Retour à la recherche
K
KinessorSource d’offres vérifiée

Analyste Gouvernance, risques et conformités (GRC)

Offre en anglais

The GRC Analyst is responsible for managing cybersecurity governance, technological risk assessments, and regulatory compliance. They act as a partner to protect information assets and ensure the security program aligns with business objectives.

  • Hybride
  • Drummondville, QC
  • Publié 29 juill. 2026
  • 1 poste

Résumé du poste

Cybersécurité Supérieur immédiat : CISO Lieu : Hybride (Drummondville / télétravail) Responsable GRC (Gouvernance, Risques et Conformité) Responsabilités principales Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires du client. 1. Gouvernance de la cybersécurité Maintenir le cadre de gouvernance de la sécurité de l'information. Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0. Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité. 2. Gestion des risques Maintenir le registre corporatif des risques cyber. Réaliser les analyses de risques technologiques et d'affaires. Définir les niveaux d'appétit et de tolérance au risque. Gérer les processus d'acceptation des risques et d'exceptions aux contrôles. Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion. 3. Conformité et audit Participer aux audits internes et externes. Maintenir le registre des exigences réglementaires et contractuelles. Contribuer aux exercices d'évaluation de maturité et aux plans d'amélioration. Suivre les indicateurs de conformité et les écarts de contrôle. 4. Gestion des tiers et fournisseurs Contribuer au programme d'évaluation des risques fournisseurs. Réaliser ou coordonner les questionnaires et évaluations de sécurité. Assurer le suivi des écarts et des plans de remédiation des fournisseurs critiques. Participer à la gestion des clauses contractuelles liées à la cybersécurité. 5. Protection des données et confidentialité Collaborer aux initiatives de classification des données. Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP). Contribuer aux initiatives de protection des renseignements personnels. Assurer l'intégration des exigences de confidentialité dans les projets TI. 6. Sensibilisation et culture de sécurité Maintenir le programme de sensibilisation corporatif. Superviser les campagnes de simulation d'hameçonnage. Développer les indicateurs de maturité culturelle. Compétences requises ​ Connaissance des cadres ISO 27001 et NIST CSF 2.0. Gestion des risques TI et cybersécurité. Conformité réglementaire (Loi 25, audits, contrôles). Excellentes capacités d’analyse, de communication et de vulgarisation. Leadership d’influence et orientation vers les résultats. Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique. Excellente aptitude à communiquer à l’oral et à l’écrit. Qualifications Baccalauréat en informatique, cybersécurité ou domaine connexe. Minimum de 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques. Atout : certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer/Auditor.

Ce que vous ferez

The GRC Analyst is responsible for managing cybersecurity governance, technological risk assessments, and regulatory compliance. They act as a partner to protect information assets and ensure the security program aligns with business objectives.

Exigences

Candidates must hold a bachelor's degree in computer science, cybersecurity, or a related field. A minimum of 5 years of experience in cybersecurity, governance, or risk management is required.

Compétences indiquées

  • LeadershipSouhaitée
  • CommunicationSouhaitée

Autres compétences pertinentes

Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.

  • Cybersecurity
  • Governance
  • Risk Management
  • Compliance
  • ISO 27001
  • NIST CSF 2.0
  • Information Security
  • Data Privacy
  • Third-party Risk Management
  • Audit
  • Policy Development
  • Security Awareness
  • Phishing Simulation
  • Data Classification
  • Leadership
  • Communication
  • NIST Cybersecurity Framework (CSF)
  • Auditing
  • Certified Information Systems Security Professional
  • Certified Information Security Manager
  • Certified In Risk And Information Systems Control
  • Governance Risk Management And Compliance
  • ISO/IEC 27001
  • Key Performance Indicators (KPIs)

Domaines d’emploi

  • Security & Safety
  • Technology
  • Management & Leadership
  • Consulting
  • Unclassified
  • Cyber Security Manager / Administrator
  • Database and Network Professionals Not Elsewhere Classified
  • Information Security Engineers
  • Computer Occupations, All Other

Renseignements supplémentaires

Formation minimale
Baccalauréat
Expérience minimale
5+ ans
Langue de l’offre
anglais
Heures de travail
40 heures par semaine