Spécialiste en sécurité de l'information
Manufacturing & operationsDescription
Spécialiste en sécurité de l'information
Chez CN, chaque jour apporte de nouveaux défis passionnants. Vous pouvez vous attendre à un environnement intéressant où vous faites partie de l'assurance que notre entreprise fonctionne de manière optimale et en toute sécurité, aidant à maintenir l'économie sur la bonne voie. Nous offrons des formations et des opportunités payées qui sont les bases de carrières à long terme, et nous reconnaissons les travailleurs acharnés qui cherchent à faire la différence. Vous pourrez prospérer dans notre culture axée sur la sécurité et la cohésion d'équipe, travaillant ensemble comme UNE ÉQUIPE. Les carrières que nous offrons sont significatives parce que le travail que nous faisons compte. Rejoignez-nous !
CN recherche un analyste en GRC (Governance, Risk & Compliance) en cybersécurité pour aider à maintenir et faire croître notre équipe de gouvernance en cybersécurité.
Ce poste, sous la supervision du gestionnaire de gouvernance, de risque et de conformité en cybersécurité, soutient les objectifs de gouvernance en cybersécurité de CN en traduisant les exigences en matière de sécurité, de risque et de conformité en processus pratiques, preuves, rapports et directives pour les parties prenantes en TI et en affaires, avec un accent particulier sur la maintenance, le soutien et l'exploitation du système de gestion de la sécurité de l'information (SMSI) de CN.
Principales responsabilités
- Maintenir, soutenir et exploiter le cadre GRC en cybersécurité de CN, y compris la classification de la sécurité de l'information, les processus de gestion des risques, les politiques liées à la sécurité, les activités de diffusion et les améliorations continues pour refléter les besoins de l'entreprise.
- Communiquer et soutenir les recommandations de sécurité qui répondent aux objectifs de l'entreprise de manière proactive et pragmatique, en tirant parti des flux de travail ServiceNow et en maintenant un engagement approprié avec les clients pour soutenir des résultats réussis.
- Soutenir les activités de test, de documentation et de maintenance des contrôles pour aider à s'assurer que les contrôles de sécurité restent adéquats, efficaces et alignés avec les exigences réglementaires et en matière de cybersécurité.
- Collaborer avec l'équipe de conformité pour s'assurer que les contrôles et les indicateurs de conformité sont correctement intégrés dans les tableaux de bord et les rapports qui soutiennent les indicateurs globaux et les KPI.
- Suivre les problèmes, les risques et les actions de remédiation en cybersécurité dans le module ServiceNow Integrated Risk Management (IRM), y compris le suivi des évaluations des risques, des résultats des tests de sécurité et des impacts commerciaux connexes.
- Fournir des directives lors de l'évaluation ou de la révision de nouvelles solutions TI et de nouvelles ou existantes technologies pour maintenir l'alignement avec les exigences réglementaires, telles que Sarbanes-Oxley, PCI et SWIFT, et les exigences de sécurité en utilisant le flux de travail ServiceNow Third Party Risk Management.
- Interagir avec d'autres équipes de cybersécurité et les parties prenantes en TI pour comprendre, appliquer et soutenir le respect des exigences de sécurité.
Expérience
- La connaissance des opérations TI de CN et des unités d'affaires est un atout.
- 3 ans ou plus d'expérience en cybersécurité, conformité, audit en TI ou un rôle connexe.
- Expérience pratique avec les KPI/KRI
- Expérience antérieure en gestion des risques est un atout
- Expérience avec un outil GRC est un atout.
Éducation/certification/désignation
- Baccalauréat en discipline TI ou domaine connexe -ou- expérience de travail équivalente
- Les certifications en cybersécurité telles que Certified Information Systems Auditor (CISA), Certified Information Systems Security Professional (CISSP) ou d'autres certifications connexes sont un atout.
Compétences techniques/connaissances
- Connaissance des pratiques de gestion des risques en cybersécurité
- Gouvernance et conformité en cybersécurité et cadres
- Connaissance des normes et cadres de l'industrie, y compris la série ISO/IEC 27000, ISF, NIST Special Publications, méthodologies de gestion des risques et méthodologies d'évaluation de la sécurité.
- Compréhension des réglementations et exigences de conformité en matière de sécurité et de confidentialité, telles que la loi Sarbanes-Oxley, PCI DSS et PIPEDA.
- Connaissance de ServiceNow, y compris son paysage et ses flux de travail
Compétences générales et aptitudes
- Intégrité avec un haut standard éthique
- Mentalité axée sur le client avec la capacité de fournir des directives pratiques aux parties prenantes en affaires et en TI.
- Communication et interaction efficaces avec les autres
- Travail d'équipe et collaboration pour atteindre des objectifs communs.
- Flexibilité pour gérer plusieurs affectations efficacement et s'adapter à des priorités changeantes.
- À propos de CN
CN est un leader mondial dans le domaine du transport et de l'activation du commerce. Essentiel à l'économie, aux clients et aux communautés qu'il dessert, CN transporte en toute sécurité plus de 300 millions de tonnes de ressources naturelles, de produits manufacturés et de biens finis partout en Amérique du Nord chaque année. En tant que seul chemin de fer reliant les côtes Est et Ouest du Canada à l'extrémité Sud des États-Unis à travers un réseau ferroviaire de 19 500 miles, CN et ses affiliés ont contribué à la prospérité des communautés et au commerce durable depuis 1919. CN s'engage dans des programmes soutenant la responsabilité sociale et la protection de l'environnement. Chez CN, nous travaillons comme UNE ÉQUIPE, axés sur la sécurité, la durabilité et nos clients, fournissant une excellence opérationnelle et en chaîne d'approvisionnement pour obtenir des résultats.
À propos de CN CN est un chemin de fer de premier ordre qui génère durablement de la valeur pour nos clients, nos actionnaires, nos employés et nos parties prenantes avec un engagement inébranlable envers la sécurité et le service. Essentiel à l'économie, aux clients et aux communautés qu'il dessert, CN transporte en toute sécurité plus de 300 millions de tonnes de ressources naturelles, de produits manufacturés et de biens finis partout en Amérique du Nord chaque année. Le réseau de CN relie les côtes Est et Ouest du Canada au Sud des États-Unis à travers un réseau ferroviaire de 20 000 miles. CN et ses affiliés ont contribué à la prospérité des communautés et au commerce durable depuis 1919. CN alimente l'économie nord-américaine et s'engage dans des programmes soutenant la responsabilité sociale et la protection de l'environnement.
Chez CN, nous nous engageons à construire le chemin de fer le plus sûr, le plus inclusif et le plus durable d'Amérique du Nord, ce qui inclut de refléter les communautés dans lesquelles nous opérons. Les recherches montrent que les candidats ne postulent souvent pas à moins qu'ils ne se sentent à 100 % adaptés à l'offre d'emploi. À tous les candidats potentiels, même si vous ne remplissez pas toutes les exigences du poste listées dans une offre d'emploi, nous vous encourageons à postuler. Si vous avez besoin d'un accommodement pour le processus de recrutement (y compris des formats alternatifs de documents, des salles de réunion accessibles ou d'autres accommodements), veuillez contacter notre équipe à cnrecruitment@cn.ca.
En tant qu'employeur offrant des opportunités égales, les candidats qualifiés seront considérés pour l'emploi sans égard à la race, à la couleur, à la religion, au sexe, à l'orientation sexuelle, à l'identité de genre, à l'origine nationale, au handicap, au statut de vétéran protégé et à d'autres statuts protégés conformément aux lois applicables.
Veuillez surveiller régulièrement votre courrier électronique, car la communication avec les candidats se fait par courrier électronique.
This posting was aggregated from indeed. Groupe Sentinella is not the employer; applying takes you to the original site. The full text belongs to the original poster.
Want us in your corner?
Join the Sentinella talent bench. We'll reach out when a mandate matches your profile — including roles like this one.
Join the talent bench