Analyste de la sécurité – Conformité, sécurité et gouvernance
- Richmond Hill, ON
- Sur place
- Publié 27 sept. 2026
- 1 poste
73 900 $ US–92 400 $ US / année
Ouvre LinkedIn
- Type d’emploi
- Temps plein
- Niveau d’expérience
- Intermédiaire · 2+ ans
- Formation minimale
- Diplôme professionnel
- Postuler avant le
- 25 oct. 2026
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Niveau d’expérience
- Mid-Senior level
Résumé du poste
Support and improve the organization’s PCI compliance program and broader cybersecurity risk activities, including policy governance, risk assessments, audits, evidence collection, control testing, and remediation tracking. Coordinate with cybersecurity, technology, audit, business, procurement, and legal teams, while helping maintain GRC processes, documentation, and tools.
Détails du poste
Job Description Ce que vous ferez: L’Analyste en sécurité – Risques et conformité soutiendra la gestion et l’amélioration continue du programme de conformité PCI de Staples Canada ainsi que les activités plus larges liées aux risques en cybersécurité. Ce rôle travaillera en étroite collaboration avec les équipes de cybersécurité, de technologie, d’audit et les parties prenantes d’affaires afin de coordonner les tâches de conformité PCI, recueillir les preuves, suivre les activités de remédiation, soutenir les projets de sécurité et aider les équipes d’affaires à comprendre les exigences PCI et les exigences liées aux risques cyber. Plus Précisément, Vous Gouvernance et gestion des politiques Soutenir le développement, la révision, l’approbation, la communication et la mise à jour des politiques de sécurité de l’information et de gestion des risques. Maintenir les référentiels de politiques et contribuer aux rapports de gouvernance, aux mesures et aux documents destinés aux comités. Gestion des risques Participer aux évaluations des risques d’entreprise et TI, incluant l’identification, la cotation, la documentation et le suivi des mesures d’atténuation. Soutenir les ateliers de risques, maintenir les registres de risques et assurer le suivi des activités de remédiation avec les équipes d’affaires et technologiques. Conformité et assurance Soutenir les programmes de conformité alignés sur des cadres tels que SOC 1/SOC 2, ISO/IEC 27001, PCI DSS, NIST CSF et NIST 800‑53. Aider aux audits, à la collecte de preuves, aux tests de contrôles, au suivi des enjeux et aux demandes liées à la sécurité et à la conformité. Gestion des risques liés aux tiers Soutenir les évaluations des risques fournisseurs, l’examen des preuves, le suivi des enjeux et la coordination avec les équipes de l’approvisionnement, juridiques et de sécurité. Identifier les occasions d’améliorer les processus GRC, la documentation, les outils et soutenir la maintenance de la plateforme GRC. Ce Dont Vous Avez Besoin Diplôme ou certificat en cybersécurité, TI, informatique, gestion des risques ou domaine connexe; une expérience équivalente peut être considérée. 2 à 4 ans d’expérience en cybersécurité, gestion des risques TI, conformité, audit ou technologie. Expérience en soutien aux évaluations, audits, tests de contrôles, activités de conformité et collecte de preuves. Compréhension de base des risques en cybersécurité, de la conformité et des cadres tels que PCI DSS, NIST CSF, ISO 27001, SOC 2 ou CIS Controls. Excellentes compétences en documentation, analyse, communication et coordination avec les parties prenantes. Capacité à suivre les risques, enjeux, actions, plans de remédiation et preuves de conformité. Expérience avec des outils tels que Microsoft Office, SharePoint, Teams, ServiceNow, Jira ou Confluence; une expérience en commerce de détail, paiements, PCI ou des certifications pertinentes constitue un atout. Conditions Physiques / Environnement De Travail Environnement de bureau. Possibilité de déplacements limités. Possibilité de travail en soirée ou fin de semaine selon les besoins de l’entreprise. Ce Que Vous Recevrez Rabais employé Avantages médicaux et dentaires Régime d’épargne-retraite (RRSP/DPSP) Bonus de performance Programmes d’apprentissage et de développement Et plus encore … About Us Nous valorisons la transparence dans nos processus d’embauche. L’intelligence artificielle peut être utilisée à certaines étapes pour présélectionner, évaluer ou sélectionner des candidats. Toutefois, un évaluateur humain prend toutes les décisions finales. Cet affichage concerne un poste vacant existant. About The Team À propos de l’équipe Chez Staples Canada/Bureau en Gros, nous sommes des partenaires dynamiques et inspirants pour nos clients et les communautés dans lesquelles nous vivons. En tant que L’Entreprise du travail et de l’apprentissage, nous inspirons les gens à travailler plus intelligemment, à apprendre davantage et à évoluer chaque jour. Nous recherchons des personnes curieuses, accueillantes, passionnées et qui aiment trouver des solutions. Si cela vous décrit, nous pourrons travailler, apprendre et évoluer ensemble. Nous créons une équipe inclusive et diversifiée Staples Canada/Bureau en Gros veille constamment à établir un environnement de travail inclusif et diversifié. Nous apprécions, valorisons et tirons profit des perspectives et des apports qui viennent de contextes qui varient selon la race, le genre, l’orientation sexuelle, l’identité et l’expression de genre, le mode de vie, l’âge, la formation scolaire, l’origine nationale, la religion ou la capacité physique. Si vous avez une incapacité ou un besoin particulier exigeant une adaptation, veuillez nous en aviser.
Ce que vous ferez
Support and improve the organization’s PCI compliance program and broader cybersecurity risk activities, including policy governance, risk assessments, audits, evidence collection, control testing, and remediation tracking. Coordinate with cybersecurity, technology, audit, business, procurement, and legal teams, while helping maintain GRC processes, documentation, and tools.
Exigences
A degree or certificate in cybersecurity, IT, computer science, risk management, or a related field is required, though equivalent experience may be considered; candidates should have 2–4 years of relevant experience. Applicants should have experience supporting assessments, audits, control testing, compliance activities, and evidence collection, along with familiarity with cybersecurity frameworks and strong documentation, analytical, communication, and coordination skills.
Avantages
- Employee Discount
- Medical And Dental Benefits
- Retirement Savings Plan (RRSP/DPSP)
- Performance Bonus
- Learning And Development Programs
Compétences indiquées
- Compliance Audits · Souhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- PCI Compliance
- Cybersecurity Risk Management
- Governance And Policy Management
- Enterprise And IT Risk Assessments
- Risk Mitigation Tracking
- Compliance Audits
- Evidence Collection
- Control Testing
- PCI DSS
- NIST Cybersecurity Framework
- NIST 800-53
- ISO/IEC 27001
- SOC 1/SOC 2
- Third-Party Risk Assessments
- Stakeholder Coordination
- GRC Process Improvement
Domaines d’emploi
- Security & Safety
- Technology
- Retail
- Management & Leadership
Autres postes chez Staples Canada
Spécialiste principal(e), marketing par courriel et cycle de vie client (Contract)
- Hybride
- Richmond Hill, ON
- Publié 8 oct. 2026
Spécialiste principal(e) en marketing intégré (contrat)
- Hybride
- Richmond Hill, ON
- Publié 8 oct. 2026
Conseiller(ère) juridique principal(e)
- Hybride
- Richmond Hill, ON
- Publié 8 oct. 2026
Analyste comptable (Contract)
- Hybride
- Richmond Hill, ON
- Publié 7 oct. 2026