Chief Information Security Risk & Compliance Officer

HPS

Montreal (administrative region)

On-site

CAD 170,000 - 230,000

Full time

5 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

HPS recrute un Chief Information Security Risk & Compliance Officer pour superviser l’organisation et la gouvernance de la sécurité IT au niveau NAM. Vous piloterez les risques, la conformité et les contrôles, tout en coordonnant les audits et la communication avec les parties prenantes.

Le candidat idéal justifie d’une formation Bac+5 en informatique et d’une expérience significative en audit des SI, sécurité et protection des données, avec un leadership éprouvé et une connaissance approfondie

Qualifications

  • Formation supérieure en informatique (Bac+5), expérience en audit et contrôle des SI.
  • Plus de 13 ans d'expérience dans les domaines de l’audit et/ou du contrôle des systèmes d’information.
  • Maîtrise du cadre réglementaire bancaire et financier et des risques opérationnels.
  • Une certification dans les domaines IT, l’audit ou de la cybersécurité constitue un atout.
  • Leadership managérial et gestion de projets IT.

Responsibilities

  • Mettre en place la gouvernance et l’organisation de l’activité ISERCO au niveau NAM.
  • Définir les orientations sécurité du SI et les objectifs pour l’ensemble des activités.
  • Déployer le cadre PGSSI et les procédures liées à la sécurité des SI.
  • Identifier et évaluer les risques et les exigences réglementaires.
  • Contribuer à la gestion des risques SSI et à la conformité des données.
  • Former et sensibiliser les équipes à la sécurité et à la protection des données.
  • Gérer les incidents IT et coordonner les cellules de crise.
  • Conduire les audits et tests d’intrusion et produire les rapports SOC2 Type II.
  • Accompagner l’équipe d’avant-vente dans les due diligences clients NAM.
  • Mettre en place le cadre SMCA et assurer la résilience des SI pour les clients NAM.

Skills

Leadership / gestion d'équipe
Gestion des risques IT
Conformité sécurité des données
Communication avec les parties prenant
Gestion de projets IT
Audit et contrôle SI

Education

Bac+5 en informatique / audit des SI
ISO 27001
ITIL
COBIT
CISSP
CISA
CEH
PMP

Job description

Êtes‑vous passionné(e) par la technologie et l'innovation ? Prêt(e) à façonner l'avenir du paiement électronique ? Si oui, nous vous invitons à rejoindre notre équipe dynamique au sein de HPS !

Qui sommes-nous ?

HPS est une multinationale en constante évolution et un leader mondial des solutions de paiement électronique. Nous sommes fiers de notre engagement envers l'excellence, l'innovation et la créativité. Nos équipes, réparties à travers le monde, travaillent sur des projets stimulants qui contribuent à faire évoluer les paiements et les services financiers.

La création d'un impact mondial est ce qui nous rend uniques :

Avec 15 bureaux dans 11 pays, HPS s'appuie sur la diversité de ses talents et de ses expertises pour accompagner ses clients à travers le monde. Notre présence internationale offre également des opportunités de mobilité et de collaboration entre plusieurs Business Units.

Au Canada, HPS est implanté à Montréal
Ce que nous recherchons :

Nous recherchons des esprits brillants, des pionniers de la technologie et des innovateurs passionnés, prêts à repousser les limites et à créer un impact concret. Nos opportunités de carrière couvrent un large éventail de domaines, notamment : Chief Information Security Risk & Compliance Officer

Mission du Poste :

Dans un contexte de croissance forte de l’activité et pour répondre aux exigences de plus en plus élevées de nos clients, des régulateurs et des réseaux, le Chief Information Security Risk and Compliance devra accompagner la montée en maturité du dispositif de l’activité autour de la gestion des risques IT et Conformité, il aura comme principales missions :

Mise en place de l’organisation et la gouvernance de l’activité ISERCO au niveau de la région NAM
  • Mettre en place, avec l’appui d’ISERCO PS HO, un cadre d’organisation et de gouvernance de l’activité lié à sa direction, avec des instances régulières de suivi et de reporting ;
  • Développer des relations durables avec l’ensemble des interlocuteurs intervenant dans le cadre de l’exercice de sa mission ;
  • Contribuer, selon les besoins, aux études et réflexions en matière de risque, de sécurité, de conformité et de gouvernance de la donnée.
  • Promouvoir la « valeur ajoutée » de l’activité de gestion des risques (SSI inclus), de la continuité d’activité, de la conformité (Protection de données inclus) et du contrôle permanent niveau 1 au sein la région NAM, et assurer une communication fluide avec PS HO.
Sécurité et résilience du système d’information
  • Décliner la gouvernance et l’organisation de la sécurité de l’information au sein de de la région NAM.
  • Définir et faire valider par le management les orientations et les objectifs de sécurité du SI pour l’ensemble des activités de son périmètre.
  • Définir et mettre en œuvre la politique générale de sécurité du SI (PGSSI). Mettre en place les procédures liées à la sécurité des SI.
  • Identifier, analyse et évalue les risques, les menaces et les conséquences (cartographie des risques) ;
  • Etudier le dispositif de maitrise des risques liées à la SSI, en considération des exigences réglementaires et légal, ainsi que des exigences des clients
  • Définir et déployer les plans de traitement des risques SSI
  • Sensibiliser et former aux enjeux de la sécurité et de la protection des données : assure la promotion de la charte de sécurité informatique auprès de tous les utilisateurs
  • Gérer les incidents de sécurité IT : déclencher les cellules de crise en cas de sinistre SI, et assurer la coordination nécessaire auprès des services impliqués
  • S’assurer de l’exercice des missions d’audit et de tests d’intrusion sur le SI, suivant la stratégie SSI, les besoins du management, et les exigences réglementaires et contractuelles.
  • Mener les actions de renforcement de la culture sécurité au sein de l’activité PS au Canada, et s’assurer de l’implication de tous les acteurs dans la gestion des risques de SSI, afin que chacun s’approprie pleinement son rôle, que le coût bénéfice/risques soit avantageux pour le HO, et que le niveau de risque résiduel accepté soit aligné avec l’appétence aux risques défini par le management
  • Définir et piloter le système de management de sécurité informatique (norme, outils, suivi des incidents, audits…)
  • Suivi des évolutions réglementaires et techniques afin de garantir l’adéquation de la Politique de sécurité des systèmes d’information avec ces évolutions.
  • Accompagner de l’équipe d’avant-vente dans les exercices de Due Diligence conduit par les clients de la région NAM. Contribuer dans les projets y afférents, et assurer le respect des exigences contractuelles.
  • Mettre en place le cadre SMCA et s’assurer de la résilience des dispositions SI mis en place pour les clients NAM.
  • Assurer la réalisation des tests PCA annuels, en coordination avec les clients et les équipes IT.
  • Assurer le maintien des certifications existante, et la certification des périmètre non couverts (ISO 27001).
  • Assurer la production des rapports SOC2 Type II à la fréquence exigée.
Contrôle permanent
  • Définir, à partir des orientations des organes dirigeant, l’organisation et la gouvernance du dispositif de contrôle permanent couvrant l’activité NAM.
  • Assister les managers/responsables services dans le déploiement du dispositif de gestion des risques opérationnels et de contrôle permanent de niveau 1, sur son périmètre de responsabilité. En assurer le suivi.
  • Avec une approche holistique, s’assurer que les risques opérationnels sont identifiés et qualifiés (ex : auto-évaluation des risques et des contrôles), que le dispositif de maitrise des risques opérationnels est déployé (ex : pilotage des prestations de services externalisés, mise en place et suivi des indicateur clés de risques (KRI).
Conformité et protection des données à caractère personnel
  • Assurer la conformité légale, réglementaire et contractuelle sur les volets sécurité du SI et protection des données à caractère personnel au niveau de la région :
  • Recommander un cadre de conformité : recenser les risques de non-conformité et s’assurer de la mise en œuvre des dispositifs de prévention appropriés au regard des grands principes de conformité du Groupe/BU PS et des dispositions légales, réglementaires et contractuelles ;
  • S’assurer de la conformité des contrats (clients, fournisseurs, collaborateurs) ainsi que des clauses contractuelles pour répondre aux exigences de sécurité, de confidentialité, et celles liées à la protection des données à caractère personnelle ;
  • Décliner et déployer toutes les instructions et procédures PS/Groupe relatifs à la conformité ;
  • Assurer la transparence et la responsabilisation dans la prise de décisions liées aux risques et à la conformité (rapports et tenue de dossiers…) ;
  • Veiller au respect des obligations légales et réglementaire applicables à la BU en s’appuyant sur l’expertise des fonctions transverse Groupe en la matière
  • Sensibiliser et inciter les collaborateurs au sein de la BU de signaler les infractions au Code de conduite ou aux problèmes de conformité (à travers des canaux de dénonciation et enquêtes…)
Gestion d’équipe
  • Constituer, puis superviser l’équipe de contrôleurs placée sous sa responsabilité hiérarchique.
  • Assurer le développement, l’expertise et la montée en compétences des collaborateurs sur les risques IT respectifs à couvrir.
  • Assurer la fixation des objectifs annuels et les évaluations des collaborateurs
Profil recherché :

De formation supérieure en informatique (Bac+5), vous justifiez d’une expérience de plus de 13 ans dans les domaines de l’audit et/ou du contrôle des systèmes d’information.

Vous disposez de :
  • Une excellente maîtrise de l’environnement réglementaire bancaire et financier, ainsi qu’une bonne connaissance des métiers, des risques opérationnels et des dispositifs de contrôle.
  • Une expérience managériale significative au sein d’une DSI bancaire ou d’un établissement du secteur financier.
  • Une expérience confirmée en gestion de projets, notamment dans la conception, la mise en place et le déploiement de nouvelles activités ou de nouveaux processus.
  • De solides connaissances des technologies de l’information, des architectures IT et des outils associés.
  • Une bonne maîtrise des risques IT, des normes et standards IT, ainsi que des enjeux liés à la cybersécurité et aux dispositifs de gestion des risques.
  • Une bonne connaissance des activités clés IT de l’organisation, de l’industrie des paiements et de son environnement réglementaire.
  • Une maîtrise des techniques de modélisation des processus et des principaux cadres de référence en matière de contrôle interne.
  • Une certification dans les domaines de l’IT, l’audit, des risques ou de la cybersécurité constitue un atout majeur : ISO 27001, ITIL, COBIT, CEH, CISSP, CISA, CRISC, PMP, etc.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Chief Information Security Risk & Compliance Officer
Chief Information Security Risk & Compliance Officer

Kibbi Technologies Inc. • Quebec

On-site
CAD 140,000 - 190,000
Directeur Sécurité, Risque et Conformité
Directeur Sécurité, Risque et Conformité

Alteo Recrutement Informatique • Montreal (administrative region)

On-site
CAD 100,000 - 130,000
Environnement de travail dynamique
Opportunités de développement professionnel
Directeur(trice) en gouvernance, risques et conformité (GRC)
Directeur(trice) en gouvernance, risques et conformité (GRC)

HNA S.E.N.C.R.L. • Montreal (administrative region)

Hybrid
CAD 120,000 - 160,000
Bureaux neufs
Stationnement gratuit
Assurances collectives
+3
Directeur(trice) en gouvernance, risques et conformité (GRC)
Directeur(trice) en gouvernance, risques et conformité (GRC)

Secur01 Inc. • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Bureaux neufs et lumineux
Stationnement gratuit
Assurances collectives
+4
Conseiller expert référent en cybersécurité des affaires
Conseiller expert référent en cybersécurité des affaires

Chrome Technologies • Quebec

Hybrid
CAD 90,000 - 130,000
Mode hybride
Directeur en gouvernance, risques et conformité (GRC)
Directeur en gouvernance, risques et conformité (GRC)

Coopcarbone • Montreal

On-site
CAD 110,000 - 170,000
Bureaux neufs
Stationnement gratuit
Assurances collectives
+8
CONSEILLER EXPERT RÉFÉRENT EN CYBERSÉCURITÉ DES AFFAIRES Québec, Montréal ou Longueuil (hybride) 2026-09-16
CONSEILLER EXPERT RÉFÉRENT EN CYBERSÉCURITÉ DES AFFAIRES Québec, Montréal ou Longueuil (hybride) 2026-09-16

Gravity Conseil • Longueuil

Hybrid
CAD 90,000 - 140,000
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

On-site
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Managing director cyber and technology risk rsa
Managing director cyber and technology risk rsa

BMO Financial Group • Toronto

On-site
CAD 120,000 - 180,000
Assurance santé
Remboursement des frais de scolarité
Régimes d’épargne-retraite
Conseiller senior en risques technologiques et cyber
Conseiller senior en risques technologiques et cyber

Banque Nationale • Montreal

On-site
CAD 120,000 - 180,000
Santé et bien-être
Assurance collective
Régime de retraite
+4