Analyste en sécurité GRC

Posted Yesterday
Be an Early Applicant
Montréal, QC, CAN
In-Office
Senior level
Software • Design
The Role
Gérer le programme GRC en cybersécurité : conformité réglementaire, veille, audits, évaluations de risques (NIST/ISO), contrôle et remédiation, automatisation des rapports et indicateurs, collaboration avec parties prenantes internes et externes.
Summary Generated by Built In

Company Description

Wepoint is the architect of major transformations for businesses and public sector organizations.

We support our clients from strategy through technological implementation, always striving to think beyond the obvious and to act within the framework of Economic, Social, Environmental, and Technological Responsibility (RESET). Our goal is to create new ways of working, new economic models, and smarter environments.

In nearly 20 years, we have become one of the key players in digital transformation, employing 3,500 people across Europe, Tunisia, North America, and the Asia-Pacific region.

What We Are Looking For

COURAGE – AUTHENTICITY – OPENNESS – COMMITMENT – ELEGANCE

Do these words resonate with you? They are our company values.

At Wepoint, we are looking for committed talents who are ready to share their expertise within open and collaborative teams, and who are not afraid to take initiative. We also value people who are able to challenge themselves and continuously improve.

At the heart of relationships at Wepoint are authenticity and the constant pursuit of excellence for our clients — this is what we expect from our future colleagues.

Description du poste

Nous sommes à la recherche d'un Analyste en sécurité avec expertise en gouvernance, risques et conformité pour reejoindre notre équipe.

Responsabilités

  • Gérer le programme de conformité réglementaire en cybersécurité en évaluant les exigences, en recueillant les preuves justificatives et en maintenant la documentation à jour;

  • Assurer une veille des évolutions réglementaires, des exigences en matière de protection de la vie privée et des meilleures pratiques en cybersécurité; appliquer son expertise GRC (Gouvernance, Risque et Conformité) aux produits, processus et procédures;

  • Collaborer avec les auditeurs internes et externes afin de mettre en place et maintenir les contrôles requis pour assurer la conformité réglementaire et le respect des lois sur la protection des données;

  • Piloter les examens et audits de cybersécurité menés par les fonctions de contrôle de deuxième ligne, d’audit interne et les auditeurs externes;

  • Suivre et gérer les constats, recommandations et plans d’action découlant des audits et examens;

  • Collecter, automatiser et produire les indicateurs et rapports permettant de démontrer la réduction des risques;

  • Optimiser et industrialiser les modèles opérationnels liés à la collecte de preuves, à la production de rapports, à la gestion documentaire et à l’automatisation des processus récurrents;

  • Remettre en question et améliorer les pratiques actuelles en matière d’audits réglementaires, de gestion des constats, de reddition de comptes et d’évaluation des contrôles;

  • Réaliser des évaluations de risques en cybersécurité en s’appuyant sur les cadres de référence de l’industrie (NIST CSF, ISO 27001, CRI Profile, etc.) afin d’identifier les risques résiduels et les écarts;

  • Effectuer des revues périodiques des contrôles de sécurité en évaluant leur conception, leur couverture et leur efficacité;

  • Identifier les faiblesses de contrôle et contribuer à l’élaboration des plans de remédiation;

  • Veiller au respect des exigences réglementaires, contractuelles et internes en matière de cybersécurité;

  • Automatiser et optimiser les processus liés aux cadres de gouvernance, de risque et de conformité;

  • Collaborer avec les équipes d’audit, de gestion des risques cyber, d’affaires juridiques, de conformité, de technologies de l’information, de gestion des risques et les unités d’affaires afin d’aligner les pratiques GRC sur les objectifs organisationnels;

  • Contribuer aux mécanismes de reddition de comptes en fournissant des indicateurs et des analyses sur la posture de sécurité;

  • Analyser les tendances liées aux événements et activités de sécurité afin d’identifier les risques émergents et les écarts potentiels.

Qualifications

  • Minimum de 5 années d’expérience en Gouvernance, Risque et Conformité (GRC) en cybersécurité, gestion des risques TI, gestion des cyberrisques, audit TI ou conformité réglementaire;

  • Excellente connaissance des principaux cadres de référence en sécurité de l’information (NIST CSF, ISO 27001, COBIT, CRI Profile, etc.);

  • Solide compréhension des différents domaines de la cybersécurité: Sécurité des applications, Sécurité des infrastructures, Gestion des vulnérabilités, Gestion des identités et des accès (IAM), Protection des données, Gestion des incidents, Gestion des risques liés aux tiers, Sécurité infonuagique;

  • Expérience significative dans la gestion d’audits, d’examens réglementaires et de programmes de conformité;

  • Excellentes capacités d’analyse, de résolution de problèmes, de communication et de documentation;

  • Baccalauréat en informatique, cybersécurité ou combinaison équivalente de formation et d’expérience;

  • Maîtrise de la suite Microsoft Office et des méthodologies de gestion de projet;

  • Excellente communication en français et en anglais. L'anglais est requis, le poste demandant de communiquer avec des clients et des partenaires situés à l'exétieur du Québec.

Atouts

  • Expérience avec des outils GRC, idéalement RSA Archer;

  • Certifications professionnelles en cybersécurité ou en gestion des risques telles que CISSP, CISM, CISA, CRISC, CCSP, Security+, CCSK, GSEC ou équivalent.

Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés.

Wepoint Benefits

  • Minimum of 3 weeks of vacation starting from the first year;

  • Comprehensive group insurance with a generous employer contribution;

  • Employer contribution to a group RRSP;

  • Full remote work flexibility: Hybrid, Remote, or On-site;

  • A warm, bright, and welcoming office offering fresh fruit, coffee, beverages, occasional meals, etc.;

  • Annual IT equipment budget;

  • A balanced work environment with flexible working hours;

  • Career development: training and certifications, online or in-person learning, Wepoint Academy, etc.;

  • An international community of experts ready to share their knowledge;

  • A company culture focused on individuals’ needs and their belonging to a strong community.

#tech&security

Skills Required

  • Minimum de 5 années d'expérience en Gouvernance, Risque et Conformité (GRC) en cybersécurité, gestion des risques TI, audit TI ou conformité réglementaire
  • Excellente connaissance des cadres NIST CSF, ISO 27001, COBIT, CRI Profile
  • Solide compréhension des domaines de la cybersécurité : sécurité applicative, infrastructures, gestion des vulnérabilités, IAM, protection des données, gestion des incidents, gestion des risques tiers, sécurité infonuagique
  • Expérience significative dans la gestion d'audits, d'examens réglementaires et de programmes de conformité
  • Excellentes capacités d'analyse, de résolution de problèmes, de communication et de documentation
  • Baccalauréat en informatique, cybersécurité ou combinaison équivalente de formation et d'expérience
  • Maîtrise de la suite Microsoft Office et des méthodologies de gestion de projet
  • Excellente communication en français et en anglais
  • Autorisation légale de travail pour tout employeur au Canada
  • Expérience avec des outils GRC, idéalement RSA Archer
  • Certifications professionnelles (CISSP, CISM, CISA, CRISC, CCSP, Security+, CCSK, GSEC ou équivalent)
Am I A Good Fit?
beta
Get Personalized Job Insights.
Our AI-powered fit analysis compares your resume with a job listing so you know if your skills & experience align.

The Company
HQ: Paris
3,518 Employees

What We Do

In our world of data, design, platforms and supercollectives, we are architects of the transformation of companies and the modernization of public administrations, from strategic vision to operational implementation. Bold, authentic, open, elegant and committed architects. The organization of our expertises into open communities enables us to bring a unique value proposition to our clients with our ability to lead end-to-end projects, from strategy to implementation, relying on cutting edge tech and business skills. By being audacious and going beyond the obvious, we want to help each of our clients to design, in concrete terms, a path to the future. We want to create new ways of working, new business models and new places. Every day, we get up in the morning to design a new world. This is what defines our raison d'être - Design a new world - and our catchphrase: Beyond the obvious. Today, onepoint has 2300 employees across 14 offices over the world : Today, onepoint has 2300 employees across 14 offices over the world : Paris, Bordeaux, Toulouse, Nantes, Lyon, Amsterdam, New-York, Brussels, Luxembourg, Melbourne, Sydney, Singapore, Montreal, Tunis, Zele.

Similar Jobs

Samsara Logo Samsara

Sr. Data Ops Engineer

Artificial Intelligence • Cloud • Computer Vision • Hardware • Internet of Things • Software
Easy Apply
Remote or Hybrid
Canada
4000 Employees
113K-146K Annually

Pfizer Logo Pfizer

Director of Operational Excellence (AI Transformation)

Artificial Intelligence • Healthtech • Machine Learning • Natural Language Processing • Biotech • Pharmaceutical
In-Office or Remote
30 Locations
121990 Employees
177K-294K Annually

Vertafore Logo Vertafore

Intern - Documentation Specialist

Information Technology • Insurance • Software
Remote or Hybrid
Montréal, QC, CAN
2372 Employees
18-18 Hourly

NBCUniversal Logo NBCUniversal

Scientist

AdTech • Cloud • Digital Media • Information Technology • News + Entertainment • App development
Remote or Hybrid
Montréal, QC, CAN
68000 Employees

Similar Companies Hiring

Hanover Park Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
42 Employees
Kepler  Thumbnail
Fintech • Software
New York, New York
6 Employees
Onshore Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
60 Employees

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account