Cyber Security Specialist

NDT Global

Quebec

On-site

CAD 110,000 - 150,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

NDT Global is seeking a Cyber Security Specialist – Governance, Risk & Compliance (GRC) to join the IT team in Canada. You will define and improve governance, risk management, and compliance programs aligned with CIS Controls, NIST CSF, and ISO 27001, while collaborating across business units.

You will lead risk assessments, develop policies, and support audits and regulatory requirements (GDPR, SOC 2). Strong Power BI analytics and cloud experience underpin your work to strengthen cyber

Qualifications

  • Bachelor's degree in cyber security, CS, or IS.
  • Minimum 5 years in cybersecurity governance, risk, and compliance functions.
  • Advanced certifications such as CISSP, CISM, or CRISC preferred.
  • ISO 27001 Lead Implementer or CISA assets are a plus.
  • Proficiency in English; German language skills are an advantage.
  • Experience with CIS, NIST, ISO 27001 frameworks.
  • Experience with GRC platforms and risk tracking.

Responsibilities

  • Governance & framework implementation aligned with CIS Controls, NIST CSF, and ISO 27001.
  • Lead enterprise cybersecurity risk management activities and reporting.
  • Collaborate with IT for monitoring, incident handling, and threat-hunting.
  • Ensure audit readiness and maintain evidence repositories.
  • Lead security awareness programs and track program effectiveness.

Skills

Governance mindset
Risk leadership
Analytical thinking
Communication
Collaboration
Continuous improvement

Education

Bachelor's degree in cyber security, CS, or IS
CISSP
CISM
CRISC
ISO 27001 Lead Implementer

Tools

Power BI
SIEM
Endpoint detection
Vulnerability management tools
Microsoft 365
Azure
AWS

Job description

Purpose

The Cyber Security Specialist – Governance, Risk & Compliance (GRC)is responsible fordefining, implementing, and continuously improving NDTGlobal’scybersecurity governance, risk management, and compliance programs in alignment with global standards (CIS, NIST, ISO 27001). Operating within the IT team and collaborating across business units, this role ensures a consistent and proactive approach to cybersecurity governance, risk identification, and mitigation. The incumbent develops policies, leads risk assessments, and supports both technical and strategic initiatives to strengthen the organization’s cyber resilience.

Responsibilities
  • Governance & Framework Implementation (30%)
    • Establishandmaintaincybersecurity governance aligned with CIS Controls, NIST CSF, and ISO 27001.
    • Define policies, standards, and procedures supporting secure IT and business operations.
    • Lead maturity assessments and drive continuous improvement of cybersecurity posture
  • Risk Management Program Leadership (25%)
    • Lead the enterprise cybersecurity risk management program, including identification, evaluation, mitigation, and reporting of risks.
    • Maintainrisk registers and ensure alignment with corporate risk appetite and compliance obligations.
    • Partner with IT and functionalleads to remediate vulnerabilities and prioritize controls.
  • Security Operations Support (20%)
    • Collaborate with IT infrastructure teams to ensure consistent monitoring, incident detection, and response.
    • Provide guidance during incident handling and root-cause analysis.
    • Participate in threat-hunting, penetration testing, and vulnerability management cycles.
  • Compliance & Audit Readiness (15%)
    • Ensure adherence to regulatory and client security requirements across regions (e.g., GDPR, SOC 2).
    • Prepare and support internal and external IT security audits.
    • Maintainevidence repositories for audit and compliance tracking
  • Awareness & Continuous Improvement (10%)
    • Lead employee cybersecurity awareness programs.
    • Collaborate with HR and IT to roll out phishing campaigns and training.
    • Measure program effectiveness and adjust initiatives accordingly
Qualifications and experience
  • Bachelor's degree in cyber security, Computer Science, Information Systems, or related discipline.
  • Minimum 5 years in cybersecurity governance, risk, and compliance functions
  • Advanced certifications such as CISSP, CISM, or CRISC preferred.
  • Additional certifications in GRC frameworks or auditing (ISO 27001 Lead Implementer, CISA) are assets.
  • Proficiency in English (spoken and written); German language skills an advantage.
  • Experience implementing or managing controls within CIS, NIST, or ISO 27001 frameworks.
  • Proven ability to conduct enterprise-wide risk assessments and develop mitigation strategies.
  • Experience supporting security operations, vulnerability management, and incident response.
  • Familiarity with cloud and hybrid environments (Microsoft 365, Azure, AWS).
  • Understanding of European data protection regulations (GDPR).
  • Experience with GRC and risk-tracking platforms
  • Strong knowledge of SIEM, endpoint detection, and vulnerability management tools
  • Proficiencyin Power BI or equivalent analytics platforms
  • Skilled in policy lifecycle management tools and automated compliance workflows
Skillset
  • Governance Mindset: Designs and enforces scalable cybersecurity policies.
  • Risk Leadership: Identifiesand communicates risks effectively to senior management.
  • Analytical Thinking: Translates complex threats into actionable controls.
  • Communication: Bridges technical and business perspectives with clarity.
  • Accountability: Drives ownership for risk reduction and audit readiness.
  • Collaboration: Works across departments to embed cybersecurity in operations.
  • Continuous Improvement: Evaluates emerging standards and integrates them proactively
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Manager, Cybersecurity & GRC
Senior Manager, Cybersecurity & GRC

Axiom Global Technologies • Mississauga

On-site
CAD 150,000 - 210,000
Senior Cyber Security Analyst - GRC
Senior Cyber Security Analyst - GRC

Metro Supply Chain • Mississauga

On-site
CAD 105,000 - 125,000
IT Security Administrator
IT Security Administrator

ROBINSON • Winnipeg

On-site
CAD 70,000 - 100,000
Cyber Security Analyst
Cyber Security Analyst

Arsenault • Ottawa

On-site
CAD 85,000 - 110,000
Cyber Security Manager
Cyber Security Manager

Akkodis • Toronto

On-site
CAD 120,000 - 180,000
Performance-based bonuses
Defined contribution pension plan
Professional growth opportunities
+4
Cybersecurity Analyst
Cybersecurity Analyst

Top Echelon LLC • Edmonton

On-site
CAD 85,000 - 120,000
Annual bonus
Registered Pension Plan
Insurance reimbursement
+2
Senior Consultant, Cyber Risk Management & Transformation
Senior Consultant, Cyber Risk Management & Transformation

BDO Canada • Ottawa

On-site
CAD 90,000 - 125,000
Senior Consultant, Cyber Risk Management & Transformation
Senior Consultant, Cyber Risk Management & Transformation

BDO Canada • Toronto

On-site
CAD 100,000 - 140,000
Senior Security Specialist for DxH - RQ00742
Senior Security Specialist for DxH - RQ00742

Analyst Technical Solutions • Toronto

Hybrid
CAD 90,000 - 130,000
Senior Cybersecurity GRC Analyst/ Security Specialist
Senior Cybersecurity GRC Analyst/ Security Specialist

Randstad • Toronto

On-site
CAD 120,000 - 160,000