高级IT风险顾问

蒙特利尔 28天前全职 网络
面议
出勤方式:混合 雇佣类别:高级专业人员 合同类型:永久 供应商福利: 在国家银行的技术、网络和数据风险管理团队中担任高级技术风险顾问意味着作为二线专家,支持技术和网络风险的监督、实践一致性和综合治理。凭借您对风险管理的深入了解、对技术框架的掌握以及以结构化和可访问方式量化风险的能力,这个职位允许您对我们的组织产生积极影响。 您的工作 • 监督并挑战银行各个实体(包括子公司)内的技术、网络和数据风险管理实践,考虑其运营和监管现实。 • 使子公司和部门与技术和网络风险的政策、控制框架和风险偏好阈值保持一致。 • 对本地团队进行的项目、供应商或产品的IT和网络风险评估进行尽职调查审查。 • 基于FAIR结构定义和维护风险场景,整合银行的运营和国际环境的具体情况。 • 分析和解释来自部门的数据,以量化场景的频率和财务影响,然后以可访问的方式翻译结果。 • 每季度制作面向决策的仪表板、分析和报告,包括子公司之间和与集团的比较。 您的团队 副总裁 – 技术、网络和数据风险管理是一个专家团队,以敏捷、积极和协作的方式工作,以加强银行的技术弹性并持续改进实践。 在技术、网络和数据风险管理部门,您是一个大型专家团队的一员,并向高级经理汇报。我们的团队以与IT、网络和数据部门的合作伙伴关系方法以及支持子公司(其成熟度可能不同)的扩展任务而闻名。我们的目标是为您提供最大的灵活性,以促进您的生活质量。这包括混合工作环境和灵活适应的时间表。 银行重视持续发展和内部流动性。我们基于在职学习的个性化培训计划帮助您掌握您的职业并发展新的专业领域。数据学院、语言培训、哈佛学习中心以及教练和指导支持等工具随时可供您使用。 先决条件 • 拥有学士学位和大约7至10年在金融背景或拥有多个实体或子公司的组织中从事技术和网络风险管理的相关经验。 • 熟练掌握FAIR方法论,并展示以财务术语沟通风险的能力。 • 深入了解国际环境中的IT治理、网络安全、架构、云、合规、内部控制和风险管理。 • 拥有一个或多个专业认证(例如,CRISC、CISA、CISSP)。 • 熟悉ISO 27005、NIST FSC、NIST 800-53、COBIT或CIS框架。 • 熟练使用FAIR工具(例如,RiskLens、FAIR-U)或GRC平台(例如,ServiceNow IRM)。 您的福利 除了具有竞争力的薪酬外,您在入职时将有资格享受广泛的灵活福利,以帮助促进您和您家人的福祉。 • 健康和保健计划,包括多种选择 • 灵活的团体保险 • 慷慨的养老金计划 • 员工持股计划 • 员工和家庭援助计划 • 优惠的银行服务 • 参与社区活动的机会 • 远程医疗服务 • 虚拟睡眠诊所 这些是您可以享受的一些福利。我们提供的优惠与趋势以及您和您家人的需求保持同步。 我们充满活力的工作环境和尖端的协作工具促进了积极的员工体验。我们积极倾听员工的想法。无论是通过我们的调查还是计划,定期反馈和持续沟通都受到鼓励。 我们以人为本 我们是一家以人为本的银行,以其勇气、创业文化和对人的热情而脱颖而出。我们的使命是对人们的生活产生积极影响。我们的核心价值观——合作、敏捷和授权激励着我们,包容性是我们承诺的核心。我们提供无障碍的工作场所,所有员工都可以进入。 我们希望我们的招聘过程完全无障碍。如果您需要住宿,请在与我们的第一次对话中随时告知我们。我们欢迎所有候选人!您能为我们的团队带来什么? 来与我们一起实现您的抱负! 额外要求语言:英语、法语 技能:双语沟通、注册信息系统审计师(认证)、外交、治理、风险与合规、领导力、谈判、风险管理、注重细节、标准合规、注册信息系统安全专业人员