Key Responsibilities
- Develop and enhance IAM policies and controls, including emerging controls related to AI governance and risk management.
- Respond to ad hoc policy, controls, and metrics inquiries from IAM, Technology, business stakeholders, regulators, and auditors.
- Design, maintain, and improve control compliance metrics, ensuring alignment between controls, measurements, and reporting.
- Communicate policy, control, and metric changes to impacted IAM, Technology, and business stakeholders.
- Maintain control documentation, terminology standards, process documentation, exclusions, reference materials, and related intranet content.
- Manage and prioritize the pipeline of policy, control, and metrics initiatives.
- Track and report progress against key policy and control initiatives and milestones for IAM and Cybersecurity leadership.
- Lead annual IAM tool certifications and control attestations, and support enhancements to IAM security blueprints.
- Oversee compliance metric reporting, including monthly reporting, escalation, remediation tracking, and non-compliance management.
- Support the development and enhancement of IAM's centralized metrics platform, serving as the authoritative source for controls, compliance, escalations, and remediation data.
- Conduct data analysis and prepare materials for governance forums and working groups responsible for reviewing and approving IAM policies, controls, and metrics.
- Document decisions, track action items, and ensure follow-up activities are completed.
- Prepare materials for Technology Division governance committees in partnership with the Technology Policy Office.
- Drive continuous improvement and automation of policy, controls, metrics, and governance processes to increase operational efficiency.
Required Qualifications
- Bachelor's degree in Business, Management, Technology, Liberal Arts, or a related field.
- 5+ years of experience in strategy, operations, management consulting, governance, risk management, or a related discipline.
- Strong project management and organizational skills, with the ability to manage multiple priorities and deliver results.
- Excellent communication and interpersonal skills, with the ability to build relationships, influence stakeholders, and drive consensus across organizations.
- Strong analytical and problem-solving skills, with attention to detail and a focus on quality.
- Demonstrated ownership, accountability, and a proactive, results-oriented mindset.
- Ability to work independently, exercise sound judgment, and effectively manage stakeholder expectations.
- Strong written communication skills and experience creating documentation, policies, procedures, and governance materials.
- Intellectual curiosity and willingness to learn new technologies, processes, and business domains.
- Collaborative team player who shares knowledge and supports team objectives.
- Proficiency with Microsoft PowerPoint, Excel, Teams, and Outlook.
Preferred Qualifications
- Experience with IAM, cybersecurity, governance, risk, compliance, or control management programs.
- Experience with Jira, Jive, or similar collaboration and workflow management tools.
- Experience developing metrics, dashboards, reporting frameworks, or governance processes.
- Familiarity with AI governance, technology risk, or policy development is a plus.
_____________________________________
Principales responsabilités
- Élaborer et améliorer les politiques et les contrôles de l'IAM, y compris les contrôles émergents liés à la gouvernance et à la gestion des risques de l'IA;
- Répondre aux demandes ponctuelles concernant les politiques, les contrôles et les indicateurs, provenant de l'IAM, de la Technologie, des parties prenantes d'affaires, des organismes de réglementation et des auditeurs;
- Concevoir, maintenir et améliorer les indicateurs de conformité des contrôles, en assurant l'harmonisation entre les contrôles, les mesures et les rapports;
- Communiquer les changements apportés aux politiques, aux contrôles et aux indicateurs aux parties prenantes concernées de l'IAM, de la Technologie et des unités d'affaires;
- Tenir à jour la documentation des contrôles, les normes de terminologie, la documentation des processus, les exclusions, le matériel de référence et le contenu connexe de l'intranet;
- Gérer et prioriser le portefeuille d'initiatives liées aux politiques, aux contrôles et aux indicateurs;
- Suivre et rendre compte de l'avancement des principales initiatives et des jalons liés aux politiques et aux contrôles à l'intention de la direction de l'IAM et de la Cybersécurité;
- Diriger les certifications annuelles des outils IAM et les attestations de contrôles, et soutenir l'amélioration des schémas directeurs de sécurité de l'IAM;
- Superviser la production des rapports sur les indicateurs de conformité, y compris les rapports mensuels, l'escalade, le suivi des correctifs et la gestion des cas de non-conformité;
- Soutenir le développement et l'amélioration de la plateforme centralisée d'indicateurs de l'IAM, qui sert de source faisant autorité pour les données sur les contrôles, la conformité, les escalades et les correctifs;
- Effectuer des analyses de données et préparer des documents pour les forums de gouvernance et les groupes de travail chargés d'examiner et d'approuver les politiques, les contrôles et les indicateurs de l'IAM;
- Documenter les décisions, suivre les actions à entreprendre et veiller à ce que les activités de suivi soient menées à terme;
- Préparer des documents pour les comités de gouvernance de la division Technologie, en partenariat avec le Bureau des politiques de la Technologie;
- Favoriser l'amélioration continue et l'automatisation des processus liés aux politiques, aux contrôles, aux indicateurs et à la gouvernance afin d'accroître l'efficacité opérationnelle.
Qualifications requises
- Baccalauréat en administration des affaires, en gestion, en technologie, en arts libéraux ou dans un domaine connexe;
- 5 ans ou plus d'expérience en stratégie, en opérations, en conseil en gestion, en gouvernance, en gestion des risques ou dans une discipline connexe;
- Solides compétences en gestion de projet et en organisation, avec la capacité de gérer plusieurs priorités et d'obtenir des résultats;
- Excellentes aptitudes en communication et en relations interpersonnelles, avec la capacité de bâtir des relations, d'influencer les parties prenantes et de dégager des consensus entre les organisations;
- Solides compétences analytiques et en résolution de problèmes, avec un souci du détail et de la qualité;
- Sens démontré de l'appropriation et de la responsabilisation, ainsi qu'une attitude proactive et axée sur les résultats;
- Capacité à travailler de façon autonome, à faire preuve de bon jugement et à gérer efficacement les attentes des parties prenantes;
- Solides aptitudes en communication écrite et expérience de la rédaction de documentation, de politiques, de procédures et de documents de gouvernance;
- Curiosité intellectuelle et volonté d'apprendre de nouvelles technologies, de nouveaux processus et de nouveaux domaines d'affaires;
- Esprit d'équipe, partage des connaissances et soutien aux objectifs de l'équipe;
- Maîtrise de Microsoft PowerPoint, Excel, Teams et Outlook.
Qualifications souhaitées
- Expérience avec des programmes d'IAM, de cybersécurité, de gouvernance, de gestion des risques, de conformité ou de gestion des contrôles;
- Expérience avec Jira, Jive ou des outils similaires de collaboration et de gestion des flux de travail;
- Expérience de l'élaboration d'indicateurs, de tableaux de bord, de cadres de reddition de comptes ou de processus de gouvernance;
- Une connaissance de la gouvernance de l'IA, du risque technologique ou de l'élaboration de politiques est un atout.