网络安全和信息技术风险负责人

蒙特利尔 29天前全职 网络
面议
我们在另一个层次进行银行业务。 选择BDC作为您的雇主意味着在一个健康、包容和技能娴熟的工作场所工作,该工作场所提供最佳条件以汇聚独特的团队,赋予员工行动的权力。这也意味着置身于雄心勃勃的经济和金融项目的中心,以更远的视野和不同的方式行事,助力加拿大企业家的成功。 选择BDC作为您的雇主还意味着: - 灵活且具有竞争力的福利,包括员工储蓄和投资计划,BDC会匹配您部分自愿贡献的金额,固定收益养老金计划,750美元的健康和医疗支出账户,仅举几例- 除了每年的带薪假期外,还有五天个人假期,必要时的病假,我们的办公室从12月25日到1月1日关闭- 真正平衡工作和个人生活的混合工作模式- 学习、培训和发展的机会,以及更多... 职位概述 运营风险管理(ORM)团队负责监督多个运营风险管理计划的有效性,并负责支持和挑战业务的风险管理。BDC和金融服务行业正在迅速发展,引入了更多互联的运营风险。ORM团队部署了一系列计划来支持第一道防线,以更好地管理风险,因为BDC正在进行其数字和战略转型。ORM团队由对风险管理和改进BDC运营充满热情的个人组成。 我们正在寻找一位网络安全和信息技术风险负责人,他将成为ORM团队的关键成员。他们将被定位为InfoSec/IT和ORM专家,负责审查第一道防线在ORM框架内识别和管理InfoSec和IT风险。他们将有机会与整个组织的个人合作,并为许多计划和项目做出贡献。他们将在ORM框架和方法论的设计、部署和演变中发挥关键作用。 - 需要应对的挑战- 支持执行ORM计划的第一和第二线利益相关者,包括:风险和控制自我评估、关键风险指标、运营风险事件、业务连续性管理、风险偏好以及新产品和业务计划的风险评估- 有效挑战并批判性审查第一和第二线InfoSec/IT风险评估和风险事件- 监督和监控补救活动和行动计划- 推荐新的技术风险评估方法和工具- 确保ORM工作方法的强度及其与BDC运营现实和行业最佳实践的一致性- 管理和改进ORM计划报告,包括计划报告、数据收集和分析、风险报告、行动计划和委员会演示- 发展和维护ORM利益相关者关系,包括第一线领导、第二线风险职能以及与高级领导的沟通- 开发、增强和记录ORM治理和程序- 指导和分享知识给团队中较年轻的成员,提高整体功能能力 - 我们在寻找什么- 信息技术、通信、工商管理、社会科学相关学科的学士学位- 优先考虑硕士学位或其他同等教育和工作经验的组合- 优先考虑认可的技术和/或风险认证(CRISC、CISM、CISA、Open FAIR、CISSP、COBIT等)- 五年在技术风险、技术弹性、技术审计或相关领域的工作经验- 在IT运营、数据、数字、新兴技术和/或信息安全方面的主题专家- 优先考虑在快节奏的银行业中理解和翻译复杂业务需求的经验- 强大的商业头脑,分析定性和定量技能(高级MS Excel,Power BI是资产)- 优秀的法语和英语书面和口头沟通能力,包括开发和交付演示文稿的能力- 对现代治理、风险和控制框架的优秀理解,包括三道防线- 处理和挑战高级利益相关者的能力- 响应、敏捷的方法来管理不断变化的优先事项- 持续改进/学习心态,挑战现状并寻求自我改进- 敏锐感知和理解客户/利益相关者需求的能力- 强大的计划、协调、组织、培训和实施技能 - 能够优先处理、在紧迫的截止日期内完成任务、必要时升级,并在多元文化、双语和动态环境中工作- 熟练使用MS Office套件(Word、PowerPoint、Visio)