Analyste Gouvernance, risques et conformités (GRC)

Posted 14 Days Ago
Be an Early Applicant
Drummondville, QC, CAN
In-Office
Senior level
Information Technology • Professional Services • Consulting • Cybersecurity
The Role
Le Responsable GRC supervise la gouvernance de la cybersécurité, la gestion des risques technologiques et la conformité réglementaire. Il maintient les politiques et contrôles (ISO 27001, NIST CSF), gère le registre des risques, pilote les audits et plans de remédiation, supervise l’évaluation des fournisseurs, participe à la protection des données (classification, DLP) et anime le programme de sensibilisation et simulations d’hameçonnage.
Summary Generated by Built In

Cybersécurité Supérieur immédiat : CISO
Lieu : Hybride (Drummondville / télétravail) Responsable GRC (Gouvernance, Risques et Conformité)

Responsabilités principales

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires du client.

1. Gouvernance de la cybersécurité
Maintenir le cadre de gouvernance de la sécurité de l'information.
Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.

2. Gestion des risques
Maintenir le registre corporatif des risques cyber.
Réaliser les analyses de risques technologiques et d'affaires.
Définir les niveaux d'appétit et de tolérance au risque.
Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.

3. Conformité et audit
Participer aux audits internes et externes.
Maintenir le registre des exigences réglementaires et contractuelles.
Contribuer aux exercices d'évaluation de maturité et aux plans d'amélioration.
Suivre les indicateurs de conformité et les écarts de contrôle.

4. Gestion des tiers et fournisseurs   
Contribuer au programme d'évaluation des risques fournisseurs.
Réaliser ou coordonner les questionnaires et évaluations de sécurité.
Assurer le suivi des écarts et des plans de remédiation des fournisseurs critiques.
Participer à la gestion des clauses contractuelles liées à la cybersécurité.

5. Protection des données et confidentialité
Collaborer aux initiatives de classification des données.
Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
Contribuer aux initiatives de protection des renseignements personnels.
Assurer l'intégration des exigences de confidentialité dans les projets TI.

6. Sensibilisation et culture de sécurité
Maintenir le programme de sensibilisation corporatif.
Superviser les campagnes de simulation d'hameçonnage.
Développer les indicateurs de maturité culturelle.


Compétences requises

Connaissance des cadres ISO 27001 et NIST CSF 2.0.
Gestion des risques TI et cybersécurité.
Conformité réglementaire (Loi 25, audits, contrôles).
Excellentes capacités d’analyse, de communication et de vulgarisation.
Leadership d’influence et orientation vers les résultats.
Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
Excellente aptitude à communiquer à l’oral et à l’écrit.

Qualifications

Baccalauréat en informatique, cybersécurité ou domaine connexe.
Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques.
Atout : certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor.

Skills Required

  • Baccalauréat en informatique, cybersécurité ou domaine connexe
  • Minimum 5 ans d'expérience en cybersécurité, gouvernance ou gestion des risques
  • Connaissance des cadres ISO 27001 et NIST CSF 2.0
  • Expérience en gestion des risques TI et cybersécurité
  • Conformité réglementaire (Loi 25, audits, contrôles)
  • Excellentes capacités d'analyse, de communication et de vulgarisation
  • Leadership d'influence et orientation vers les résultats
  • Capacité à travailler de manière autonome et gérer les priorités
  • Atout : certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor
Am I A Good Fit?
beta
Get Personalized Job Insights.
Our AI-powered fit analysis compares your resume with a job listing so you know if your skills & experience align.

The Company
Year Founded: 2005

What We Do

Founded in 2005, Kinessor is a neutral telecommunications and IT consulting firm based in Quebec, Canada. The company specializes in providing personalized telecom solutions and specialized IT resource augmentation to improve organizational productivity. Their comprehensive range of services includes strategic advisory, application development, network infrastructure, telephony, and cybersecurity, supporting clients throughout their technological evolution using an agile ICT approach.

Similar Jobs

2K Logo 2K

Designer

Gaming • Information Technology • Mobile • Software • Esports
Hybrid
Montréal, QC, CAN
4200 Employees

Applied Systems Logo Applied Systems

Senior Manager, Software Engineering

Cloud • Insurance • Payments • Software • Business Intelligence • App development • Big Data Analytics
Remote or Hybrid
Canada
3079 Employees
140K-185K Annually

Luxury Presence Logo Luxury Presence

Generative Media Engineer, AI Social - CANADA (Remote)

Marketing Tech • Real Estate • Software • PropTech • SEO
Easy Apply
Remote or Hybrid
Canada
500 Employees

NBCUniversal Logo NBCUniversal

Manager, Human Resources | Gestionnaire, Ressources humaines

AdTech • Cloud • Digital Media • Information Technology • News + Entertainment • App development
Remote or Hybrid
Montréal, QC, CAN

Similar Companies Hiring

Standard Template Labs Thumbnail
Artificial Intelligence • Information Technology • Software
New York, NY
25 Employees
NODA AI Thumbnail
Artificial Intelligence • Information Technology • Software • Cybersecurity
Sydney, AU
54 Employees
Golden Pet Brands Thumbnail
Digital Media • eCommerce • Information Technology • Marketing Tech • Pet • Retail • Social Media
El Segundo, California
178 Employees

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account