Analyste Gouvernance, risques et conformités (GRC)

KinEssor Groupe-Conseil

Drummondville

On-site

CAD 90,000 - 120,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Hybride travail Drummondville/télémarr

Job summary

KinEssor Groupe-Conseil recherche un Analyste Gouvernance, Risques et Conformités (GRC) en mode hybride à Drummondville, Canada. Le rôle supervise la cybersécurité, la conformité et les risques, et assure l’alignement avec les référentiels ISO 27001/NIST CSF 2.0.

Vous réaliserez des analyses de risques, suivrez les audits, et coordonnerez les évaluations des fournisseurs tout en protégeant les données et en promouvant une culture de sécurité.

Qualifications

  • Maîtrise des cadres ISO 27001 et NIST CSF 2.0.
  • Gestion des risques TI et cybersécurité.
  • Conformité réglementaire (Loi 25, audits, contrôles).
  • Capacités d’analyse et de communication efficaces.
  • Leadership et orientation vers les résultats.
  • Autonomie et travail en équipe dans un environnement dynamique.
  • Excellente communication orale et écrite.

Responsibilities

  • Gouvernance de la cybersécurité et maintien du cadre de sécurité et des contrôles.
  • Participer aux audits internes et externes et suivre les exigences réglementaires.
  • Gérer le programme d’évaluation des risques fournisseurs et les plans de remédiation.
  • Contribuer à la protection des données et à la prévention des pertes (DLP).
  • Conduire les campagnes de sensibilisation et développer les indicateurs de maturité.

Skills

ISO 27001
NIST CSF 2.0
Gestion des risques
Conformité Loi 25
Analyse
Communication
Leadership
Autonomie
Communication écrite
Expérience ≥5 ans
Certifications CISSP/CISM/CRISC

Education

Baccalauréat en informatique ou cybersécurité

Job description

Analyste Gouvernance, risques et conformités (GRC)

Drummondville, Canada | Publié le 29/07/2026

  • Type d’emploi Permanent - temps plein / Permanent - full time
  • Expertises Sécurité / Security
Description du poste

Cybersécurité Supérieur immédiat : CISO
Lieu : Hybride (Drummondville / télétravail) Responsable GRC (Gouvernance, Risques et Conformité)

Responsabilités principales

  • 1. Gouvernance de la cybersécurité
    Maintenir le cadre de gouvernance de la sécurité de l'information.
    Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
    Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.
    Maintenir le registre corporatif des risques cyber.
    Réaliser les analyses de risques technologiques et d'affaires.
    Définir les niveaux d'appétit et de tolérance au risque.
    Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
    Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.
  • 3. Conformité et audit
    Participer aux audits internes et externes.
    Maintenir le registre des exigences réglementaires et contractuelles.
    Contribuer aux exercices d'évaluation de maturité et aux plans d'amélioration.
    Suivre les indicateurs de conformité et les écarts de contrôle.
  • 4. Gestion des tiers et fournisseurs
    Contribuer au programme d'évaluation des risques fournisseurs.
    Réaliser ou coordonner les questionnaires et évaluations de sécurité.
    Assurer le suivi des écarts et des plans de remédiation des fournisseurs critiques.
    Participer à la gestion des clauses contractuelles liées à la cybersécurité.
  • 5. Protection des données et confidentialité
    Collaborer aux initiatives de classification des données.
    Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
    Contribuer aux initiatives de protection des renseignements personnels.
    Assurer l'intégration des exigences de confidentialité dans les projets TI.
  • 6. Sensibilisation et culture de sécurité
    Maintenir le programme de sensibilisation corporatif.
    Superviser les campagnes de simulation d'hameçonnage.
    Développer les indicateurs de maturité culturelle.

Compétences requises

  • Connaissance des cadres ISO 27001 et NIST CSF 2.0.
  • Gestion des risques TI et cybersécurité.
  • Conformité réglementaire (Loi 25, audits, contrôles).
  • Excellentes capacités d’analyse, de communication et de vulgarisation.
  • Leadership d’influence et orientation vers les résultats.
  • Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
  • Excellente aptitude à communiquer à l’oral et à l’écrit.
  • Baccalauréat en informatique, cybersécurité ou domaine connexe.
  • Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques.
  • Atout : certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Responsable GRC Cybersécurité — Gouvernance & Conformité
Responsable GRC Cybersécurité — Gouvernance & Conformité

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Analyste gouvernance, risques et conformité (GRC)
Analyste gouvernance, risques et conformité (GRC)

Gexel Telecom International Inc. • Drummondville

On-site
CAD 90,000 - 120,000
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Directeur Sécurité, Risque et Conformité
Directeur Sécurité, Risque et Conformité

Alteo Recrutement Informatique • Montreal (administrative region)

On-site
CAD 100,000 - 130,000
Environnement de travail dynamique
Opportunités de développement professionnel
Analyste cybersécurité
Analyste cybersécurité

Cofina, Services Conseils en TI • Canada

Hybrid
CAD 65,000 - 90,000
Gym sur place
Stationnement gratuit
Excellente gamme d’avantages sociaux
Conseillers en gouvernance de la sécurité de l'information senior
Conseillers en gouvernance de la sécurité de l'information senior

Services SFT • Quebec

Hybrid
CAD 90,000 - 120,000
CHEF DE PROJET CYBERSÉCURITÉ Québec (hybride) 2026-06-17
CHEF DE PROJET CYBERSÉCURITÉ Québec (hybride) 2026-06-17

Gravity Conseil • Quebec

Hybrid
CAD 90,000 - 120,000
RESPONSABLE SÉCURITÉ INFORMATIQUE (RSI) Montréal (hybride) 2026-07-27
RESPONSABLE SÉCURITÉ INFORMATIQUE (RSI) Montréal (hybride) 2026-07-27

Gravity Conseil • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Mode hybride
Bureau Montréal
RESPONSABLE SÉCURITÉ INFORMATIQUE (RSI) Montréal (hybride) 2026-07-27
RESPONSABLE SÉCURITÉ INFORMATIQUE (RSI) Montréal (hybride) 2026-07-27

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 110,000 - 160,000