Auditeur Senior en Sécurité de l'Information - Engagements Client (États-Unis/Canada)
Seratos Consulting Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Audits internes des clients : Réaliser des audits internes pour les clients en se concentrant sur la conformité aux normes telles que ISO 27001:2022, identifier les améliorations et garantir une conformité continue.
- Évaluations et Analyses des écarts : Effectuer des évaluations détaillées des écarts pour des cadres tels que ISO 27001, NIST et SOC2. Fournir des insights et recommandations actionnables adaptés aux besoins spécifiques des clients.
- Exercices de simulation TTX: Concevoir et faciliter des exercices de simulation pour évaluer la préparation des clients à gérer les incidents de sécurité, en fournissant des rapports détaillés et des stratégies d'amélioration.
- Support lors des Audits Tiers Partie : Assister les clients lors des audits par des organismes de certification et autres tiers, en participant activement et en aidant à répondre aux questions et défis de conformité.
- Documentation et Rapportage : Préparer des rapports complets détaillant les résultats des audits, les résultats des évaluations et les résultats des exercices. Assurer la clarté et l'alignement avec les objectifs de sécurité des clients.
- Planification et Programmation : Superviser la planification et la programmation des activités liées à l'audit, en s'assurant qu'elles sont alignées avec les objectifs stratégiques de notre entreprise et de nos clients.
- Engagement des parties prenantes : Maintenir un engagement actif avec les parties prenantes des clients pour assurer une compréhension approfondie et une mise en œuvre des pratiques de sécurité recommandées.
- Expérience professionnelle : Minimum de 3 ans d'expérience avérée dans la réalisation d'audits internes, d'évaluations des écarts et d'exercices de préparation, spécifiquement liés à ISO 27001:2022 et autres cadres de sécurité tels que NIST et SOC2.
- Certifications : Des certifications telles que Auditeur Principal Certifié en Systèmes d'Information (CISA), Gestionnaire Certifié en Sécurité de l'Information (CISM) ou Auditeur Principal ISO 27001 sont préférées.
- Engagement Client : Capacité démontrée dans des rôles orientés client, gestion des attentes des clients et fourniture de solutions de sécurité personnalisées.
- Compétences en communication : Compétences exceptionnelles en communication, capables de discuter efficacement de problèmes de sécurité complexes avec diverses parties prenantes.
- Compétences analytiques : Fortes compétences analytiques, avec la capacité d'analyser des données complexes, d'identifier les risques de sécurité et de proposer des solutions efficaces.