Nous recherchons un Responsable de la Sécurité de l'Information d'Entreprise (BISO) qui dirigera, planifiera, orientera et contrôlera les activités liées à l'assurance, à la sécurité (information, application et infrastructure) et à la conformité au sein de l'Unité Commerciale de McKesson Canada. Ce rôle de Responsable de la Sécurité (P6) assure la livraison réussie des services de gestion des risques informatiques et de sécurité de l'information en conformité avec les politiques et normes de cybersécurité de McKesson, ainsi que le cadre NIST.
Le candidat idéal est dynamique, possède une forte présence et une passion pour apporter de la valeur à la fonction de cybersécurité. Il possède une expertise approfondie en sécurité technique, gouvernance et gestion des risques, et sera le principal défenseur des initiatives de sécurité dans l'unité commerciale, en maintenant une cohérence avec l'organisation de cybersécurité de McKesson.
Le candidat travaillera directement avec les dirigeants seniors de l'entreprise et devrait avoir les capacités requises pour réussir à ce niveau. Cette personne fera partie d'une grande équipe de professionnels de la sécurité dans une structure conçue pour les aider à réussir dans la fourniture d'une sécurité de premier ordre à ce groupe de parties prenantes.
Ce rôle relève directement du Deputy CISO.
Compétences requises :
- Historique démontrable d'exécution impactante dans ce domaine.
- Penseur stratégique avec la capacité de communiquer et d'influencer tant au niveau des équipes techniques qu'au niveau de la haute direction.
- Capacité à intégrer divers contrôles de sécurité et de protection des données pour identifier et atténuer efficacement les risques.
- Solide connaissance des plateformes technologiques cybernétiques qui aident à la Détection et à la Protection, et capacité à interagir avec ces équipes en tant que pair.
- Bonne familiarité avec les mécanismes de contrôle de la sécurité de l'information, des applications et de l'infrastructure.
- Expérience dans l'utilisation du cadre NIST pour une gestion efficace de la cybersécurité et des risques.
- Solide compréhension des lois sur la protection de la vie privée, des réglementations sur la protection des données, des pratiques de notification de violation et de la gestion des réponses aux incidents.
- Capacité à agir en tant que conseiller de confiance et partenaire de l'Unité Commerciale de McKesson Canada, en articulant clairement le paysage des risques et en fournissant des recommandations sur les domaines où l'unité devrait concentrer son attention et ses ressources du point de vue des risques cybernétiques.
Principales responsabilités :
Gestion des risques :
- Gérer les exigences spécifiques en matière de cybersécurité et de risque pour McKesson Canada, en veillant à une exécution de haute qualité.
- Coordonner les examens des risques informatiques, de la conformité et des audits, et aider à la remédiation des constatations.
- S'assurer que les programmes technologiques sont conformes aux lois, réglementations et politiques de cybersécurité de McKesson pertinentes.
Conformité :
- Diriger de manière proactive et participer aux initiatives des fonctions corporatives pour représenter la fonction de cybersécurité.
- S'assurer que les programmes de sécurité répondent aux constatations de gestion des risques informatiques et suivent les lois, réglementations et politiques pertinentes.
Engagement des parties prenantes :
- Fournir des conseils pratiques et des orientations permettant à l'Unité Commerciale de prendre des décisions de priorisation basées sur les risques cybernétiques.
- Rapporter les principaux indicateurs de risque et de performance en matière de cybersécurité à la direction de McKesson Canada pour une prise de décision éclairée.
- Développer de solides partenariats avec les leaders informatiques et les équipes de service de cybersécurité pour gérer le risque de cybersécurité de McKesson Canada.
Qualifications minimales :
- Diplôme de licence ou expérience équivalente en sécurité de l'information, informatique ou domaine connexe.
- Plus de 15 ans d'expérience professionnelle pertinente, dont plus de 8 ans dans des rôles impactants interagissant avec des parties prenantes senior dans une fonction de cybersécurité ou de technologie.
- Certifications préférées : CISSP, CISM ou certifications équivalentes.
- Le.la titulaire de ce poste aura à soutenir de façon quotidienne des clients internes et / ou externes à l’extérieur du Québec et / ou aux États-Unis. Par conséquent, ce poste requiert une maîtrise de l’anglais à l’écrit et à l’oral.