Loto Atlantique est à la recherche d'un analyste opérationnel (connu à l'interne sous le nom de spécialiste du NIST) spécialisé dans le cadre de la cybersécurité du National Institute of Standards and Technology (NIST), pour rejoindre notre équipe de Moncton. Nous comprenons qu'il est possible que peu de candidats aient la certification du NIST, mais nous nous engageons à soutenir et à améliorer les compétences du bon candidat pour ce nouveau rôle. En tant qu'analyste opérationnel, vous serez responsable de la collecte, de l'analyse et de la documentation des exigences opérationnelles liées à la mise en œuvre du cadre de la cybersécurité du NIST (NIST-CSF). Ce rôle comprend une étroite collaboration avec les parties prenantes techniques et non techniques pour cerner les lacunes dans notre profil en ce qui a trait à la cybersécurité et l'alignement de l'organisation avec la deuxième version des normes en matière de NIST-CSF.
Ce rôle est idéal pour une personne ayant une solide compréhension des pratiques relatives à l'analyse commerciale. Vous prospérerez en traduisant des besoins opérationnels en initiatives exploitables, tout en veillant à ce que nos efforts liés au NIST respectent les normes de conformité et améliorent la maturité de la sécurité dans son ensemble.
Date de clôture : L'annonce restera affichée jusqu'à ce que le poste soit pourvu.
Relevant du : Directeur, Cybersécurité
Échelle de traitement : Entre 71 652 $ et 113 450 $. Une estimation raisonnable de l'échelle de rémunération pour ce poste est de 75 000 à 90 000 $ au moment de la publication de cette offre. (Le salaire individuel est déterminé par des facteurs tels que les compétences liées au poste, les conditions du marché, l'expérience pertinente, les études, la formation et l'équité interne.)
Lieu de travail : Option au bureau ou hybride (2 à 3 jours par semaine au bureau de Moncton)
Collecte des exigences : Collaborer avec les principales parties prenantes commerciales, y compris les équipes informatiques, de gestion des fournisseurs, d'achats, de gestion des risques et de marketing, pour comprendre les besoins opérationnels et les traduire en exigences techniques et fonctionnelles pour la mise en œuvre du NIST-CSF.
Élaboration et documentation des processus : Établir les processus commerciaux et techniques, documenter les flux de travail et créer des rapports détaillés pour faciliter la prise de décision et les améliorations futures des processus.
Collaboration avec les parties prenantes : Coordonner avec les équipes de cybersécurité, les fournisseurs tiers et d'autres équipes commerciales pour assurer la mise en œuvre en douceur des contrôles et des processus du NIST-CSF dans toute l'organisation.
Formation et communication : Aider à l'élaboration de matériel de formation et de plans de communication pour s'assurer que les parties prenantes soient au courant des politiques, des procédures et des pratiques exemplaires en matière de cybersécurité.
Rapports et mesures : Élaborer et tenir à jour des indicateurs de rendement clés (IRC) et des mesures pour suivre les progrès et l'efficacité de la mise en œuvre du NIST-CSF dans l'ensemble de l'organisation.
Évaluation du NIST-CSF : Aider à évaluer le profil en ce qui a trait à la cybersécurité de l'organisation et cerner les lacunes relatives à la conformité avec la deuxième version du NIST-CSF (Gouvernance, Identification, Protection, Détection, Intervention et Reprise). Analyser les processus, les contrôles et les systèmes existants.
Amélioration continue : Contribuer à l'évaluation et à l'amélioration continues des politiques, des procédures et des contrôles en matière de cybersécurité en fonction du NIST-CSF et de l'évolution des normes de l'industrie.
- Avoir au moins de trois à cinq années d'expérience en tant qu'analyste opérationnel, et posséder au moins deux années de travail sur des projets de cybersécurité ou de conformité en matière de technologies de l'information.
- Baccalauréat en technologie de l'information, administration des affaires, cybersécurité ou domaine connexe (ou expérience équivalente).
- Une expérience de travail avec le cadre de la cybersécurité du NIST (NIST-CSF) est privilégiée.
- La connaissance d'autres cadres et normes en matière de cybersécurité (p. ex., ISO 27001, LPRPDE, SOC 2) est un atout.
Compétences professionnelles :
- Analyse et résolution de problèmes : Solides compétences analytiques et de résolution de problèmes, avec la capacité déterminer les besoins opérationnels et les exigences en matière de cybersécurité.
- Communication : Solides compétences en communication (à l'écrit et à l'oral) et capacité d'interagir efficacement avec les parties prenantes techniques et non techniques.
- Traduction de l'information technique : Capacité de traduire l'information technique complexe en termes adaptés à l'entreprise.
- Méthodologies d'analyse commerciale : Maîtrise des méthodologies d'analyse commerciales (p. ex., Business Process Model et Notation, UML, Agile).
- Souci du détail : Être méticuleux lors de la documentation et s'assurer que les exigences, les processus et les solutions sont tous capturés avec précision et alignés sur les normes du NIST-CSF.
- Collaboration : Solides compétences en travail d'équipe, avec la capacité de travailler au sein de plusieurs services et de communiquer efficacement avec les équipes techniques.
- Adaptabilité : À l'aise de travailler dans un environnement en évolution rapide et capable de gérer efficacement de multiples priorités.
- Proactif : Personne autonome ayant la capacité de cerner les problèmes et de prendre l'initiative de les résoudre.
Atouts :
- Professionnel certifié de l'analyse d'affaires (CBAP) ou certification d'analyse d'affaires semblable.
- Bien que la certification du cadre de la cybersécurité du NIST (NIST-CSF) soit souhaitée pour ce rôle, nous sommes ouverts aux candidats qui ne l'ont pas encore, étant entendu que l'organisation fournira un soutien pour l'obtention de la certification dans le cadre de leur croissance dans ce poste.
- D'autres certifications pertinentes telles que CISA ou CISM seraient un atout.
Avantages de l'AL :
- Une couverture médicale et de santé étendue qui comprend les soins médicaux, dentaires et de la vue.
- Assurance-vie de base et assurance invalidité.
- Soutien au bien-être : Programmes de bien-être axés sur la santé physique, nutritionnelle et plus encore; trois jours de soins personnels rémunérés; et programme d'assistance aux employés et aux familles en tout temps.
- Régime de retraite determine.
- Trois semaines de vacances annuelles (au prorata) et treize jours fériés payés. De plus, nous avons un programme d'achat de vacances.
- Possibilités d'avancement professionnel.
Processus de recrutement: Ces deux dernières années ont contribué à une accélération du changement dans notre lieu de travail, y compris nos pratiques d'embauche! Par conséquent, nous pourrions vous demander de communiquer avec nous virtuellement au cours du processus, et nous n'aurons peut-être pas besoin de vous rencontrer en personne. Tous les entretiens sont menés en anglais, notre langue de travail, sauf annonce contraire.
Candidatures internes: Les employées et employés internes intéressés par cette possibilité d'emploi doivent être « en règle », ce qui signifie qu'ils doivent avoir répondu aux attentes lors de leur dernière évaluation du rendement. Les plans d'amélioration du rendement, les mesures disciplinaires, l'assiduité, la formation et d'autres documents liés au rendement seront également pris en considération pour déterminer si le candidat ou la candidate est « en règle » ou non.
Admissibilité au travail au Canada : Le cas échéant, les candidats doivent avoir obtenu tous les permis de travail, visas et autres autorisations nécessaires, puis être autorisés à travailler au Canada au moment où Loto Atlantique leur fait une offre d'emploi. Il incombe au candidat d'obtenir tous les permis de travail, visas et autres autorisations nécessaires.
Nous nous engageons à favoriser un environnement inclusif et accessible, où tous les employés et les clients se sentent valorisés, respectés et soutenus. Nous avons à cœur de bâtir une main-d'œuvre qui témoigne de la diversité de nos clients et des collectivités dans lesquelles nous vivons et travaillons. Si vous avez besoin de mesures d'adaptation pendant le processus de recrutement et d'entrevue (matériel de divers formats, salles de réunion accessibles ou autres mesures), n'hésitez pas à nous le faire savoir pour qu'ensemble nous puissions répondre à vos besoins.
Nous remercions toutes les personnes qui ont manifesté leur intérêt pour ce poste, mais nous ne communiquerons qu'avec celles qui seront sélectionnées pour une entrevue. Veuillez noter que la personne retenue devra soumettre des références et fera l'objet d'une vérification des antécédents criminels avant de commencer à travailler. Veuillez noter que vous devez être âgé d'au moins 19 ans pour postuler.