Analyste Gouvernance, risques et conformités (GRC)

Kinessor

Drummondville

Hybrid

CAD 140,000 - 190,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Kinessor recherche un Responsable GRC/CISO pour diriger la gouvernance, les risques et la conformité en cybersécurité, en mode hybride sur Drummondville et télétravail.

Le candidat coordonnera les cadres ISO 27001/NIST CSF 2.0, pilotera les audits, gérera les relations avec les fournisseurs et renforcera la cybersécurité des actifs informationnels tout en assurant l’alignement avec les objectifs d’affaires.

Qualifications

  • Baccalauréat en informatique, cybersécurité ou domaine connexe.
  • Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques.
  • Atout : CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor.

Responsibilities

  • Maintenir cadre de gouvernance de la sécurité de l'information et alignement avec ISO 27001 et NIST CSF.
  • Gérer les risques technologiques et d'affaires, définir niveaux d'appétit et de tolérance.
  • Suivre les plans de remédiation issus d'audits et évaluations.
  • Participer aux audits internes et externes; tenir le registre des exigences réglementaires.
  • Gérer les risques des tiers et fournisseurs; suivre les écarts et remédiations.
  • Conduire des initiatives de sensibilisation et de culture de sécurité, campagnes de phishing et KPIs de maturité.

Skills

ISO 27001
NIST CSF 2.0
Gestion des risques TI
Conformité réglementaire (Loi 25)
Analyse et communication
Leadership et résultats
Autonomie / Travail en équipe
Communication orale et écrite

Education

Baccalauréat en informatique, cybersécurité ou domaine connexe

Job description

Cybersécurité Supérieur immédiat : CISO Lieu : Hybride (Drummondville / télétravail) Responsable GRC (Gouvernance, Risques et Conformité)

Cybersécurité Supérieur immédiat : CISO Lieu : Hybride (Drummondville / télétravail) Responsable GRC (Gouvernance, Risques et Conformité)

Responsabilités principales

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires du client.

  1. 1. Gouvernance de la cybersécurité
    Maintenir le cadre de gouvernance de la sécurité de l'information.
    Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
    Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.
  2. 2. Gestion des risques
    Maintenir le registre corporatif des risques cyber.
    Réaliser les analyses de risques technologiques et d'affaires.
    Définir les niveaux d'appétit et de tolérance au risque.
    Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
    Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.
  3. 3. Conformité et audit
    Participer aux audits internes et externes.
    Maintenir le registre des exigences réglementaires et contractuelles.
    Contribuer aux exercices d'évaluation de maturité et aux plans d'amélioration.
    Suivre les indicateurs de conformité et les écarts de contrôle.
  4. 4. Gestion des tiers et fournisseurs
    Contribuer au programme d'évaluation des risques fournisseurs.
    Réaliser ou coordonner les questionnaires et évaluations de sécurité.
    Assurer le suivi des écarts et des plans de remédiation des fournisseurs critiques.
    Participer à la gestion des clauses contractuelles liées à la cybersécurité.
  5. 5. Protection des données et confidentialité
    Collaborer aux initiatives de classification des données.
    Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
    Contribuer aux initiatives de protection des renseignements personnels.
    Assurer l'intégration des exigences de confidentialité dans les projets TI.
  6. 6. Sensibilisation et culture de sécurité
    Maintenir le programme de sensibilisation corporatif.
    Superviser les campagnes de simulation d'hameçonnage.
    Développer les indicateurs de maturité culturelle.
Compétences requises
  • Connaissance des cadres ISO 27001 et NIST CSF 2.0.
  • Gestion des risques TI et cybersécurité.
  • Conformité réglementaire (Loi 25, audits, contrôles).
  • Excellentes capacités d’analyse, de communication et de vulgarisation.
  • Leadership d’influence et orientation vers les résultats.
  • Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
  • Excellente aptitude à communiquer à l’oral et à l’écrit.
Qualifications
  • Baccalauréat en informatique, cybersécurité ou domaine connexe.
  • Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques.
  • Atout : certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

KinEssor Groupe-Conseil • Drummondville

Hybrid
CAD 90,000 - 120,000
Hybride travail Drummondville/télémarr
Analyste gouvernance, risques et conformité (GRC)
Analyste gouvernance, risques et conformité (GRC)

Gexel Telecom International Inc. • Drummondville

On-site
CAD 90,000 - 120,000
Responsable GRC Cybersécurité — Gouvernance & Conformité
Responsable GRC Cybersécurité — Gouvernance & Conformité

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
CHEF DE PROJET CYBERSÉCURITÉ Québec (hybride) 2026-06-17
CHEF DE PROJET CYBERSÉCURITÉ Québec (hybride) 2026-06-17

Gravity Conseil • Quebec

Hybrid
CAD 90,000 - 120,000
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Directeur cybersécurité Informatique Saint-Augustin-de-Desmaures, Québec Voir
Directeur cybersécurité Informatique Saint-Augustin-de-Desmaures, Québec Voir

Biscuits Leclerc Ltd • Saint-Augustin-de-Desmaures

On-site
CAD 120,000 - 150,000
CHEF DE PROJET CYBERSÉCURITÉ Québec (hybride) 2026-06-17
CHEF DE PROJET CYBERSÉCURITÉ Québec (hybride) 2026-06-17

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 90,000 - 120,000
Conseillers en gouvernance de la sécurité de l'information senior
Conseillers en gouvernance de la sécurité de l'information senior

Services SFT • Quebec

Hybrid
CAD 90,000 - 120,000
RESPONSABLE DE LA SÉCURITÉ DE L'INFORMATION EXPERT Québec (hybride) ou Montréal (hybride) 2026-07-27
RESPONSABLE DE LA SÉCURITÉ DE L'INFORMATION EXPERT Québec (hybride) ou Montréal (hybride) 2026-07-27

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 150,000 - 190,000
RESPONSABLE SÉCURITÉ INFORMATIQUE (RSI) Québec (hybride) 2026-07-31
RESPONSABLE SÉCURITÉ INFORMATIQUE (RSI) Québec (hybride) 2026-07-31

Gravity Conseil • Quebec

Hybrid
CAD 90,000 - 130,000