Fortinet

Analyste Conformité Sécurité

Traduction automatique. Consultez l’original.

Aperçu du poste

En tant qu'Analyste Conformité Sécurité, votre rôle est essentiel pour garantir que les systèmes d'information et les processus de Fortinet sont conformes aux normes, réglementations et politiques de sécurité pertinentes. Vous serez responsable de l'évaluation, du développement et du maintien du cadre de conformité de sécurité de l'organisation, de la réalisation d'audits et d'évaluations, et de la recommandation d'actions correctives pour atténuer les risques. Votre expertise en conformité de sécurité contribuera à protéger les données sensibles de Fortinet et à maintenir une posture de sécurité robuste.

Tâches et Responsabilités

1. Évaluation de la conformité

  1. Effectuer des évaluations et des audits réguliers des contrôles, politiques et procédures de sécurité de l'organisation.
  1. Identifier les vulnérabilités potentielles, les risques et les lacunes de conformité grâce à des revues et analyses complètes.
  1. Évaluer la conformité avec les cadres réglementaires pertinents, tels que SOC2, ISO27001, GDPR, HIPAA, PCI DSS, et autres.
  1. Collaborer avec les parties prenantes pour comprendre les exigences commerciales et garantir que les mesures de conformité sont alignées sur les normes de l'industrie.

2. Développement du cadre de conformité

  1. Développer et maintenir un cadre de conformité de sécurité efficace qui s'aligne sur les buts et objectifs organisationnels.
  1. Créer et mettre à jour les politiques, normes et directives pour répondre aux menaces de sécurité émergentes et aux changements réglementaires.
  1. Concevoir et mettre en œuvre des contrôles de sécurité, des procédures et des garanties techniques pour assurer la conformité dans toute l'organisation.

3. Évaluation et gestion des risques

  1. Mener des évaluations des risques pour identifier les vulnérabilités de sécurité potentielles et recommander des stratégies appropriées d'atténuation des risques.
  1. Collaborer avec des équipes interfonctionnelles pour mettre en œuvre des cadres de gestion des risques et assurer la conformité avec les politiques de gestion des risques.
  1. Fournir des conseils et un soutien aux parties prenantes pour comprendre et aborder les risques liés à la sécurité.
  1. Surveiller et rendre compte de l'efficacité des stratégies d'atténuation des risques.

4. Documentation et reporting

  1. Préparer des rapports et une documentation complets relatifs aux évaluations de conformité de sécurité, aux audits et aux conclusions.
  1. Maintenir des enregistrements précis des activités de conformité, des résultats d'audit et des actions correctives entreprises.
  1. Fournir des rapports réguliers à la direction, aux parties prenantes et aux organismes de réglementation, selon les besoins.

Qualifications et Expérience

  1. Diplôme de licence en sécurité/systèmes d'information, en génie informatique/électronique, en génie des communications ou dans un domaine connexe, et huit (8) années d'expérience en sécurité de l'information, audit, conformité, gestion des risques ou dans une profession connexe.
  1. Expérience avérée en conformité de sécurité, gestion des risques ou dans un rôle similaire.
  1. Connaissance approfondie des normes, cadres et réglementations de sécurité (par exemple, SOC2, ISO27001, GDPR, HIPAA, PCI DSS).
  1. Expérience dans la conception et la mise en œuvre de politiques et de contrôles de sécurité de l'information.
  1. Expérience avec les technologies de sécurité de base telles que les systèmes de surveillance de la sécurité de l'information et des événements (SIEM), les pare-feu, les systèmes de prévention et de détection d'intrusion réseau et hôte, les proxys, les scanners de vulnérabilité et les solutions antivirus.
  1. Expérience en gestion de la sécurité cloud.
  1. Capacité démontrée à comprendre et interpréter les exigences d'audit ainsi que les exigences de sécurité.
  1. Excellentes compétences interpersonnelles et de communication.
  1. Une ou plusieurs des certifications suivantes préférées : ISO 27001 LA, CISSP, CCSP, CISA et PMP.

La fourchette de salaire de base au Canada pour ce poste à temps plein est estimée entre $106,700 - $130,500 par an. Les fourchettes de salaire sont basées sur divers facteurs, notamment le marché du travail, le type de poste et le niveau du poste. Les offres de salaire exactes seront déterminées par des facteurs tels que les connaissances du sujet, le niveau de compétence, les qualifications et l'expérience du candidat.

Fortinet s'efforce de vous offrir, ainsi qu'à votre famille, un ensemble complet d'avantages sociaux. L'admissibilité aux avantages sociaux commence dès votre premier jour d'embauche et comprend une couverture médicale, dentaire et de vision entièrement payée par l'entreprise à 100% %, y compris un compte de dépenses de santé (HSA) et un compte de dépenses personnelles (PSA) qui vous donne la flexibilité de dépenser là où vous en avez le plus besoin. Notre Programme d'aide aux employés et à la famille (PAEF) vous offre, ainsi qu'à votre famille, l'accès à divers services tels que des conseils, des avis juridiques, des ressources en santé mentale, etc. Nous fournissons également une assurance maladies graves, invalidité et vie, ainsi qu'un Régime enregistré d'épargne-retraite (REER) collectif avec une cotisation de l'employeur pour vous aider à épargner plus rapidement pour la retraite. Nous offrons des congés payés compétitifs et des politiques de congés flexibles, y compris des jours de santé payés, pour vous aider à prendre soin de vous et des membres de votre famille. Tous les postes sont éligibles à participer au programme d'actions de Fortinet. L'admissibilité à la prime est examinée au moment de l'embauche et annuellement à la discrétion de l'entreprise.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter