Responsable GRC chez Kinessor, société de cybersécurité, pilotant gouvernance, risques et conformité. Poste hybride à Drummondville, avec alignement ISO 27001, NIST et Loi 25.
Responsibilities
Maintenir le cadre de gouvernance de la sécurité de l'information
Maintenir et améliorer les politiques, normes et contrôles de cybersécurité selon ISO 27001 et NIST CSF 2.0
Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité
Maintenir le registre corporatif des risques cyber
Réaliser les analyses de risques technologiques et d'affaires
Définir les niveaux d'appétit et de tolérance au risque
Gérer les processus d'acceptation des risques et d'exceptions aux contrôles
Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion
Participer aux audits internes et externes
Maintenir le registre des exigences réglementaires et contractuelles
Contribuer aux exercices d'évaluation de maturité et aux plans d'amélioration
Suivre les indicateurs de conformité et les écarts de contrôle
Contribuer au programme d'évaluation des risques fournisseurs
Réaliser ou coordonner les questionnaires et évaluations de sécurité des fournisseurs
Assurer le suivi des écarts et des plans de remédiation des fournisseurs critiques
Participer à la gestion des clauses contractuelles liées à la cybersécurité
Collaborer aux initiatives de classification et de gouvernance des données, notamment la prévention des pertes de données (DLP)
Contribuer aux initiatives de protection des renseignements personnels
Assurer l'intégration des exigences de confidentialité dans les projets TI
Maintenir le programme de sensibilisation corporatif
Superviser les campagnes de simulation d'hameçonnage
Développer les indicateurs de maturité culturelle
Agir comme partenaire pour protéger les actifs informationnels, améliorer la maturité de sécurité et aligner le programme de sécurité avec les objectifs d'affaires du client
Rapporter au CISO
Requirements
Connaissance des cadres ISO 27001 et NIST CSF 2.0
Expérience en gestion des risques TI et cybersécurité
Connaissance de la conformité réglementaire, notamment la Loi 25, les audits et les contrôles
Excellentes capacités d’analyse, de communication et de vulgarisation
Leadership d’influence et orientation vers les résultats
Capacité à travailler de manière autonome ou en équipe et à gérer les priorités avec un minimum de supervision
Excellente aptitude à communiquer à l’oral et à l’écrit
Baccalauréat en informatique, cybersécurité ou domaine connexe
Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques
Certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor considérées comme un atout
Director of Compliance building Relay’s digital banking compliance program for small businesses. Leading AML, financial - crime operations, sponsor - bank partnerships, and compliance automation.
CMC regulatory consultant guiding post - approval submissions and lifecycle management for biologics and vaccines. Parexel delivers clinical research and regulatory consulting solutions to the life sciences industry.
Clean energy compliance specialist coordinating landfill - gas - to - RNG project execution for GFL Environmental, a North American environmental services company. Managing environmental - credit registries, regulatory submissions, and cross - functional compliance workflows.
Contracts and Compliance Manager overseeing client and supplier agreements for Spiria, a Canadian custom software firm. Leading SOC 2, privacy, and government - contract compliance programs.
Sun Life Canada compliance executive overseeing regulatory risk across insurance and wealth businesses. Advising executives and boards while leading compliance programs and teams.
Senior Compliance Advisor guiding insurance and savings regulation at iA Financial Group, a Canadian insurance, savings, and wealth management company. Advising Sales teams and partners on regulatory risks, frameworks, and training.
Senior Regulatory Specialist leading mining permitting and environmental compliance projects for Ensero, an environmental consulting and remediation business. Providing regulatory direction, stakeholder engagement, and technical mentorship.
Senior GRC Analyst evaluating cybersecurity controls, privacy, and enterprise risk for Arctic Wolf’s security operations platform. Leading assurance reviews and compliance improvements across global cross - functional teams.
Compliance coordinator managing regulatory filings, audits, and consultations for AltaLink, an Alberta electricity transmission company. Maintaining compliance systems, deadlines, evidence, reporting, and regulatory risk processes.