Senior Cybersecurity Risk Analyst

Recrute Action

Markham

Hybrid

CAD 150,000 - 172,000

Full time

5 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Hybrid work model
On-site 3 days/week

Job summary

Recrute Action in Markham is seeking a cybersecurity risk leader to conduct and review ISRAs and TPISAs, and to guide risk management programs within a hybrid, contract-based role. You will collaborate with technology and business teams to strengthen the organization's security posture.

The role emphasizes risk reporting, mitigation plans, and executive communications, with a 12-month contract and potential for permanency, backed by a hybrid schedule in Ontario.

Qualifications

  • Post-secondary education in CS/CE/IT Security/Risk Management.
  • 10+ years in cybersecurity risk assessments.
  • Experience with ISRAs and TPISAs.
  • Familiar with risk concepts and controls.
  • Experience with GRC platforms.

Responsibilities

  • Review ISRAs and TPISAs and provide oversight as needed.
  • Manage and mitigate cybersecurity risks and provide consulting to tech and business teams.
  • Oversee risk assessment processes and reporting tools.
  • Improve cybersecurity risk management services and processes.
  • Develop remediation plans for identified risks and assist in KRIs.
  • Communicate risk trends and risk status to senior management.

Skills

Risk assessments
Vendor assessments
Risk management
GRC platforms
Ariba
Archer

Education

CS/IT Security degree

Tools

Ariba
Archer

Job description

Bring your cybersecurity expertise to an environment where collaboration, innovation, and continuous improvement drive success. Play a key role in security assessments, risk oversight, and strategic initiatives that help strengthen organizational security and resilience.

What is in it for you:
  • Salaried: $77-87.90 per hour.
  • Incorporated Business Rate: $90-100.40 per hour.
  • 12-month contract with the potential for permanent employment.
  • Day schedule, 37.50 hours per week.
  • Hybrid model: 3 days per week on-site, subject to change.
Responsibilities:
  • Review and, when required, conduct Information Security Risk Assessments (ISRAs) and Third-Party Information Security Assessments (TPISAs).
  • Manage and mitigate cybersecurity risks and provide cybersecurity consulting services to technology and business teams.
  • Provide oversight on assessments, risk identification, risk management processes, and risk reporting tools.
  • Continuously improve the quality of cybersecurity risk management services.
  • Identify gaps in existing processes and technologies and develop remediation plans to address risks.
  • Support the development and enhancement of cybersecurity risk reporting and Key Risk Indicators (KRIs).
  • Ensure identified cybersecurity risks are effectively communicated and managed according to risk-prioritized timelines.
  • Provide senior management and executives with information on security trends, identified risks, and the effectiveness of security activities.
  • Increase visibility of cybersecurity risks when action plan target dates are not met.
  • Manage penetration testing and business impact assessment programs.
  • Prepare for Internal Risks and Control Assessments.
  • Collaborate with security and IT teams to implement security solutions that strengthen the overall security posture.
  • Contribute to improving team processes, efficiency, and quality standards.
What you will need to succeed:
Required qualifications
  • Post-secondary education in Computer Science, Computer Engineering, IT Security, Risk Management, or comparable professional training.
  • 10+ years of progressive experience in cybersecurity risk assessments, vendor assessments, and continuous risk management.
  • Experience conducting or reviewing Information Security Risk Assessments (ISRAs) and Third-Party Information Security Assessments (TPISAs).
  • Strong understanding of cybersecurity industry standards, principles, practices, and risk concepts.
  • Knowledge of cybersecurity controls and concepts.
  • Knowledge of Ariba, Archer, or other GRC management platforms.
Preferred qualifications
  • Professional cybersecurity or IT risk certification such as CISSP, CISA, CISM, CCSP, CCSK, or GIAC.
  • Understanding of application security design and architecture.
  • Comfortable working in a fast-paced environment.
  • Leadership skills.
  • Ability to communicate complex issues clearly and concisely to a wide range of audiences and stakeholders.
  • Ability to navigate ambiguity and guide teams through change.
  • Ability to understand complex processes and make sound judgment calls.
  • Ability to negotiate and influence others to achieve optimal results.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Security Architect
Cyber Security Architect

Resonaite • Mississauga

On-site
CAD 100,000 - 130,000
Senior Manager, Cybersecurity & GRC
Senior Manager, Cybersecurity & GRC

Axiom Global Technologies • Mississauga

On-site
CAD 150,000 - 210,000
Senior Specialist, Risk Management
Senior Specialist, Risk Management

Tundra Technical Solutions • Toronto

On-site
CAD 120,000 - 180,000
Senior Cyber Security Analyst - GRC
Senior Cyber Security Analyst - GRC

Metro Supply Chain • Mississauga

On-site
CAD 105,000 - 125,000
Sr. Cyber Security advisor
Sr. Cyber Security advisor

Key2Source INC • Markham

Hybrid
CAD 120,000 - 180,000
Cyber Security Analyst
Cyber Security Analyst

Arsenault • Ottawa

On-site
CAD 85,000 - 110,000
Cybersecurity Analyst
Cybersecurity Analyst

Horizon Computer Solutions • Edmonton

On-site
CAD 85,000 - 120,000
Annual bonus
Registered Pension Plan
Insurance reimbursement
+2
Senior Information Security Analyst
Senior Information Security Analyst

Jobtailor • Toronto

On-site
CAD 100,000 - 140,000
Senior Security Analyst, Third Party Risk
Senior Security Analyst, Third Party Risk

Insight Global • Vancouver

On-site
Senior Associate/Cybersecurity Consultant Due Diligence Advisory (Forensic Services practice)
Senior Associate/Cybersecurity Consultant Due Diligence Advisory (Forensic Services practice)

Charles River Associates • Toronto

On-site
CAD 110,000 - 170,000