Analyste Cybersécurité - GRC
Montreal, Quebec, Canada · Tempo pieno
Sii il primo a candidarti
- Esperienza
- 4+ anni
- Stipendio
- —
- Aperture
- 1
- Pubblicato
- 22 ore fa
- Modalità di lavoro
- In ufficio
- Istruzione
- Baccalauréat
- Riprendere
- È necessario candidarsi
Dove lavorerai
Descrizione del lavoro
Aperçu
Notre client, un des plus grands transformateurs laitiers à l'échelle mondiale, cherche un Analyste principal en cybersécurité pour intégrer son équipe dédiée.
Sous la supervision du gestionnaire TI – Cybersécurité, ce poste est central pour renforcer la gouvernance en cybersécurité, gérer les risques associés aux tiers, piloter les programmes de sensibilisation et produire des rapports pour la direction. Ce rôle est parfait pour les professionnels souhaitant évoluer au croisement de la cybersécurité, la conformité, la gouvernance et la collaboration inter-départementale.
Le poste exige de fortes interactions avec diverses équipes telles que TI, Transformation numérique, Juridique, Protection des renseignements personnels, Approvisionnement, Audit interne, Gestion des risques, Ressources humaines, Technologies opérationnelles (OT) ainsi que les parties prenantes en Amérique du Nord.
Responsabilités principales
- Créer, mettre à jour et optimiser les politiques, standards et procédures cybersécurité en conformité avec les référentiels NIST CSF et ISO 27001.
- Assurer le support lors des audits cybersécurité et des démarches de gouvernance.
- Encourager l'adoption des politiques de cybersécurité à travers l'organisation et veiller au respect des normes.
- Concevoir et maintenir la stratégie ainsi que le plan d'action pour le programme de sensibilisation à la cybersécurité.
- Diriger les campagnes de sensibilisation, les exercices de simulation phishing et dispenser des formations adaptées aux différents rôles.
- Collaborer avec les départements RH et Communication pour diffuser une culture forte de cybersécurité.
- Définir et suivre les indicateurs clés de performance (KPI), évaluer l'efficacité et proposer des améliorations continues.
- Présenter les rapports des programmes de sensibilisation à la direction et aux comités concernés.
- Réaliser les évaluations de cybersécurité pour les fournisseurs, partenaires et prestataires SaaS en analysant leurs contrôles de sécurité, certifications et conformité.
- Identifier les risques, recommander des mesures correctives et participer au suivi ainsi qu'aux réévaluations annuelles des fournisseurs.
- Collaborer étroitement avec les équipes Approvisionnement, Juridique, Protection des données et TI durant tout le cycle de vie fournisseur.
- Agir en tant qu'expert de la plateforme RSA Archer GRC : configurer questionnaires, workflows, tableaux de bord et rapports, identifier les automatismes potentiels pour améliorer les processus, et gérer le plan d'amélioration de la plateforme.
- Élaborer des tableaux de bord, KPI et rapports exécutifs en cybersécurité destinés à la haute direction.
- Préparer des présentations pour les comités de sécurité et d'audit.
- Surveiller la gouvernance des services de cybersécurité fournis par MSP et partenaires externes.
Qualifications requises
- Baccalauréat en cybersécurité, informatique, TI ou domaine similaire.
- Au moins 4 ans d'expérience en cybersécurité, gouvernance, gestion des risques, conseil en sécurité ou opérations de sécurité.
- Bonne maîtrise des cadres de gouvernance cybersécurité, notamment NIST CSF et ISO 27001.
- Expérience en gestion des risques tiers (TPRM) et évaluation de la sécurité fournisseurs.
- Maîtrise d'une plateforme GRC, idéalement RSA Archer.
- Compétences avérées en rédaction de politiques, standards et procédures de gouvernance cybersécurité.
- Expérience dans la conception de rapports exécutifs, KPI et tableaux de bord en cybersécurité.
- Capacités analytiques, organisationnelles et résolution de problèmes solides.
- Aptitude à communiquer clairement avec des interlocuteurs techniques et métiers.
- Excellente maîtrise orale et écrite de l'anglais; le français est un atout majeur.
Compétences complémentaires appréciées
- Expérience avec Microsoft 365 Security.
- Connaissance de Microsoft Purview.
- Bonne compréhension de la sécurité cloud et des environnements SaaS.
- Expérience dans le support des initiatives de conformité en cybersécurité.
- Connaissance des environnements de sécurité pour les Technologies opérationnelles (OT).