Directeur(trice) en gouvernance, risques et conformité (GRC)

Secur01 Inc.

Montreal (administrative region)

On-site

CAD 120,000 - 180,000

Full time

5 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Bureaux neufs et lumineux
Stationnement gratuit
Assurances collectives
Formation continue
Allocation bien-être
Télé-médecine
Flexi-lieu

Job summary

Secur01, filiale de HNA S.E.N.C.R.L., recrute un Directeur GRC pour piloter les mandats de gouvernance, risque et conformité auprès des clients PME.

Vous assurez le respect des cadres réglementaires (Loi 25, SOC 2, ISO27001), réalisez des analyses de risques et coordonnez les intervenants. Le poste exige une expertise en cybersécurité et une maîtrise du français et de l’anglais.

Qualifications

  • Baccalauréat en cybersécurité ou informatique.
  • 7 années d'expérience en audit TI et en GRC.
  • Certifications ISO 27001 Lead Implementer ou Lead Auditor.
  • Certifications CISA ou CISSP.
  • Expérience en PME ou environnement dynamique.
  • Capacité à interagir avec auditeurs externes.
  • Maîtrise du français et de l'anglais.

Responsibilities

  • Piloter les mandats d’accompagnement en conformité réglementaire (Loi 25, PCI DSS, etc.).
  • Encadrer les clients dans l’obtention de certifications (SOC 2, ISO 27001).
  • Réaliser des analyses de risques et des évaluations liées à la vie privée et aux tiers.
  • Conseiller les clients sur les politiques et contrôles GRC.
  • Assurer la gestion des mandats et coordonner les intervenants.
  • Garantir la qualité et la cohérence des livrables de l’équipe.
  • Former et accompagner les clients par des activités de support-conseil.

Skills

Audit TI
Gouvernance, risque et conformité (GRC
Cybersécurité

Education

Baccalauréat en cybersécurité ou informatique

Job description

À PROPOS DE NOUS

Secur01, une filiale de HNA S.E.N.C.R.L., fournit des services de cybersécurité sur mesure pour les organisations de 5 à 1000 employés. Nos solutions clés en main et à la carte protègent vos actifs critiques contre les cybermenaces émergentes tout en assurant votre conformité réglementaire. Notre équipe d’experts évalue en profondeur votre écosystème TI pour détecter et corriger les vulnérabilités avant qu’elles ne soient exploitées. Nous mettons en place une gestion proactive des risques, incluant la formation de votre personnel et l’audit régulier de vos systèmes critiques.

Nous encourageons les employés à se développer en misant sur la formation continue, l’accompagnement, la flexibilité au travail et une culture de bien-être.

VOICI QUELQUES AVANTAGES DE TRAVAILLER CHEZ SECUR01
  • Bureaux neufs et lumineux;
  • Stationnement gratuit;
  • Assurances collectives modulaires;
  • Formation continue;
  • Accompagnement de développement de carrière personnalisé;
  • Allocation annuelle de bien-être;
  • Activités sociales tel que les 5@7, les diners barbecues, la journée plein air, le party d’impôts, les soirées de jeux et quiz, des tirages au sort, etc;
  • Programme d’aide aux employés et à la famille;
  • Télémédecine;
  • Flexi-temps, flexi-horaire et flexi-lieu : La vie chez HNA/ Secur01, c’est flexi en tout temps! Cette flexibilité se manifeste sous différentes formes pour un maximum de latitude, le flexi-temps c’est l’avantage de reprendre du temps provenant des périodes plus occupées, le flexi-horaire offre la possibilité de moduler son horaire de travail en fonction de sa routine personnelle et le flexi-lieu te permet de choisir où travailler en fonction de tes besoins personnels tout en respectant les besoins opérationnels.

Bienvenue chez vous!

Rôle

Relevant du Premier directeur principal, le Directeur GRC pilote la réalisation des mandats en gouvernance, gestion des risques et conformité (GRC) auprès de la clientèle. Il accompagne les clients dans le respect de leurs obligations réglementaires et dans leurs démarches visant l’obtention de certifications reconnues. Le titulaire agit comme personne-ressource au sein de l’expertise GRC et veille à la qualité, à la cohérence et à la valeur des livrables.

Responsabilités
  • Piloter et réaliser les mandats d’accompagnement en conformité réglementaire, notamment en lien avec la Loi 25, PCI DSS et les autres cadres applicables.
  • Encadrer et accompagner les clients dans l’obtention de certifications reconnues, notamment SOC 2 et ISO 27001, afin de faciliter leur préparation aux audits externes.
  • Réaliser des analyses de risques, des évaluations de risques liés aux tiers ainsi que des évaluations des facteurs relatifs à la vie privée (ÉFVP).
  • Conseiller les clients dans la mise en place et l’amélioration de leurs pratiques, politiques et contrôles en matière de GRC.
  • Assurer la gestion des mandats sous sa responsabilité, le suivi des travaux et la coordination des différents intervenants.
  • Assurer la qualité et la cohérence des travaux et des livrables produits par l’équipe.
  • Coordonner et offrir des activités de formation et de support-conseil auprès des clients.
Responsabilités liées à la gestion interne
  • Mettre à profit son expertise GRC afin de soutenir les besoins internes en matière de conformité et de gestion des risques.
  • Contribuer à l’amélioration des politiques, processus, outils et pratiques GRC internes.
  • Collaborer avec le Premier directeur principal à la planification et au suivi des travaux de l’équipe.
  • Soutenir le développement des membres de l'équipe par le partage d'expertise et de bonnes pratiques.
Formation et exigences
  • Baccalauréat en cybersécurité, en informatique ou autre domaine pertinent.
  • 7 ans d'expérience en audit TI et en gouvernance, risque et conformité (GRC)
  • Une combinaison équivalente de formation et d'expérience pertinente sera également considérée.
  • Certification ISO 27001 Lead Implementer ou Lead Auditor
  • Certification CISA ou CISSP
  • Expérience en cybersécurité
  • Expérience de travail en contexte de PME ou dans un environnement dynamique, incluant la coordination d’équipe et de multiples mandats dans des échéanciers serrés
  • Capacité à interagir et à vulgariser l'information avec les auditeurs externes
  • Capacité à rédiger et à communiquer efficacement en français et en anglais, notamment pour l’élaboration de politiques, la rédaction de rapports et la mise en place de processus et de procédures.
  • Expérience en cabinet-conseil (un atout)
  • Expérience en réalisation d’audits internes (un atout)
  • Connaissances des cadres CMMC, CPCSC, ITAR, LCJTI, TPN/MPA (un atout).
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Directeur en gouvernance, risques et conformité (GRC)
Directeur en gouvernance, risques et conformité (GRC)

Coopcarbone • Montreal

On-site
CAD 110,000 - 170,000
Bureaux neufs
Stationnement gratuit
Assurances collectives
+8
Directeur(trice) en gouvernance, risques et conformité (GRC)
Directeur(trice) en gouvernance, risques et conformité (GRC)

HNA S.E.N.C.R.L. • Montreal (administrative region)

Hybrid
CAD 120,000 - 160,000
Bureaux neufs
Stationnement gratuit
Assurances collectives
+3
Analyste Cybersécurité -GRC
Analyste Cybersécurité -GRC

Highspring • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Aucune préférence mentionnée
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

On-site
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Chief Information Security Risk & Compliance Officer
Chief Information Security Risk & Compliance Officer

Kibbi Technologies Inc. • Quebec

On-site
CAD 140,000 - 190,000
Directeur Sécurité, Risque et Conformité
Directeur Sécurité, Risque et Conformité

Alteo Recrutement Informatique • Montreal (administrative region)

On-site
CAD 100,000 - 130,000
Environnement de travail dynamique
Opportunités de développement professionnel
Chief Information Security Risk & Compliance Officer
Chief Information Security Risk & Compliance Officer

HPS • Montreal (administrative region)

On-site
CAD 170,000 - 230,000
Chef(e), gouvernance conformité et cybersécurité
Chef(e), gouvernance conformité et cybersécurité

CMC Électronique • Saint-Laurent-de-l'Île-d'Orléans

On-site
CAD 110,000 - 180,000
Directeur(trice) Audit et Certification
Directeur(trice) Audit et Certification

Coopcarbone • Montreal

On-site
CAD 110,000 - 150,000
CONSEILLER EXPERT RÉFÉRENT EN CYBERSÉCURITÉ DES AFFAIRES Québec, Montréal ou Longueuil (hybride) 2026-09-16
CONSEILLER EXPERT RÉFÉRENT EN CYBERSÉCURITÉ DES AFFAIRES Québec, Montréal ou Longueuil (hybride) 2026-09-16

Gravity Conseil • Longueuil

Hybrid
CAD 90,000 - 140,000