Analyste Cybersécurité -GRC

Highspring

Montreal (administrative region)

On-site

CAD 110,000 - 160,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Aucune préférence mentionnée

Job summary

Highspring recherche un Analyste principal en cybersécurité pour diriger la gouvernance, le risque et la conformité dans un environnement multi‑équipes.

Le poste implique de développer des politiques, de mener des évaluations TPRM et de piloter des programmes de sensibilisation et de reporting à destination de la direction, avec collaboration transversale en Amérique du Nord.

Qualifications

  • 4 ans d’expérience en cybersécurité et gestion des risques.
  • Connaissance des cadres NIST CSF et ISO 27001.
  • Expérience en gestion des risques liés aux tiers (TPRM).
  • Expérience avec une plateforme GRC, idéalement RSA Archer.

Responsibilities

  • Gouvernance cybersécurité: développer politiques, normes et procédures.
  • Sensibilisation: campagnes, formations et simulations de phishing.
  • Gestion des risques liés aux tiers (TPRM) et évaluation fournisseurs.
  • Administration RSA Archer GRC: configuration, tableaux de bord et rapports.
  • Rapports à la direction: KPI et présentations aux comités.

Skills

Gouvernance cybersécurité
Gestion des risques
TPRM
RSA Archer
GRC
Anglais professionnel

Education

Baccalauréat en cybersécurité, informatique, TI ou domaine connexe

Tools

RSA Archer
Microsoft 365 Security
Microsoft Purview

Job description

Notre client, l’un des plus importants transformateurs laitiers au monde, est à la recherche d’un Analyste principal en cybersécurité pour rejoindre son équipe de cybersécurité.

Relevant du gestionnaire TI – Cybersécurité, vous jouerez un rôle clé dans le renforcement de la gouvernance en cybersécurité, de la gestion des risques liés aux tiers, des programmes de sensibilisation et de la production de rapports destinés à la direction. Ce poste est idéal pour une personne souhaitant évoluer à l’intersection de la cybersécurité, de la gouvernance, de la conformité et de la collaboration avec les unités d’affaires.

Il s’agit d’un rôle hautement collaboratif nécessitant des interactions étroites avec les équipes TI, Transformation numérique, Juridique, Protection des renseignements personnels, Approvisionnement, Audit interne, Gestion des risques, Ressources humaines, Technologies opérationnelles (OT) ainsi qu’avec les parties prenantes de l’entreprise partout en Amérique du Nord.

Responsabilités
Gouvernance en cybersécurité
  • Développer, maintenir et améliorer les politiques, normes et procédures en cybersécurité.
  • Assurer l’alignement avec les cadres de référence reconnus tels que NIST CSF et ISO 27001.
  • Soutenir les audits de cybersécurité et les initiatives de gouvernance.
  • Promouvoir l’adoption des politiques de cybersécurité et veiller à leur conformité à travers l’organisation.
Sensibilisation à la cybersécurité
  • Élaborer et maintenir la stratégie ainsi que la feuille de route du programme de sensibilisation à la cybersécurité.
  • Diriger les campagnes de sensibilisation, les simulations d’hameçonnage (phishing) et les formations de sécurité adaptées aux différents rôles.
  • Collaborer avec les équipes RH et Communications afin de promouvoir une forte culture de cybersécurité.
  • Définir les indicateurs de performance (KPI), mesurer l’efficacité du programme et recommander des améliorations continues.
  • Présenter les résultats des programmes de sensibilisation à la direction et aux comités de gouvernance.
Gestion des risques liés aux tiers (TPRM)
  • Réaliser des évaluations de cybersécurité auprès des fournisseurs, partenaires et prestataires SaaS.
  • Examiner les contrôles de sécurité, les certifications et la documentation de conformité.
  • Identifier les risques et recommander les mesures correctives appropriées.
  • Participer au suivi des fournisseurs et aux réévaluations annuelles.
  • Collaborer étroitement avec les équipes Approvisionnement, Juridique, Protection des renseignements personnels et TI tout au long du cycle de vie des fournisseurs.
Administration de la plateforme Archer GRC
  • Agir à titre d’expert (SME) de la plateforme RSA Archer GRC.
  • Configurer les questionnaires, les flux de travail (workflows), les tableaux de bord et les rapports.
  • Identifier des opportunités d’automatisation afin d’améliorer les processus de gouvernance.
  • Maintenir la feuille de route des améliorations de la plateforme Archer.
Rapports destinés à la direction
  • Développer des tableaux de bord, des indicateurs de performance (KPI) et des rapports exécutifs en cybersécurité.
  • Préparer les présentations destinées à la haute direction, aux comités de sécurité et aux comités d’audit.
  • Assurer la gouvernance et la supervision des services de cybersécurité fournis par les fournisseurs de services gérés (MSP) et les partenaires externes.
Qualifications requises
  • Baccalauréat en cybersécurité, informatique, technologies de l’information ou dans un domaine connexe.
  • Minimum de 4 ans d’expérience en cybersécurité, gouvernance, gestion des risques, consultation en sécurité ou opérations de sécurité.
  • Solide connaissance des cadres de gouvernance en cybersécurité tels que NIST CSF et ISO 27001.
  • Expérience en gestion des risques liés aux tiers (TPRM) et en évaluation de la sécurité des fournisseurs.
  • Expérience avec une plateforme de Governance, Risk & Compliance (GRC), idéalement RSA Archer.
  • Expérience dans l’élaboration de politiques, normes et processus de gouvernance en cybersécurité.
  • Expérience dans la création de tableaux de bord exécutifs, d’indicateurs de performance (KPI) et de rapports en cybersécurité.
  • Excellentes capacités d’analyse, d’organisation et de résolution de problèmes.
  • Capacité à communiquer efficacement avec des intervenants techniques et d’affaires.
  • Excellentes aptitudes en communication orale et écrite en anglais.
  • Le français constitue un atout important.
Atouts
  • Expérience avec Microsoft 365 Security.
  • Connaissance de Microsoft Purview.
  • Bonne compréhension de la sécurité infonuagique (Cloud Security) et des environnements SaaS.
  • Expérience dans le soutien d’initiatives de conformité en cybersécurité.
  • Connaissance des environnements de sécurité des Technologies opérationnelles (OT).
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
Analyste senior SecOps
Analyste senior SecOps

Go RH • Montreal (administrative region)

Hybrid
CAD 80,000 - 100,000
Boni annuel
Régime d’assurance collective
Régime de retraite à prestations déterminées
+1
Analyste de la sécurité des produits
Analyste de la sécurité des produits

LGS, an IBM Company • Quebec

Hybrid
CAD 80,000 - 100,000
Coaching pré-entrevue
Conseillers en acquisition de talents
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Gestionnaire principal des vulnérabilités
Gestionnaire principal des vulnérabilités

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 100,000 - 150,000
Analyste cybersécurité
Analyste cybersécurité

Cofina, Services Conseils en TI • Canada

Hybrid
CAD 65,000 - 90,000
Gym sur place
Stationnement gratuit
Excellente gamme d’avantages sociaux
Analyste fonctionnel/Analyste fonctionnelle
Analyste fonctionnel/Analyste fonctionnelle

we+ consultants • Montreal

On-site
CAD 80,000 - 100,000
ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT Québec (hybride) 2026-08-11
ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT Québec (hybride) 2026-08-11

Gravity Conseil • Quebec

Hybrid
CAD 80,000 - 120,000