Directeur(trice) en gouvernance, risques et conformité (GRC)

HNA S.E.N.C.R.L.

Montreal (administrative region)

Hybrid

CAD 120,000 - 160,000

Full time

6 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Bureaux neufs
Stationnement gratuit
Assurances collectives
Formation continue
Allocation bien-être
Flexi-temps / remplaçement flexible

Job summary

Secur01, filiale de HNA S.E.N.C.R.L., recherche un Directeur GRC pour piloter les mandats de gouvernance, gestion des risques et conformité auprès de nos clients PME et entreprises. Vous assurez la conformité réglementaire et accompagnez les organismes vers les certifications SOC 2 et ISO 27001.

Vous réaliserez des analyses de risques, conseillerez sur les politiques et contrôles, et encadrerez l’équipe tout en assurant la qualité des livrables.

Qualifications

  • Baccalauréat en cybersécurité, informatique ou domaine pertinent.
  • 7 années d'expérience en audit TI et GRC.
  • ISO 27001 Lead Implementer/Lead Auditor ou équivalent.
  • CISA ou CISSP appréciés.
  • Excellentes compétences en rédaction et communication en FR/EN.

Responsibilities

  • Piloter les mandats de conformité (Loi 25, PCI DSS et cadres similaires).
  • Accompagner les clients vers SOC 2 et ISO 27001.
  • Réaliser des analyses de risques et des évaluations des tiers.
  • Conseiller sur les pratiques, politiques et contrôles GRC.
  • Assurer la qualité et la cohérence des livrables et coordonner les intervenants.
  • Former et soutenir les clients et l'équipe.

Skills

Bilingual FR/EN
Audit & GRC
Rédaction de politiques
Communication efficace

Education

Baccalauréat cybersécurité ou informatique
ISO 27001 Lead Implementer/Lead Auditor
CISA ou CISSP

Job description

À PROPOS DE NOUS
Secur01, une filiale de HNA S.E.N.C.R.L., fournit des services de cybersécurité sur mesure pour les organisations de 5 à 1000 employés. Nos solutions clés en main et à la carte protègent vos actifs critiques contre les cybermenaces émergentes tout en assurant votre conformité réglementaire. Notre équipe d’experts évalue en profondeur votre écosystème TI pour détecter et corriger les vulnérabilités avant qu’elles ne soient exploitées. Nous mettons en place une gestion proactive des risques, incluant la formation de votre personnel et l’audit régulier de vos systèmes critiques.
À PROPOS DE NOUS
Secur01, une filiale de HNA S.E.N.C.R.L., fournit des services de cybersécurité sur mesure pour les organisations de 5 à 1000 employés. Nos solutions clés en main et à la carte protègent vos actifs critiques contre les cybermenaces émergentes tout en assurant votre conformité réglementaire. Notre équipe d’experts évalue en profondeur votre écosystème TI pour détecter et corriger les vulnérabilités avant qu’elles ne soient exploitées. Nous mettons en place une gestion proactive des risques, incluant la formation de votre personnel et l’audit régulier de vos systèmes critiques.
Nous encourageons les employés à se développer en misant sur la formation continue, l’accompagnement, la flexibilité au travail et une culture de bien-être.
VOICI QUELQUES AVANTAGES DE TRAVAILLER CHEZ SECUR01
  • Bureaux neufs et lumineux;
  • Stationnement gratuit;
  • Assurances collectives modulaires;
  • Formation continue;
  • Accompagnement de développement de carrière personnalisé;
  • Allocation annuelle de bien-être;
  • Activités sociales tel que les 5@7, les diners barbecues, la journée plein air, le party d’impôts, les soirées de jeux et quiz, des tirages au sort, etc;
  • Programme d’aide aux employés et à la famille;
  • Télémédecine;
  • Flexi-temps, flexi-horaire et flexi-lieu : La vie chez HNA/ Secur01, c’est flexi en tout temps! Cette flexibilité se manifeste sous différentes formes pour un maximum de latitude, le flexi-temps c’est l’avantage de reprendre du temps provenant des périodes plus occupées, le flexi-horaire offre la possibilité de moduler son horaire de travail en fonction de sa routine personnelle et le flexi-lieu te permet de choisir où travailler en fonction de tes besoins personnels tout en respectant les besoins opérationnels.
Bienvenue chez vous!
Rôle
Relevant du Premier directeur principal, le Directeur GRC pilote la réalisation des mandats en gouvernance, gestion des risques et conformité (GRC) auprès de la clientèle. Il accompagne les clients dans le respect de leurs obligations réglementaires et dans leurs démarches visant l’obtention de certifications reconnues. Le titulaire agit comme personne-ressource au sein de l’expertise GRC et veille à la qualité, à la cohérence et à la valeur des livrables.
Responsabilités
  • Piloter et réaliser les mandats d’accompagnement en conformité réglementaire, notamment en lien avec la Loi 25, PCI DSS et les autres cadres applicables.
  • Encadrer et accompagner les clients dans l’obtention de certifications reconnues, notamment SOC 2 et ISO 27001, afin de faciliter leur préparation aux audits externes.
  • Réaliser des analyses de risques, des évaluations de risques liés aux tiers ainsi que des évaluations des facteurs relatifs à la vie privée (ÉFVP).
  • Conseiller les clients dans la mise en place et l’amélioration de leurs pratiques, politiques et contrôles en matière de GRC.
  • Assurer la gestion des mandats sous sa responsabilité, le suivi des travaux et la coordination des différents intervenants.
  • Assurer la qualité et la cohérence des travaux et des livrables produits par l’équipe.
  • Coordonner et offrir des activités de formation et de support-conseil auprès des clients.
Responsabilités liées à la gestion interne
  • Mettre à profit son expertise GRC afin de soutenir les besoins internes en matière de conformité et de gestion des risques.
  • Contribuer à l’amélioration des politiques, processus, outils et pratiques GRC internes.
  • Collaborer avec le Premier directeur principal à la planification et au suivi des travaux de l’équipe.
  • Soutenir le développement des membres de l'équipe par le partage d'expertise et de bonnes pratiques.
Formation et exigences
  • Baccalauréat en cybersécurité, en informatique ou autre domaine pertinent.
  • 7 ans d'expérience en audit TI et en gouvernance, risque et conformité (GRC)
  • Une combinaison équivalente de formation et d'expérience pertinente sera également considérée.
  • Certification ISO 27001 Lead Implementer ou Lead Auditor
  • Certification CISA ou CISSP
  • Expérience en cybersécurité
  • Expérience de travail en contexte de PME ou dans un environnement dynamique, incluant la coordination d’équipe et de multiples mandats dans des échéanciers serrés
  • Capacité à interagir et à vulgariser l'information avec les auditeurs externes
  • Capacité à rédiger et à communiquer efficacement en français et en anglais, notamment pour l’élaboration de politiques, la rédaction de rapports et la mise en place de processus et de procédures.
  • Expérience en cabinet-conseil (un atout)
  • Expérience en réalisation d’audits internes (un atout)
  • Connaissances des cadres CMMC, CPCSC, ITAR, LCJTI, TPN/MPA (un atout).
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Directeur(trice) en gouvernance, risques et conformité (GRC)
Directeur(trice) en gouvernance, risques et conformité (GRC)

Secur01 Inc. • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Bureaux neufs et lumineux
Stationnement gratuit
Assurances collectives
+4
Directeur en gouvernance, risques et conformité (GRC)
Directeur en gouvernance, risques et conformité (GRC)

Coopcarbone • Montreal

On-site
CAD 110,000 - 170,000
Bureaux neufs
Stationnement gratuit
Assurances collectives
+8
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

On-site
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Analyste Cybersécurité -GRC
Analyste Cybersécurité -GRC

Highspring • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Aucune préférence mentionnée
Chief Information Security Risk & Compliance Officer
Chief Information Security Risk & Compliance Officer

Kibbi Technologies Inc. • Quebec

On-site
CAD 140,000 - 190,000
Chief Information Security Risk & Compliance Officer
Chief Information Security Risk & Compliance Officer

HPS • Montreal (administrative region)

On-site
CAD 170,000 - 230,000
Directeur Sécurité, Risque et Conformité
Directeur Sécurité, Risque et Conformité

Alteo Recrutement Informatique • Montreal (administrative region)

On-site
CAD 100,000 - 130,000
Environnement de travail dynamique
Opportunités de développement professionnel
Chef(e), gouvernance conformité et cybersécurité
Chef(e), gouvernance conformité et cybersécurité

CMC Électronique • Saint-Laurent-de-l'Île-d'Orléans

On-site
CAD 110,000 - 180,000
Conseiller expert référent en cybersécurité des affaires
Conseiller expert référent en cybersécurité des affaires

Chrome Technologies • Quebec

Hybrid
CAD 90,000 - 130,000
Mode hybride
Directeur(trice) Audit et Certification
Directeur(trice) Audit et Certification

Coopcarbone • Montreal

On-site
CAD 110,000 - 150,000