Expert security Architect -Merger and Acquisition
CDI Montréal (Montréal)
Description de l'offre
Job Description
Architecte expert en Sécurité – Fusion et Acquisition
Description de poste
Soutenir la mise en place des exigences de sécurité dans les projets TI de ségrégation et de cession
Fonctions et responsabilités
o Expérience en M&A/Cession/Joint Venture est un atout;
o Expérience en rédaction de manuel de sécurité et en développement d’outils et de gabarits associés est un atout;
o Planification et mise en place de stratégies dans des projets de sécurité incluant des activités et livrables en cybersécurité;
o Évaluation des écarts et de la maturité des cyberrisques, en s’appuyant sur des cadres reconnus par l’industrie tels que NIST CSF et ISO 27001;
o Rassemblement des exigences fonctionnelles et d’affaires afin d’aider les clients à sélectionner les technologies de cybersécurité;
o Mise en place de contrôles, d’exigences et de solutions en matière de cybersécurité;
o Effectuer des recherches (due diligence) en matière de technologie de l’information et de sécurité;
o Maintenir, supporter et exploiter le framework GRC Information Security de l’entreprise, incluant tous les processus et procédures ainsi que leur diffusion et une évolution constante pour s’adapter aux réalités d’affaires;
o Communiquer et soutenir les recommandations de sécurité afin d’atteindre les objectives d’affaires de manière proactive et pragmatique, en garantissant un niveau d’engagement approprié avec les parties prenantes et les contributeurs afin d’en assurer le succès;
o Fournit un soutien et des recommandations sur les activités et s’assure du respect des exigences en matière de règlementation et de sécurité de l’information;
o Créer et prendre en charge la documentation sur les contrôles de sécurité, les exceptions de sécurité et autres;
o Travailler en étroite collaboration avec l’équipe Conformité pour assurer une bonne intégration des métriques de contrôle et de conformité;
o Travailler en étroite collaboration avec l’équipe Gouvernance et Gestion de Risques pour s’assurer que les contrôles respectent les normes en matière de sécurité de l’information;
o Évaluer et remettre en question l’efficacité opérationnelle des contrôles de sécurité;
o Aide à la mise en place de rapports sur la sécurité de l’information et la conformité;
o Participer aux évaluations de sécurité et aux revues d’analyse de risques;
o Interagir avec diverses entités de sécurité de l’information selon les besoins afin de comprendre, soutenir et documenter les exigences de sécurité requises.
Qualités requises pour réussir dans ce rôle
o Connaissance des pratiques en matière de sécurité de l’information et de cadres de gestion et de la façon de s’y référer;
o Connaissance des cadres de gouvernance et de conformité en matière de sécurité de l’information;
o Connaissance de divers standards de l’industrie et cadres de gestion, y compris la série ISO/IEC 27000, ISF, Publications Spéciales NIST, méthodologies de gestion de risques et méthodologies d’évaluation de la sécurité;
o Connaissance des lois et règlements en matière de sécurité;
o Baccalauréat in Informatique ou dans un domaine connexe -ou- expérience de travail équivalente;
o 10+ années d’expérience en sécurité de l’information / cybersécurité / gestion de risques;
o Expérience antérieure en signalement de risques, en utilisant des métriques;
o Titre professionnel en sécurité de l’information, contrôle et gouvernance et en gestion de risques (Certifications CISSP, CISA, CISM, CRISC);
Donnez un élan à votre carrière.
Le secteur des technologies de l’information (TI) connaît une période extraordinaire. La transformation numérique des organisations continue de s’accélérer, et CGI est au premier plan de ce changement. Nous accompagnons nos clients dans leur démarche numérique et offrons à nos professionnels des opportunités de carrière stimulantes.
La réussite de CGI repose sur le talent et l’engagement de nos professionnels. Ensemble, nous relevons les défis et partageons les bénéfices issus de la croissance de notre entreprise. Cette approche renforce notre culture d’actionnaire-propriétaire ainsi, tous nos professionnels bénéficient de la valeur que nous créons collectivement.
Joignez-vous à nous pour prendre part à la croissance de l’une des plus importantes entreprises indépendantes de services en technologies de l’information (TI) et en gestion des processus d’affaires au monde.
Pour en savoir davantage à propos de CGI : www.cgi.com.
Les candidatures non sollicitées provenant de cabinets de recrutement ne seront pas retenues.
CGI favorise l’équité en matière d’emploi.
Expert security Architect -Merger and Acquisition
Position Description
We are currently looking for an Expert security Architect -Merger and Acquisition.
Your future duties and responsibilities
o Experience with M&A/Divestiture/Joint Venture is an asset;
o Experience in writing security playbook and developing associate tools and templates is an asset;
o Security project strategy and planning, including cyber security activities and deliverables;
o Cyber risk gap and maturity assessment, leveraging industry recognized frameworks such as NIST CSF and ISO 27001;
o Gathering of functional and business requirements to help clients select cyber security technologies;
o Implementation of cyber security controls, requirements and solutions;
o Conduct information technology and security due diligence;
o Maintain, support, and operate the company Information Security GRC framework, including all related processes and procedures as well as their dissemination, and constant evolution to adapt to the business realities;
o Communicate and support security recommendations to meet business objectives in a proactive and pragmatic manner, ensuring an appropriate level of engagement with stakeholders and contributors to ensure success;
o Provides support and recommendations over activities and ensures adherence to regulatory and
Information Security requirements;
o Create and support documentation over security controls, security exceptions and others;
o Work closely with the Compliance team to ensure proper integration of controls and compliance metrics;
o Work closely with the Governance & Risk Management team to ensure that controls meet Information Security standards;
o Assess and challenge the operational effectiveness of security controls;
o Assist on establishing information security risk and compliance reporting;
o Participate in the security assessments and reviews of risk analysis;
o Interact with various Information Security entities as necessary to understand, support and document security requirements as needed.
Required qualifications to be successful in this role
o Knowledge of Information Security risk practices, frameworks and how to report on them;
o Knowledge of Information Security Governance and Compliance frameworks;
o Knowledge of various industry standards and frameworks including ISO/IEC 27000 series, ISF, NIST, Special Publications, Risk Management methodologies, and security evaluations methodologies;
o Knowledge of security laws and regulations;
o Bachelor’s degree in IT or a related field -or- equivalent work experience;
o 10+ years of experience in an information security / cybersecurity / risk management;
o Previous experience in risk reporting, working with metrics;
o Professional designation in information security, control and governance, and risk management (CISSP, CISA, CISM, CRISC Certifications);
Ideal Work Experience/Profile
Security architecture, IT divestiture, segregation Project/program coordination
Create and support documentation over security controls, security exceptions and others Supplier management
Application architecture - segregation Cyber risk gap assessment, leveraging industry recognized frameworks such as NIST CSF and ISO 27001
Alignment business and security requirements and strategies specific to divestiture and mergers/acquisitions Conduct information technology and security due diligence
Soft skills/ personnalité recherchée
Ability to work under pressure, when is required Leadership
Teamwork and collaboration Great communication skills (French & English) ability to interact, and report to senior leadership
Autonomy, works independently Dynamic, proactive
Competencies/Knowledge
IT Service Management, access provision, approval, ServiceNow Compliance
Networking/Network Access Control/network segmentation Risk assessment
Identity and access management NIST CSF and ISO 27001
Soft skills
o Autonomy;
o Self-motivated;
o Solid project management and advisory skills;
o Proven analytical and problem-solving skills;
o Excellent written and oral communication skills including both technical and business writing, documentation and presentation skills;
o Able to present and promote ideas and recommendations to technical and non-technical audiences.
Build your career with us.
It is an extraordinary time to be in business. As digital transformation continues to accelerate, CGI is at the center of this change—supporting our clients’ digital journeys and offering our professionals exciting career opportunities.
At CGI, our success comes from the talent and commitment of our professionals. As one team, we share the challenges and rewards that come from growing our company, which reinforces our culture of ownership. All of our professionals benefit from the value we collectively create.
Be part of building one of the largest independent technology and business services firms in the world.
Learn more about CGI at www.cgi.com.
No unsolicited agency referrals please.
CGI is an equal opportunity employer.
Skills
Reference
738094