治理、风险与合规

蒙特利尔 6天前全职 网络
面议
CFMWS • 在加拿大军队士气与福利服务(CFMWS),我们不仅仅是一个工作场所;我们是一个自豪的社区,致力于支持加拿大武装部队成员、退伍军人及其家人在日常生活中。我们精心策划并提供旨在满足他们独特需求的项目和服务,以增强他们的心理、社交、身体、财务和家庭福祉。 CFMWS 员工提供的项目和服务包括娱乐、体育和健身项目、定制金融服务、零售服务、零售储蓄和折扣的访问,并提供家庭支持和组织慈善活动。我们的成功源于践行我们的价值观。 我们的员工关心他们在支持加拿大武装部队成员、退伍军人及其家人中的角色,并在他们所做的一切中保持诚信。在我们紧密团结的环境中茁壮成长,我们作为一个团队,拥有一个使命。我们不断寻求新想法和创造性的方法来提供尽可能最好的项目和服务。作为雇主,我们承诺关注您的健康、福祉和成长。 我们在多个地点提供各种角色和职业,您可以在其中产生有意义的影响。 角色 作为网络安全治理、风险和合规(GRC)分析师,您通过完成技术控制审查和报告合规性来确保组织的信息系统受到保护。您将帮助维护最高标准的网络安全和法规合规性。您执行信息风险评估,并提供有关行业最佳实践和标准网络安全框架(ISO、NIST)对齐的指导。您监控和衡量不同技术和流程中的整体信息安全实践。您将与团队合作更新和设计新的信息安全政策。 网络安全GRC分析师通过安全意识项目、政策、指南和标准以及信息安全在业务战略中的持续整合来提高信息安全。 如果您对技术充满热情,并希望成为数字创新的协调者团队的一员,这是您的机会。 所需资格 教育、认证和执照 计算机科学、计算机系统工程或相关领域的大学文凭或证书。信息系统安全专业人员认证(CISSP)、信息系统审计师认证(CISA)或同等认证是一个优势。经验 至少2年担任高级GRC和/或审计角色的经验。IT领域的经验不是强制性的,但非常理想。增强的可靠性安全许可。开发、实施和监控网络安全协议、政策和程序。监控与适用法律、法规和内部政策的合规性。为企业提供网络安全和合规事务的建议和指导。确保网络安全和其他法规报告的准确性。领导对潜在网络安全和合规问题(PCI)的调查。开发和维护全面的风险登记册。创建和更新技术文档。执行全面的风险评估。执行全面的解决方案安全评估。撰写安全政策、标准和指令。权衡业务风险并建议适当的信息安全措施。能力、技能和能力 客户关注、组织知识、沟通、创新、团队合作和领导力。自我启动者,不需要大量监督,并具有完成任务的态度。能够快速转变并根据需要更改计划。语言要求 英语或法语基本,双语(英语和法语)是一个优势 阅读:功能性 写作:功能性 口语:功能性 可用福利 健康福利:药物覆盖、医疗支出账户、虚拟护理(远程医疗)、员工和家庭援助计划、心理健康支持、旅行保险、牙科、视力、生命保险和伤残保险 工作生活平衡:灵活的工作选择和广泛的带薪/无薪假期,包括带薪假期、家庭相关假期和个人假期 退休计划:团体储蓄计划 学习与发展:支付专业协会会员费、在线学习机会,包括LinkedIn Learning订阅和第二语言培训 福利:通过CF One会员欣赏获得折扣。 通过访问了解CFMWS提供的所有福利: 其他信息 这是一个混合职位,具有指定的工作地点,允许员工根据CFMWS灵活工作选项政策,并经直接经理批准,部分在公司办公室工作,部分在家庭办公室工作。该职位为一年期。选择过程将以虚拟方式进行。您可能有资格根据附加的IT稀缺技能补偿协议获得此职位的稀缺技能奖金。开始日期 尽快 包容性和住宿 CFMWS致力于提供一个包容、公平和可访问的环境,使所有员工感到有价值、受到尊重和支持。我们欢迎所有合格候选人的申请,他们可以帮助我们建立一支反映加拿大社会多样性的员工队伍。如果与工作机会或评估相关的联系,请及时通知招聘团队需要采取的住宿措施,以便您能够以公平和公正的方式进行评估。收到的与住宿措施相关的信息将被保密处理。