Auditeur Senior en Sécurité de l'Information - Engagements Client (États-Unis/Canada)

AuditTemps pleinMontreal, QC

Nous recherchons un Auditeur Senior en Sécurité de l'Information - Engagements Client pour rejoindre notre cabinet de conseil. Ce rôle est essentiel pour fournir des services d'audit et de conformité directement à nos clients, en garantissant que leurs pratiques sont conformes aux normes internationales telles que ISO 27001:2022, NIST et SOC2. Le candidat retenu sera responsable de la conduite des audits internes, de l'exécution des évaluations des écarts, de la gestion des exercices de préparation aux incidents de sécurité et d'assistance lors des audits tiers. Vous travaillerez en étroite collaboration avec les clients, les équipes inter-fonctionnelles et la direction pour mener à bien les initiatives de sécurité de l'information. Nous recherchons des professionnels ayant au moins trois ans d'expérience similaire en conseil ou cinq ans dans le domaine pour rejoindre notre équipe.

Responsabilités :

  • Audits internes des clients : Réaliser des audits internes pour les clients en se concentrant sur la conformité aux normes telles que ISO 27001:2022, identifier les améliorations et garantir une conformité continue.
  • Évaluations et Analyses des écarts : Effectuer des évaluations détaillées des écarts pour des cadres tels que ISO 27001, NIST et SOC2. Fournir des insights et recommandations actionnables adaptés aux besoins spécifiques des clients.
  • Exercices de simulation TTX: Concevoir et faciliter des exercices de simulation pour évaluer la préparation des clients à gérer les incidents de sécurité, en fournissant des rapports détaillés et des stratégies d'amélioration.
  • Support lors des Audits Tiers Partie : Assister les clients lors des audits par des organismes de certification et autres tiers, en participant activement et en aidant à répondre aux questions et défis de conformité.
  • Documentation et Rapportage : Préparer des rapports complets détaillant les résultats des audits, les résultats des évaluations et les résultats des exercices. Assurer la clarté et l'alignement avec les objectifs de sécurité des clients.
  • Planification et Programmation : Superviser la planification et la programmation des activités liées à l'audit, en s'assurant qu'elles sont alignées avec les objectifs stratégiques de notre entreprise et de nos clients.
  • Engagement des parties prenantes : Maintenir un engagement actif avec les parties prenantes des clients pour assurer une compréhension approfondie et une mise en œuvre des pratiques de sécurité recommandées.

Qualifications requises :

  • Expérience professionnelle : Minimum de 3 ans d'expérience avérée dans la réalisation d'audits internes, d'évaluations des écarts et d'exercices de préparation, spécifiquement liés à ISO 27001:2022 et autres cadres de sécurité tels que NIST et SOC2.
  • Certifications : Des certifications telles que Auditeur Principal Certifié en Systèmes d'Information (CISA), Gestionnaire Certifié en Sécurité de l'Information (CISM) ou Auditeur Principal ISO 27001 sont préférées.
  • Engagement Client : Capacité démontrée dans des rôles orientés client, gestion des attentes des clients et fourniture de solutions de sécurité personnalisées.
  • Compétences en communication : Compétences exceptionnelles en communication, capables de discuter efficacement de problèmes de sécurité complexes avec diverses parties prenantes.
  • Compétences analytiques : Fortes compétences analytiques, avec la capacité d'analyser des données complexes, d'identifier les risques de sécurité et de proposer des solutions efficaces.

Éducation ou Expérience :

Un diplôme de baccalauréat en Informatique, Systèmes d'Information ou un domaine connexe est requis. Un minimum de cinq ans d'expérience professionnelle en tant que consultant en gestion est obligatoire. Cette expérience est cruciale pour se qualifier pour un visa TN sous l'accord ALENA/ACEUM en tant que Consultant en Gestion. Les candidats ayant une expérience dans les secteurs juridique et/ou ingénierie sont fortement préférés. Les candidats doivent être éligibles pour travailler aux États-Unis sous le programme de visa TN, qui nécessite la citoyenneté canadienne. Un parrainage de visa TN réussi précédemment est considéré comme un grand avantage, démontrant une éligibilité et une familiarité prouvées avec le processus de visa.

À propos de Seratos :

Chez Seratos, nous combinons les principes de qualité, de conduite éthique et de soin pour offrir des services hautement personnalisés à nos clients. Nous priorisons la compréhension et l'adressage des besoins uniques de chaque client, en garantissant des solutions sur mesure qui atteignent des résultats optimaux. Notre engagement envers le professionnalisme et l'intégrité favorise la confiance et des relations durables. Nous sommes fiers d'être là quand nos clients ont besoin de nous, fournissant le soutien dédié et l'attention qui nous distinguent en tant que partenaire de confiance dans leur succès.