment, pour alimenter le succès des entreprises canadiennes.
Choisir BDC comme employeur, c’est aussi :
Des avantages sociaux flexibles et compétitifs, incluant un régime d’épargne du personnel où BDC te verse une contrepartie de tes cotisations volontaires, un régime de pension à prestations déterminées, un compte de dépenses mieux-être et soins de santé de 750 $, pour n’en nommer que quelques-uns
En complément de vacances payées chaque année, cinq journées personnelles, des journées de maladie au besoin, et nos bureaux sont fermés du 25 décembre au 1er janvier
Un modèle de travail hybride qui permet de vraiment concilier le travail et la vie personnelle
Des possibilités d'apprentissage, de formation et de perfectionnement, et bien plus encore...
Découvrez la façon BDC en consultant notre guide sur la culture d'entreprise
APERÇU DU POSTE
BDC recherche une ou un responsable technique pour se joindre à l’escouade Bureau du risque et de la valeur (RVO) à Montréal. Ce poste allie leadership technique, expertise en gestion de risques et livraison axée sur les données afin de renforcer la capacité de la Sécurité de l’information (InfoSec) à surveiller et à gérer son environnement de risques. La ou le titulaire guidera la conception et la mise en œuvre des capacités d’ingénierie GRC (Gouvernance, Risque et Conformité), assurera la qualité et la cohérence des livrables de l’escouade, et favorisera l’adoption de solutions évolutives d’analytique, d’automatisation et de production de rapports. En tant que ressource clé, cette personne contribuera également au renforcement des pratiques de gestion des risques technologiques et à la production d’informations exploitables destinées aux décideurs et à la haute direction.
LES DÉFIS QUI T'ATTENDENT
Leadership technique et accompagnement de l’escouade
- Agir à titre de responsable technique de l’escouade RVO, en fournissant une orientation en matière d’ingénierie GRC et de gestion des risques.
- Examiner et remettre en question la qualité des livrables de l’escouade afin de garantir leur conformité aux normes InfoSec et aux attentes de la direction.
- Accompagner et encadrer les membres de l’escouade sur les pratiques d’ingénierie GRC et les concepts de gestion de risques, afin de renforcer les capacités de l’escouade et favoriser son autonomie.
- Promouvoir l’adoption des meilleures pratiques en matière de données, d’automatisation et de développement sécurisé, en assurant une approche cohérente à travers les différentes initiatives.
- Fournir une orientation technique dans l’établissement des priorités et le raffinement du carnet de travail (backlog), afin de s’assurer que les activités sont alignées sur la création de valeur, la réduction des risques et les objectifs stratégiques.
Gestion des risques et gouvernance
- Diriger et contribuer à l’amélioration continue du cadre technique de gestion des risques liés à la sécurité de l’information, en garantissant une forte intégration avec les analyses fondées sur les données.
- Superviser l’identification, l’évaluation et le suivi des risques technologiques et cyber, en s’appuyant sur des indicateurs, des analyses et l’automatisation.
- Veiller à ce que les résultats en matière de risques, tels que les indicateurs clés de risque (KRI), l’efficacité des contrôles et les conclusions d’audit, soient cohérents, traçables et défendables.
- Fournir une expertise-conseil sur la posture de risques, les stratégies de remédiation et la hiérarchisation des priorités, afin d’appuyer la prise de décision de la direction.
- Diriger ou soutenir les initiatives stratégique en matière de gestion des risques, notamment le cadre des Joyaux numériques de la Couronne (Digital Crown Jewels) et la gestion des événements de risque opérationnel cybernétique (Cyber Operational Risk Events Management).
- Soutenir les audits internes et externes et veiller à la réalisation en temps opportun des mesures correctives.
- Préparer et maintenir la documentation relative aux politiques, aux normes et aux procédures.
GRC et ingénierie axées sur les données
- Participer à la conception et à la mise en œuvre de capacités GRC basées sur les données, notamment l’ingestion automatisée des données, leur transformation et la génération d’informations décisionnelles.
- Définir et faire respecter les pratiques d’architecture et de gouvernance des données liées aux indicateurs de sécurité et aux rapports de gestion
- Soutenir l’escouade dans le maintien et l’évolution des indicateurs clés de sécurité, y compris les indicateurs de risque et de contrôle.
- Contribuer au développement de solutions évolutives utilisant des outils tels que Power BI, Power Platform, SQL et les interfaces de programmation (API).
- Identifier et mettre en œuvre des occasions d’automatiser les flux de travail, la surveillance des contrôles et les processus de reddition de comptes.
- Assurer l’intégration des outils et des ensembles de données afin d’offrir une visibilité de bout en bout sur le profil de risque de la Sécurité de l’information.
- Exercer un leadership technique dans l’évolution des outils GRC, notamment dans le cadre de la modernisation du registre des actifs.
- Identifier des opportunités et soutenir la conception ainsi que l’amélioration de la surveillance continue des contrôles (Continuous Control Monitoring – CCM) afin d’assurer une visibilité rapide de leur performance et de détecter proactivement les enjeux.
Données et reddition de comptes
- Fournir des recommandations basées sur une analyse de données robuste.
- Contribuer à l’amélioration des processus de reddition de comptes et à s’assurer de la fiabilité des données.
- Soutenir les initiatives liées aux données, de l’identification des sources jusqu’à la production des rapports finaux.
- Présenter les constats et recommandations aux gestionnaires et aux parties prenantes.
CE QUE NOUS RECHERCHONS
QUALIFICATIONS REQUISES
- Baccalauréat en informatique, en sécurité de l’information, en analyse de données ou dans un domaine connexe.
- Huit (8) ans minimum d’expérience dans le domaine des risques cyber, de la cybersécurité ou de la GRC, avec une solide expérience des approches basées sur les données et de l’analyse.
- Trois (3) ans minimum à un poste de responsable technique ou de senior, incluant de la gestion de projets, la validation des résultats et l’accompagnement d’équipes.
- Vaste expérience dans les domaines suivants :
-
L'analyse des risques, l'élaboration d'indicateurs (KRI/KPI) et l’automatisation de la reddition de comptes.
-
Pilotage de l’automatisation et de l’implémentation de solutions de données dans des environnements complexes.
- Maîtrise avancée de Power BI, Power Platform, SQL et de l’intégration de données (API).
- Solide compréhension de l’architecture des données, de la gouvernance des données et du cycle de vie de l’analyse.
- Expérience dans la conception et la mise en œuvre de flux de travail automatisés et de solutions de reddition de comptes.
- Expérience des concepts de surveillance continue des contrôles (CCM) et d’automatisation des contrôles.
- Solide connaissance des cadres de gestion des risques technologiques (par exemple, NIST, ISO 27001, COBIT).
- Expérience dans l'application de cadres de gestion des risques, de pratiques d'audit et d'évaluations des contrôles.
- Grande capacité à examiner, remettre en question et améliorer la qualité des livrables.
- Leadership avéré en matière d’accompagnement, de mentorat et de développement des compétences de l’escouade.
- Excellentes compétences en gestion des parties prenantes, avec la capacité d’évoluer dans des environnements complexes et très exposés.
- Capacité à traduire des concepts techniques et liés aux risques en un langage métier clair.
- Solides compétences en matière de réflexion analytique, de résolution de problèmes et de prise de décision.
- Bonne organisation, souci du détail et capacité à gérer efficacement plusieurs priorités.
QUALIFICATIONS SOUHAITÉES
- Expérience dans les services financiers ou les environnements réglementés.
- Certifications pertinentes (par exemple, CRISC, CISM, FAIR).
- Connaissance d’OSFI.
BDC est fière d'être l'un des 100 meilleurs employeurs au Canada et l'un des meilleurs employeurs pour la diversité au Canada. Nous nous engageons à favoriser un environnement diversifié, équitable, inclusif et accessible où toutes les employées et tous les employés peuvent s'épanouir et savoir qu’elles et ils sont pleinement accueilli.es et apprécié.es au travail. Si vous avez besoin d'accommodations pour compléter votre candidature, n’hésitez pas à nous contacter à [email protected].
Bien que nous apprécions toutes les candidatures, nous vous informons que seules les candidatures sélectionnées seront contactées. Veuillez noter que l’usage du masculin dans l’écriture du titre du poste ci-haut n’est utilisé qu’à des fins de référencement.