Toronto, ON, M5R 1A6, CAN
3 days ago
Information Risk Management Senior Specialist
Join the Enterprise Technology Services Governance & Controls (ETS G&C Team), where you'll help drive a strong risk-aware culture by supporting key governance processes including Information risk assessments, Reportable Events, CAP Management, Exception Requests while demonstrating hands-on Archer experience to manage technical risks and deliver timely, accurate insights. This role requires technical proficiency, independent execution, and cross-team collaboration within a supportive, growth-focused environment that values continuous learning and professional development. **Position Responsibilities:** + Perform information risk assessments in compliance with the global Information Risk Assessment methodology, policies, and standards. Assess new and existing development, testing, deployment, monitoring, and security tools within various areas and business units. In collaboration with developers, engineers, and support teams, implement and automate security controls, including those for cloud architectures and container workloads, into CI/CD pipelines. + Independently manage the full lifecycle of reportable events, including investigation, customer engagement, and approval in Archer, while ensuring alignment with internal governance processes + Coordinate exception requests by engaging with requestors to understand the rationale, assess risk impact, validate compensating controls, draft and document exceptions in Archer, and collaborate with Line 2 to seek approval. + Develop and assist in completing corrective action plans for key controls/measures that cannot be measured or where control deficiencies exist + Collaborate with multi-functional teams including ETS teams – cloud, architecture, IT Asset Management, Infrastructure, Line 2, and control customers to ensure effective execution of risk processes and alignment with enterprise governance standards **Required Qualifications:** + 3-5 years of experience in technology risk or information security, preferably within a regulated financial environment. + University degree or equivalent experience in Computer Science, Information Technology, or a related field is preferred. + Solid grasp of security domains, including risk assessment, incident response, and regulatory standards. + Knowledge and experience with tools like Archer, Jira, Confluence, ServiceNow. + Familiarity with regulatory frameworks such as OSFI’s B-13 (Technology and Cyber Risk Management), NIST standards, and SOC 1/SOC 2 compliance + Professional certifications such as CISSP, CISA, CRISC, CISM are preferred. + Strong analytical and communication skills, with the ability to manage customers effectively. **When you join our team:** + We’ll empower you to learn and grow the career you want. + We’ll recognize and support you in a flexible environment where well-being and inclusion are more than just words. + As part of our distributed team, we’ll support you in shaping the future you want to see. **Acerca de Manulife y John Hancock** Manulife Financial Corporation es un importante proveedor internacional de servicios financieros que ayuda a las personas a tomar decisiones de una manera más fácil y a vivir mejor. Para obtener más información acerca de nosotros, visite http://www.manulife.com . **Manulife es un empleador que ofrece igualdad de oportunidades** En Manulife/John Hancock, valoramos nuestra diversidad. Nos esforzamos por atraer, formar y retener una fuerza laboral tan diversa como los clientes a los que prestamos servicios, y para fomentar un entorno laboral inclusivo en el que se aprovechen las fortalezas de las culturas y las personas. Estamos comprometidos con la equidad en las contrataciones, la retención de talento, el ascenso y la remuneración, y administramos todas nuestras prácticas y programas sin discriminación por motivos de raza, ascendencia, lugar de origen, color, origen étnico, ciudadanía, religión o creencias religiosas, credo, sexo (incluyendo el embarazo y las afecciones relacionadas con este), orientación sexual, características genéticas, condición de veterano, identidad de género, expresión de género, edad, estado civil, estatus familiar, discapacidad, o cualquier otro aspecto protegido por la ley vigente. Nuestra prioridad es eliminar las barreras para garantizar la igualdad de acceso al empleo. Un representante de Recursos Humanos trabajará con los solicitantes que requieran una adaptación razonable durante el proceso de solicitud. Toda la información que se haya compartido durante el proceso de solicitud de adaptación se almacenará y utilizará de manera congruente con las leyes y las políticas de Manulife/John Hancock correspondientes. Para solicitar una adaptación razonable en el proceso de solicitud, envíenos un mensaje a recruitment@manulife.com . **Referenced Salary Location** Toronto, Ontario **Modalidades de Trabajo** Híbrido **Salary range is expected to be between** $83,400.00 CAD - $133,400.00 CAD Si se está postulando para este puesto fuera de la ubicación principal, póngase en contacto con recruitment@manulife.com para conocer el rango salarial de su ubicación. El salario real variará según las condiciones locales del mercado, la geografía y los factores relacionados con el trabajo pertinentes, como conocimiento, habilidades, calificaciones, experiencia y educación/capacitación. Los empleados también tienen la oportunidad de participar en programas de incentivos y obtener una compensación de incentivos vinculada al desempeño comercial e individual. Manulife ofrece a los empleados aptos una amplia variedad de beneficios personalizables, entre ellos, beneficios de salud, odontológicos, de salud mental, oftalmológicos, por discapacidad a corto y a largo plazo, cobertura de seguro de vida y por muerte accidental y desmembramiento, adopción/subrogación y bienestar, y planes de asistencia al empleado/familiar. También ofrecemos a los empleados admisibles varios planes de ahorro para la jubilación (incluidos planes de pensiones y un plan mundial de propiedad de acciones con contribuciones equivalentes del empleador) y recursos de asesoramiento y educación financiera. Nuestro generoso programa de tiempo libre remunerado en Canadá incluye feriados, vacaciones, días personales y días por enfermedad, y ofrecemos la gama completa de ausencia laboral reglamentaria. Si se está postulando para este puesto en los EE. UU., póngase en contacto con recruitment@manulife.com para obtener más información sobre las disposiciones relativas al tiempo libre remunerado específicas de EE. UU.
Confirm your E-mail: Send Email