Sr Security Cnslt
Toronto, ON, CA, M5J 2V5 Edmonton, AB, CA Calgary, AB, CA Montréal, QC, CA Vancouver, BC, CA
Description
Joignez-vous à notre équipe et ce que nous accomplirons ensemble
L’équipe Programme de sécurité pour les acquisitions est à la recherche d’un consultant principal ou d’une consultante principale, Sécurité, d’expérience pour évaluer les risques à la sécurité dans les organisations acquises et recommander des solutions. Vous utiliserez votre expertise pour évaluer les contrôles de sécurité, communiquer les exigences de conformité aux parties prenantes et démontrer comment TELUS protège les systèmes, les données et les clients. Ce poste vous permettra de renforcer la sécurité au sein de notre organisation pendant les phases d’acquisition critiques.
Voici comment
À titre de consultant principal ou de consultante principale, Sécurité, vous évaluerez le degré de préparation à la sécurité des organisations que TELUS prévoit d’acquérir ou a récemment acquises. Vous superviserez le développement et la maturité de notre programme de sécurité pour les acquisitions. Vous mettrez en pratique votre expertise en matière de technologie de sécurité et les meilleures pratiques du secteur pour évaluer et améliorer continuellement nos politiques et nos normes en matière de sécurité. Vous serez aussi responsable de gérer les procédures et la documentation de sécurité interne. Vous collaborerez avec des collègues et des partenaires externes. Vous mettrez à profit votre expertise technique en matière de conformité, de gestion du risque, d’exigences réglementaires et d’architecture de sécurité pour fournir des conseils aux équipes de TELUS.
Qualifications
Vos responsabilités
- Évaluer les exigences des projets et fournir des recommandations conformes aux meilleures pratiques et aux normes du secteur
- Préparer des communications claires et complètes (à l’oral et à l’écrit) pour répondre aux demandes des auditeurs et des clients
- Évaluer le niveau de sécurité des cibles d’acquisition et documenter les résultats afin d’éclairer les décisions d’investissement
- Fournir des recommandations utiles pour renforcer les politiques et les procédures de sécurité en regard des acquisitions
- Élaborer et mettre en œuvre des stratégies à long terme pour faire progresser notre programme de sécurité pour les acquisitions
- Gérer plusieurs projets simultanément de façon autonome tout en gérant efficacement le temps et les priorités
Vous possédez
- Au moins 5 ans d’expérience en sécurité de l’information
- Baccalauréat en informatique, en génie ou dans une discipline connexe
- Vous pouvez communiquer clairement les exigences de sécurité et les incidences sur la conformité à des membres de la haute direction et à d’autres parties prenantes
- Vous savez analyser les défis de sécurité complexes et les expliquer dans un langage clair et simple
- Vous possédez une expérience pratique en évaluation de la sécurité des TI, en consultation en sécurité de l’information ou en analyse des risques liés aux TI
- Vous possédez des capacités de leadership et de solides compétences en collaboration, et vous êtes un partenaire ou une partenaire fiable pour les parties prenantes internes et externes
- Vous maîtrisez les compétences pour élaborer et tenir à jour des documents de conformité relatifs à la sécurité et établir des objectifs atteignables
- Vous avez de l’expérience dans l’évaluation des systèmes de sécurité de l’information et dans l’élaboration de recommandations d’amélioration
Atouts
- Attestations professionnelles dans le domaine de la sécurité, de la gestion du risque ou de l’audit (CISA, CRISC, CISSP, CISM, etc.)
- Connaissance des cadres et des normes du secteur, notamment NIST, ISO 27001/2, PCI-DSS ou COBIT
Une connaissance avancée de l'anglais est requise, car vous serez appelé(e) la plupart du temps à interagir en anglais avec des parties externes (par ex. clients, fournisseurs ou partenaires externes); à interagir en anglais avec des parties internes (par ex. collègues ou parties prenantes); et à travailler dans un environnement informatique anglais dans le cadre des tâches liées à ce poste dont la portée est internationale.