Analyste principal conformité/Analyste principale conformité

Micro Bird inc.

Drummondville

On-site

CAD 90,000 - 130,000

Full time

12 days ago
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Micro Bird inc. est à la recherche d’un Responsable GRC pour diriger la gouvernance de la cybersécurité, la gestion des risques et la conformité réglementaire. Le rôle agit comme partenaire pour protéger les actifs informationnels et améliorer la maturité de sécurité.

Le candidat idéal possède ISO 27001 et NIST CSF 2.0, au moins 5 ans d’expérience en cybersécurité ou gouvernance, et des certifications CISSP/CISM/CRISC. Exige autonomie, leadership et capacité à influencer les priorités business.

Qualifications

  • Connaissance du cadre ISO 27001 et NIST CSF 2.0.
  • Gestion des risques TI et cybersécurité.
  • Conformité réglementaire (Loi 25, audits, contrôles).
  • Excellentes capacités d’analyse, de communication et de vulgarisation.
  • Leadership d’influence et orientation résultats.
  • Capacité à travailler de manière autonome ou en équipe dans un environnement dynamique.

Responsibilities

  • Maintenir le cadre de gouvernance de la sécurité de l'information.
  • Maintenir et améliorer les politiques, normes et contrôles de cybersécurité et aligner avec les référentiels (ISO 27001, NIST CSF 2.0).
  • Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité et le registre des risques cyber.
  • Réaliser les analyses de risques technologiques et d'affaires et définir les niveaux d'appétit et de tolérance au risque.
  • Assurer le suivi des plans de remédiation issus des audits et évaluations de maturité.
  • Participer aux audits internes et externes et suivre les exigences réglementaires et contractuelles.
  • Contribuer au programme d’évaluation des risques fournisseurs et à la gestion des clauses liées à la cybersécurité.
  • Collaborer à la protection des données et à la prévention des pertes de données (DLP) et à la sensibilisation.

Skills

ISO 27001
NIST CSF 2.0
Gestion des risques TI
Conformité réglementaire
Analyse et communication
Leadership et influence
Autonomie et travail en équipe
Baccalauréat en informatique/cyberséur
5 ans d'expérience en cybersécurité
Certifications CISSP/CISM/CRISC

Education

Baccalauréat en informatique, cybersécurité ou domaine connexe

Job description

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d'assurer la protection des actifs informationnels, l'amélioration continue de la maturité de sécurité et l'alignement du programme de sécurité avec les objectifs d'affaires de Micro Bird.

Responsabilités principales :
1. Gouvernance de la cybersécurité
  • Maintenir le cadre de gouvernance de la sécurité de l'information.
  • Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
  • Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.
  • Maintenir le registre corporatif des risques cyber.
  • Réaliser les analyses de risques technologiques et d'affaires.
  • Définir les niveaux d'appétit et de tolérance au risque.
  • Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
  • Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.
3. Conformité et audit
  • Participer aux audits internes et externes.
  • Maintenir le registre des exigences réglementaires et contractuelles.
  • Contribuer aux les exercices d'évaluation de maturité et les plans d'amélioration.
  • Suivre les indicateurs de conformité et les écarts de contrôle.
4. Gestion des tiers et fournisseurs
  • Contribuer au programme d'évaluation des risques fournisseurs.
  • Réaliser ou coordonner les questionnaires et évaluations de sécurité.
  • Assurer le suivi des écarts et plans de remédiation des fournisseurs critiques.
  • Participer à la gestion des clauses contractuelles liées à la cybersécurité.
5. Protection des données et confidentialité
  • Collaborer aux initiatives de classification des données.
  • Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
  • Contribuer aux initiatives de protection des renseignements personnels.
  • Assurer l'intégration des exigences de confidentialité dans les projets TI.
6. Sensibilisation et culture de sécurité
  • Maintenir le programme de sensibilisation corporatif.
  • Superviser les campagnes de simulation d'hameçonnage.
  • Développer les indicateurs de maturité culturelle.
Profil et Qualifications requises
  • Connaissance du cadre ISO 27001, NIST CSF 2.0
  • Gestion des risques TI et cybersécurité
  • Conformité réglementaire (Loi 25, audits, contrôles)
  • Excellentes capacités d’analyse, de communication et de vulgarisation
  • Leadership d’influence et orientation résultats
  • Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
  • Baccalauréat en informatique, cybersécurité ou domaine connexe
  • 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques
  • Atouts - Certifications CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

Kinessor • Drummondville

Hybrid
CAD 140,000 - 190,000
Analyste Gouvernance, risques et conformités (GRC)
Analyste Gouvernance, risques et conformités (GRC)

KinEssor Groupe-Conseil • Drummondville

Hybrid
CAD 90,000 - 120,000
Hybride travail Drummondville/télémarr
Analyste Cybersécurité -GRC
Analyste Cybersécurité -GRC

Highspring • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Aucune préférence mentionnée
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Directeur Sécurité, Risque et Conformité
Directeur Sécurité, Risque et Conformité

Alteo Recrutement Informatique • Montreal (administrative region)

On-site
CAD 100,000 - 130,000
Environnement de travail dynamique
Opportunités de développement professionnel
Chargé de livraison - sécurité
Chargé de livraison - sécurité

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Chargé de projet infra-sécurité senior
Chargé de projet infra-sécurité senior

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Principal Strategic Cybersecurity Advisor (CISO Services) | Conseiller stratégique principal en[...]
Principal Strategic Cybersecurity Advisor (CISO Services) | Conseiller stratégique principal en[...]

Hitachi Cyber • Winnipeg

On-site
CAD 180,000 - 260,000
Formation spécialisée interne
Environnement dynamique dans des burea
Régime d’assurances collectives
+1
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
Analyste GIA IAM
Analyste GIA IAM

Extia • Montreal (administrative region)

On-site
CAD 129,000 - 162,000
Suivi personnalisé
Communauté d’experts