Skip to main content
Temps plein
Hybride

Directeur, Sécurité de l'information - Réglementation et Contrôles

Voir sur la carte

Description

Ce rôle implique de diriger les efforts visant à assurer la conformité avec les réglementations pertinentes et l'efficacité des contrôles de sécurité de l'information au sein du département de sécurité de l'information de la région des États-Unis. Les responsabilités clés incluent la surveillance des lois et des normes (par exemple, NY-DFS, GLBA, FFIEC), l'établissement d'un contact principal avec les organismes de réglementation lors des audits, et la gestion des contrôles de sécurité de l'information, y compris la réalisation d'auto-évaluations des risques et des contrôles (RCSA). Le directeur sera également responsable du leadership, de l'établissement de relations et de la contribution aux objectifs stratégiques de l'équipe.

Ce que nous recherchons

Surveiller les lois, réglementations et normes pertinentes pour s'assurer que les pratiques de sécurité sont conformes aux exigences réglementaires.,Gérer les programmes de conformité réglementaire tels que les évaluations NY-DFS, GLBA et FFIEC.,Servir de point de contact principal pour les organismes de réglementation lors des audits.,Créer des documents pour et participer aux examens réglementaires et aux briefings trimestriels destinés aux régulateurs.,Élaborer des réponses et piloter la résolution des problèmes, des lacunes, des questions nécessitant une attention (MRA) et des recommandations de supervision (SR) attribués à la sécurité de l'information de la région des États-Unis.,Travailler en étroite collaboration avec l'équipe Risques et Contrôles TI&I des États-Unis, les Affaires réglementaires, la Gestion des risques opérationnels (ORM) et l'Audit interne.,Aider à la création de documents pour l'examen annuel du conseil d'administration sur la cybersécurité et les réunions trimestrielles du comité des risques du conseil d'administration.,Mener des auto-évaluations des risques et des contrôles (RCSA) pour la sécurité de l'information et fournir des contributions aux RCSA pour toutes les autres lignes d'affaires.,Cartographier les contrôles aux cadres de l'industrie (par exemple, NIST, PCI, MITRE).,Travailler en étroite collaboration avec les équipes de test des contrôles.,Piloter la remédiation des contrôles inefficaces détenus par les États-Unis et superviser l'efficacité des contrôles d'entreprise ayant un impact sur les États-Unis.,Agir en tant que secrétaire du Conseil de surveillance des contrôles de cybersécurité.,Recruter et embaucher des professionnels de la sécurité de l'information.,Fournir des conseils et une orientation continus sur des questions conceptuelles ou interprétatives complexes.,Établir et exploiter des relations avec les pairs au sein de la région des États-Unis et des organisations bancaires mères.,Favoriser les relations avec la direction intermédiaire et supérieure ainsi qu'avec les cadres supérieurs des fonctions de gestion des risques et de technologie.

Candidat idéal

Expérience au sein d'une institution financière de portée et d'envergure similaires, avec une expérience directe de collaboration avec les régulateurs et les programmes de conformité réglementaire.,Connaissance approfondie des lois et réglementations américaines applicables en matière de sécurité de l'information et de gestion efficace des risques liés à la sécurité de l'information (un atout).,Leader bienveillant et responsable.,Expérience dans l'élaboration et la mise en œuvre d'objectifs stratégiques d'équipe.,Expérience dans l'encadrement des employés et l'inspiration d'une performance d'équipe réussie.,Solides compétences en pensée critique.,Capacité à remarquer les détails.

Compétences techniques

Pensée analytique
Gestion de l'information
Sécurité de l'information
Leadership
Planification à long terme
Gestion du personnel
Risque de sécurité
Formations en sécurité

Compétences interpersonnelles

Pensée critique
Souci du détail
Confiance
Travail d'équipe
Responsabilité
Leadership

Heures de travail

40 heures/semaine

Avantages

Salaire compétitif
Rémunération incitative
Avantages bancaires
Assurance médicale
Assurance dentaire
Assurance vision
Compte d'épargne santé
Assurance vie
Invalidité
Autres régimes d'assurance
Congés payés (congés de maladie
Congé parental
Vacances)
Jours fériés
401(k)
Soutien au bien-être
Programme de reconnaissance MomentMakers
Journée Purpose (jour de congé payé pour la croissance et le développement)

Engagements spéciaux

N'offre pas de parrainage de visa.

À propos de l'entreprise

C

Canadian Imperial Bank of Commerce (CIBC)

La CIBC est une importante institution financière nord-américaine qui compte 14 millions de clients (particuliers, entreprises, secteur public et clients institutionnels). Elle offre une gamme complète de conseils, de solutions et de services par l'intermédiaire de son réseau de services bancaires numériques et de ses centres bancaires au Canada, aux États-Unis et dans le monde entier.

Axé sur le client
Inclusif
Collaboratif
Innovant
Professionnel
Voir tous les emplois chez Canadian Imperial Bank of Commerce (CIBC)
Retour aux offres

    Nous respectons votre vie privée

    BerryMap utilise des cookies pour fournir des fonctionnalités essentielles, analyser l'utilisation et améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.