Analyste, Gouvernance, Risques et Conformités

Posted 2 weeks ago

Apply Now

Resume Score

Check how well your resume matches this job before you apply.

Sign in to check score

About the role

  • Responsable GRC chez Kinessor, société de cybersécurité, pilotant gouvernance, risques et conformité. Poste hybride à Drummondville, avec alignement ISO 27001, NIST et Loi 25.

Responsibilities

  • Maintenir le cadre de gouvernance de la sécurité de l'information
  • Maintenir et améliorer les politiques, normes et contrôles de cybersécurité selon ISO 27001 et NIST CSF 2.0
  • Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité
  • Maintenir le registre corporatif des risques cyber
  • Réaliser les analyses de risques technologiques et d'affaires
  • Définir les niveaux d'appétit et de tolérance au risque
  • Gérer les processus d'acceptation des risques et d'exceptions aux contrôles
  • Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion
  • Participer aux audits internes et externes
  • Maintenir le registre des exigences réglementaires et contractuelles
  • Contribuer aux exercices d'évaluation de maturité et aux plans d'amélioration
  • Suivre les indicateurs de conformité et les écarts de contrôle
  • Contribuer au programme d'évaluation des risques fournisseurs
  • Réaliser ou coordonner les questionnaires et évaluations de sécurité des fournisseurs
  • Assurer le suivi des écarts et des plans de remédiation des fournisseurs critiques
  • Participer à la gestion des clauses contractuelles liées à la cybersécurité
  • Collaborer aux initiatives de classification et de gouvernance des données, notamment la prévention des pertes de données (DLP)
  • Contribuer aux initiatives de protection des renseignements personnels
  • Assurer l'intégration des exigences de confidentialité dans les projets TI
  • Maintenir le programme de sensibilisation corporatif
  • Superviser les campagnes de simulation d'hameçonnage
  • Développer les indicateurs de maturité culturelle
  • Agir comme partenaire pour protéger les actifs informationnels, améliorer la maturité de sécurité et aligner le programme de sécurité avec les objectifs d'affaires du client
  • Rapporter au CISO

Requirements

  • Connaissance des cadres ISO 27001 et NIST CSF 2.0
  • Expérience en gestion des risques TI et cybersécurité
  • Connaissance de la conformité réglementaire, notamment la Loi 25, les audits et les contrôles
  • Excellentes capacités d’analyse, de communication et de vulgarisation
  • Leadership d’influence et orientation vers les résultats
  • Capacité à travailler de manière autonome ou en équipe et à gérer les priorités avec un minimum de supervision
  • Excellente aptitude à communiquer à l’oral et à l’écrit
  • Baccalauréat en informatique, cybersécurité ou domaine connexe
  • Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques
  • Certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor considérées comme un atout

Job title

Job type

Full Time

Experience level

Mid levelSenior

Salary

Not specified

Degree requirement

Bachelor's Degree

Location requirements

HybridDrummondvilleCanada

Report this job

Found something wrong with the page? Please let us know by submitting a report below.