Analyste gouvernance, risques et conformité (GRC)

Gexel Telecom International Inc.

Drummondville

On-site

CAD 90,000 - 120,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Micro Bird recherche un Responsable GRC pour piloter la gouvernance de la cybersécurité, la gestion des risques technologiques et la conformité réglementaire.

Vous assurerez l’alignement du programme de sécurité avec les objectifs d’affaires, préparerez les tableaux de bord KPI/KRI et coordonnerez les audits internes et externes.

Qualifications

  • Connaissance du cadre ISO 27001 et NIST CSF 2.0.
  • Gestion des risques TI et cybersécurité.
  • Conformité réglementaire (Loi 25, audits, contrôles).
  • Excellentes capacités d’analyse et de communication.
  • Leadership et orientation résultats.
  • Capacité à travailler de façon autonome ou en équipe.

Responsibilities

  • Maintenir et améliorer le cadre de gouvernance de la sécurité de l'information.
  • Réaliser analyses de risques technologiques et d’affaires et définir les tolérances.
  • Suivre les plans de remédiation issus des audits et évaluations de maturité.
  • Contribuer aux évaluations de risques fournisseurs et gestion des clauses liées à la cybersécurité.
  • Collaborer sur la classification des données et la prévention des pertes de données (DLP).
  • Animer la sensibilisation et mesurer la maturité culturelle de la sécurité.

Skills

Gouvernance cybersécurité
Gestion des risques TI
Conformité réglementaire
Analyse
Communication
Leadership

Education

Baccalauréat en informatique/cybersécurité

Job description

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires de Micro Bird.

Responsabilités principales
1. Gouvernance de la cybersécurité
  • Maintenir le cadre de gouvernance de la sécurité de l'information.
  • Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
  • Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.
2. Gestion des risques
  • Maintenir le registre corporatif des risques cyber.
  • Réaliser les analyses de risques technologiques et d'affaires.
  • Définir les niveaux d'appétit et de tolérance au risque.
  • Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
  • Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.
3. Conformité et audit
  • Participer aux audits internes et externes.
  • Maintenir le registre des exigences réglementaires et contractuelles.
  • Contribuer aux les exercices d'évaluation de maturité et les plans d'amélioration.
  • Suivre les indicateurs de conformité et les écarts de contrôle.
4. Gestion des tiers et fournisseurs
  • Contribuer au programme d'évaluation des risques fournisseurs.
  • Réaliser ou coordonner les questionnaires et évaluations de sécurité.
  • Assurer le suivi des écarts et plans de remédiation des fournisseurs critiques.
  • Participer à la gestion des clauses contractuelles liées à la cybersécurité.
5. Protection des données et confidentialité
  • Collaborer aux initiatives de classification des données.
  • Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
  • Contribuer aux initiatives de protection des renseignements personnels.
  • Assurer l'intégration des exigences de confidentialité dans les projets TI.
6. Sensibilisation et culture de sécurité
  • Maintenir le programme de sensibilisation corporatif.
  • Superviser les campagnes de simulation d'hameçonnage.
  • Développer les indicateurs de maturité culturelle.
Profil et Qualifications requises
  • Connaissance du cadre ISO 27001, NIST CSF 2.0
  • Gestion des risques TI et cybersécurité
  • Conformité réglementaire (Loi 25, audits, contrôles)
  • Excellentes capacités d’analyse, de communication et de vulgarisation
  • Leadership d’influence et orientation résultats
  • Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
Qualifications
  • Baccalauréat en informatique, cybersécurité ou domaine connexe
  • 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques
  • Atouts - Certifications CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor
  • Bilinguisme français / anglais
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

KinEssor Groupe-Conseil • Drummondville

Hybrid
CAD 90,000 - 120,000
Hybride travail Drummondville/télémarr
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Directeur, Cybersécurité et gouvernance IA
Directeur, Cybersécurité et gouvernance IA

Secur01 • Montreal (administrative region)

Hybrid
CAD 120,000 - 180,000
Bureaux neufs
Stationnement gratuit
Assurances collectives
+9
Directeur Sécurité, Risque et Conformité
Directeur Sécurité, Risque et Conformité

Alteo Recrutement Informatique • Montreal (administrative region)

On-site
CAD 100,000 - 130,000
Environnement de travail dynamique
Opportunités de développement professionnel
Analyste d'affaires - niveau avancé (GIA)
Analyste d'affaires - niveau avancé (GIA)

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 120,000
Directeur cybersécurité Informatique Saint-Augustin-de-Desmaures, Québec Voir
Directeur cybersécurité Informatique Saint-Augustin-de-Desmaures, Québec Voir

Biscuits Leclerc Ltd • Saint-Augustin-de-Desmaures

On-site
CAD 120,000 - 150,000
Responsable GRC Cybersécurité — Gouvernance & Conformité
Responsable GRC Cybersécurité — Gouvernance & Conformité

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Analyste en sécurité de l'information, protection des renseignements personnels et conformité
Analyste en sécurité de l'information, protection des renseignements personnels et conformité

Gexel Telecom International Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
4 semaines de vacances annuelles
Mode hybride
Régime de retraite à prestation défin"
Analyste en sécurité de l'information, protection des renseignements personnels et conformité
Analyste en sécurité de l'information, protection des renseignements personnels et conformité

GRICS • Quebec

Hybrid
CAD 90,000 - 130,000
Quatre semaines de vacances
Régime de retraite à prestations établ
Horaires flexibles