Conseiller(ère) Sécurité, Risque et Audit

  • Temps plein
  • Type d'emploi / Employment type: Temps plein permanent / Full time permanent

Description de l'entreprise

Notre spécialité, c'est d'optimiser! Et nous sommes fiers de notre expertise. Nous mettons à profit notre intelligence collective pour impacter la vie des gens en améliorant l'efficacité de la mobilité urbaine. Nos solutions logicielles innovantes et nos services experts dans les domaines du transport collectif et des opérations postales sont reconnus partout dans le monde. 

Travailler chez GIRO c’est:  

  • Faire partie d'une entreprise québécoise qui se démarque à l'international par la qualité et l’efficacité de ses solutions logicielles en transport
  • Avoir un rôle important à jouer sur la gestion et l’optimisation du transport public dans les plus grandes villes du monde
  • Évoluer dans un environnement sain, stimulant et hautement collaboratif entouré d'une équipe qualifiée et dévouée
  • Propulser sa carrière selon ses objectifs personnels

Description du poste

Relevant directement de la Directrice sécurité (CSO), vos missions sont les suivantes:

  • Réaliser des évaluations des risques et menaces (ERM) de sécurité auprès des équipes TI, développement logiciel, projets et services corporatifs.
  • Effectuer la mise à jour du registre des risques de sécurité et faire le suivi des mesures de mitigation.
  • Participer à l'élaboration du cadre de contrôle interne de sécurité.
  • Faire le suivi des audits internes de sécurité pour les certifications SOC2 et ISO27001.
  • Contribuer à la rédaction de procédures et guides et autre documentation de sécurité.
  • Assister la Directrice sécurité (CSO) dans l'accompagnement des équipes pour l'implantation des contrôles de sécurité.
  • Collaborer étroitement avec l'équipe de sécurité opérationnelle pour veiller à l'application des exigences de sécurité.
  • Collaborer, en soutien à l'équipe de services juridiques, à la validation des exigences de sécurité lors des offres de service.

Qualifications

  • Diplôme universitaire ou certification technique pertinente
  • Certification CISA, CRISC ou CISSP, ou l'équivalent
  • Plus de 5 ans d'expérience comme expert en analyses de risques et conformité en sécurité
  • Expérience dans l'industrie du développement logiciel est un atout
  • Très bonne connaissance des normes de sécurité tel la série ISO27001, SOC2 et CSA STAR
  • Bonne connaissance des méthodologies reconnues en évaluation des risques et menaces
  • Bonne connaissance du fonctionnement d'outils GRC (ex Archer, ServiceNow ou autre)
  • Aptitudes pour l'analyse et la résolution de problèmes
  • Sens de l'initiative et autonomie
  • Intérêt pour la collaboration et le travail d'équipe
  • Être rigoureux, curieux et à l'écoute des besoins de l'organisation
  • Capacité à rédiger de la documentation en français et en anglais (activités de rédaction en anglais sur une base régulière) 

Informations supplémentaires

Chez GIRO, tu seras rapidement intégré et appelé à contribuer concrètement ! Le bien-être et l’épanouissement de nos employés nous tiennent à cœur. C’est pourquoi nous offrons un ensemble d’avantages, dont :

  • Un horaire de travail flexible, incluant le télétravail permettant l’équilibre travail / vie personnelle;
  • Un accueil chaleureux et un programme d’apprentissage personnalisé selon les besoins de développement et de cheminement de carrière de chacun;
  • Un programme de bonification annuel;
  • Des jours de vacances et congés compétitifs sur le marché, incluant les jours entre Noël et Jour de l’An congés et payés;
  • Un programme d’aide aux employés (PAE) et de télémédecine;
  • Plusieurs activités de reconnaissance et de « Team Building »: déjeuners d’équipe, cours de yoga ou d’aérobie, party de Noël, activités sportives, etc.
  • Une journée GIRO où les employés sont encouragés à faire du plein air;
  • Un régime d’assurance collective de base individuel ou familial couvert à 100%;
  • Un remboursement de la carte OPUS ou d’un espace de stationnement;
  • Et bien plus !

Tu veux en savoir plus ? Nous t'invitons à aller jeter un coup d’œil aux avis sur Glassdoor !

Le générique masculin est utilisé uniquement dans le but d'alléger le texte

Politique de confidentialité