Spécialiste, Sécurité de l’information
TD
Toronto, ON-
Nombre de poste(s) à combler : 1
- Salaire À discuter
- Publié le 29 janvier 2025
-
Date d'entrée en fonction : 1 poste à combler dès que possible
Description
Lieu de travail :
Horaire :
Secteur d’activité :
Détails de la rémunération :
La TD a à cœur d’offrir une rémunération juste et équitable à tous les collègues. Les occasions de croissance et le perfectionnement des compétences sont des caractéristiques essentielles de l’expérience collègue à la TD. Nos politiques et pratiques en matière de rémunération ont été conçues pour permettre aux collègues de progresser dans l’échelle salariale au fil du temps, à mesure qu’ils s’améliorent dans leurs fonctions. Le salaire de base offert peut varier en fonction des compétences et de l’expérience du candidat, de ses connaissances professionnelles, de son emplacement géographique et d’autres besoins particuliers du secteur et de l’entreprise.
En tant que candidat, nous vous encourageons à poser des questions sur la rémunération et à avoir une conversation franche avec votre recruteur, qui pourra vous fournir des détails plus précis sur ce poste.
Description du poste :
Responsibilities:
Provide consultation and advice to partners on a broad range Technology Controls / Information Security programs / policies / standards and incidents for own specialized area
Conduct project consulting on assessment of risk, definition of required controls, appropriateness of implemented control procedures, vulnerability assessments and any other relevant areas
Lead or contribute to completion of risk and control gap assessments for an technology asset portfolio, articulate and document impact of control exceptions to the business and the overall Bank, risk mitigation and remediation plans, remediation strategy document as applicable
Contribute to the definition, development, and oversight of a global security management strategy and framework
Act as Privacy Designate for assigned business unit upon completion of relevant training.
Engage in TD Scaled Agile methodology as Risk Market Place (RMP) lead for assigned portfolio, guiding and challenging change delivery artifacts such as Change Risk Assessments.
Partner with applicable stakeholders to define control requirements for the System Design Life Cycle technical standard and applicable governance model.
Work as risk and control Subject Matter Expert to guide and assess implementation of control automation within devSecOps construct.
Ensure technology, processes, and governance are in place to monitor, detect, prevent, and react to both current and emerging technology / security threats against TDBG’s business
Develop on-going Technology Risk reporting, monitoring key trends and defining metrics to regularly measure control effectiveness for own area
Work proactively with technology partners / stakeholders and service/platform owners to ensure all technology security components are integrated into the bank’s overall Enterprise Architecture, and any control gaps are addressed.
Consult on Regulatory compliance requirements, reporting and questions
Provide support and consulting in preparation for Audits and in composing management responses and appropriate remediation activities
Participate in computer security incident responses relevant to business (or enterprise wide) and represent respective function and Enterprise position to the business, and business needs to incident response team
Keep current on emerging trends / developments and grow knowledge of the business, analytical tools and techniques
Prioritize and manage own workload to deliver quality results and meet assigned timelines
Support a positive work environment that promotes service to the business, quality, innovation and teamwork and ensure timely communication of issues/ points of interest
Identify and recommend opportunities to enhance productivity, effectiveness and operational efficiency
Establish effective relationships across multiple business and technology partners, program and project managers
Participate in knowledge transfer within the team and business units
Requirements:
7+ years of relevant experience
Expert knowledge of IT security and risk disciplines and practices
Working experience implementing, assessing and/or supporting devSecOps in an Enterprise/highly regulated environment would be an asset
Experience owning and governing Technology Standards would be an asset
Experience developing and implementing KIs would be an asset
Experience with controls automation throughout various stages of SDLC would be an asset
Understanding the dependencies related to application security best practices such as secure coding, security testing techniques.
Familiarity with IT service management processes and concepts, including change management, incident management, problem management and configuration management
Knowledge of configuration management technologies (i.e., SaltStack and Ansible), Infrastructure Automation Technologies (i.e., Terraform), Containerization and Cloud Orchestration Technologies (i.e., Kubernetes, Dockers), Windows/Linux and related services (i.e., Active Directory, DNS, MSSQL).
Experience implementing and/or supporting a large-scale corporate enterprise solution.
Experience with DevOps Concepts and DevOps tooling such as Terraform, GitHub, Jenkins, SaltStack, XL Release, Bit Bucket.
Skilled in full software or systems development life cycle, including requirements analysis, design, integration, testing and implementation.
Comfortable working with enterprise architecture while collaborating with cross-functional teams to implement solutions.
Strong interpersonal and communication skills; ability to work in a team environment
Self-starter/self-motivated; ability to work independently with minimal direction
Technical and business writing experience.
Demonstrate solid understanding and experience with systems automation platforms and technologies.
May participate on complex, comprehensive or large projects and initiatives
Acts as a lead expert resource in technology controls / information security for project teams, the business / organization and/or outside vendors
Generally reports to Senior Manager or above
University degree
Information security certification / accreditation an asset
7+ years of relevant experience
#LI-TECH
À propos de nous
La TD est un chef de file mondial dans le secteur des institutions financières. Elle représente la cinquième banque en Amérique du Nord de par son nombre de succursales. Chaque jour, nous offrons une expérience client légendaire à plus de 27 millions de ménages et d’entreprises au Canada, aux États-Unis et partout dans le monde. Plus de 95 000 collègues de la TD mettent en commun leurs compétences, leur talent et leur créativité au service de la Banque, des clients qu’elle sert et des économies qu’elle appuie. Nous sommes guidés par notre vision d’être une meilleure banque et par notre objectif d’enrichir la vie de nos clients, de nos collectivités et de nos collègues.
La TD est une entreprise profondément engagée à être une leader en matière d’expérience client. Voilà pourquoi nous croyons que chaque collègue, peu importe son secteur d’activité, est en contact avec la clientèle. En parallèle de l’évolution de nos activités et de notre stratégie, nous innovons afin d’améliorer l’expérience client et de créer des capacités pour façonner l’avenir des services bancaires. Que vous ayez plusieurs années d’expérience dans le secteur bancaire ou que vous commenciez tout juste votre carrière dans le domaine des services financiers, nous pouvons vous aider à réaliser votre plein potentiel. Vous pourrez compter sur nos programmes de formation et de mentorat et sur des conversations sur le perfectionnement et le leadership pour réaliser votre plein potentiel et atteindre vos objectifs. Notre croissance en tant qu’entreprise rime avec la vôtre.
Notre programme de rémunération globale
Notre programme de rémunération globale reflète les investissements que nous faisons pour aider nos collègues et leur famille à atteindre leurs objectifs en matière de bien-être mental, physique et financier. La rémunération globale à la TD inclut le salaire de base, la rémunération variable et bien d’autres régimes clés, comme des avantages sociaux en matière de santé et de bien-être, des régimes d’épargne et de retraite, des congés payés, des avantages bancaires et des rabais, des occasions de développement de carrière et des programmes de récompenses et reconnaissance. En savoir plus
Renseignements supplémentaires :
Nous sommes ravis que vous envisagiez une carrière à la TD. Sachez que nous avons à cœur d’aider nos collègues à réussir dans leur vie tant personnelle que professionnelle. C’est d’ailleurs pourquoi nous leur offrons des conversations sur le perfectionnement, des programmes de formation et un régime d’avantages sociaux concurrentiel.
Perfectionnement des collègues
Un cheminement professionnel particulier vous intéresse ou vous cherchez à acquérir certaines compétences? Nous tenons à vous mettre sur la voie de la réussite. Vous aurez des conversations régulières sur le développement de carrière, le perfectionnement et le rendement avec votre gestionnaire. Une variété de programmes de mentorat et une plateforme d’apprentissage en ligne seront également à votre disposition pour vous aider à ouvrir de nouvelles portes. Que vous ayez à cœur d’aider les clients et souhaitiez élargir votre expérience ou que vous préfériez coacher et inspirer vos collègues, sachez que la TD propose un grand nombre de cheminements professionnels et qu’elle s’engage à vous aider à relever les occasions qui vont dans le sens de vos objectifs.
Formation et intégration
Nous tenons à nous assurer que vous disposez des outils et ressources nécessaires pour réussir à votre nouveau poste. Dans cette optique, nous organiserons des séances d’intégration et de formation.
Processus d’entrevue
Nous communiquerons avec les candidats sélectionnés pour planifier une entrevue. Nous ferons notre possible pour communiquer par courriel ou par téléphone avec tous les candidats pour leur faire part de notre décision.
Mesures d’adaptation
L’accessibilité est importante pour nous. N’hésitez pas à nous faire part de toute mesure d’adaptation (salles de réunion accessibles, sous-titres pour les entrevues virtuelles, etc.) dont vous pourriez avoir besoin pour participer sans entraves au processus d’entrevue.
Nous avons hâte d’avoir de vos nouvelles!
Exigences linguistiques (Québec seulement) :
Exigences
non déterminé
non déterminé
non déterminé
non déterminé