Skip to main content
Telecommut

Analyste Cybersécurité -GRC

Highspring

Full time Posted: 9 hours ago Software Development

Hiring from: Canada

Aperçu

Notre client, l’un des plus importants transformateurs laitiers au monde, est à la recherche d’un Analyste principal en cybersécurité pour rejoindre son équipe de cybersécurité.

Relevant du gestionnaire TI – Cybersécurité, vous jouerez un rôle clé dans le renforcement de la gouvernance en cybersécurité, de la gestion des risques liés aux tiers, des programmes de sensibilisation et de la production de rapports destinés à la direction. Ce poste est idéal pour une personne souhaitant évoluer à l’intersection de la cybersécurité, de la gouvernance, de la conformité et de la collaboration avec les unités d’affaires.

Il s’agit d’un rôle hautement collaboratif nécessitant des interactions étroites avec les équipes TI, Transformation numérique, Juridique, Protection des renseignements personnels, Approvisionnement, Audit interne, Gestion des risques, Ressources humaines, Technologies opérationnelles (OT) ainsi qu’avec les parties prenantes de l’entreprise partout en Amérique du Nord.

Responsabilités

Gouvernance en cybersécurité

  • Développer, maintenir et améliorer les politiques, normes et procédures en cybersécurité.
  • Assurer l’alignement avec les cadres de référence reconnus tels que NIST CSF et ISO 27001.
  • Soutenir les audits de cybersécurité et les initiatives de gouvernance.
  • Promouvoir l’adoption des politiques de cybersécurité et veiller à leur conformité à travers l’organisation.

Sensibilisation à la cybersécurité

  • Élaborer et maintenir la stratégie ainsi que la feuille de route du programme de sensibilisation à la cybersécurité.
  • Diriger les campagnes de sensibilisation, les simulations d’hameçonnage (phishing) et les formations de sécurité adaptées aux différents rôles.
  • Collaborer avec les équipes RH et Communications afin de promouvoir une forte culture de cybersécurité.
  • Définir les indicateurs de performance (KPI), mesurer l’efficacité du programme et recommander des améliorations continues.
  • Présenter les résultats des programmes de sensibilisation à la direction et aux comités de gouvernance.

Gestion des risques liés aux tiers (TPRM)

  • Réaliser des évaluations de cybersécurité auprès des fournisseurs, partenaires et prestataires SaaS.
  • Examiner les contrôles de sécurité, les certifications et la documentation de conformité.
  • Identifier les risques et recommander les mesures correctives appropriées.
  • Participer au suivi des fournisseurs et aux réévaluations annuelles.
  • Collaborer étroitement avec les équipes Approvisionnement, Juridique, Protection des renseignements personnels et TI tout au long du cycle de vie des fournisseurs.

Administration de la plateforme Archer GRC

  • Agir à titre d’expert (SME) de la plateforme RSA Archer GRC.
  • Configurer les questionnaires, les flux de travail (workflows), les tableaux de bord et les rapports.
  • Identifier des opportunités d’automatisation afin d’améliorer les processus de gouvernance.
  • Maintenir la feuille de route des améliorations de la plateforme Archer.

Rapports destinés à la direction

  • Développer des tableaux de bord, des indicateurs de performance (KPI) et des rapports exécutifs en cybersécurité.
  • Préparer les présentations destinées à la haute direction, aux comités de sécurité et aux comités d’audit.
  • Assurer la gouvernance et la supervision des services de cybersécurité fournis par les fournisseurs de services gérés (MSP) et les partenaires externes.

Qualifications requises

  • Baccalauréat en cybersécurité, informatique, technologies de l’information ou dans un domaine connexe.
  • Minimum de 4 ans d’expérience en cybersécurité, gouvernance, gestion des risques, consultation en sécurité ou opérations de sécurité.
  • Solide connaissance des cadres de gouvernance en cybersécurité tels que NIST CSF et ISO 27001.
  • Expérience en gestion des risques liés aux tiers (TPRM) et en évaluation de la sécurité des fournisseurs.
  • Expérience avec une plateforme de Governance, Risk & Compliance (GRC), idéalement RSA Archer.
  • Expérience dans l’élaboration de politiques, normes et processus de gouvernance en cybersécurité.
  • Expérience dans la création de tableaux de bord exécutifs, d’indicateurs de performance (KPI) et de rapports en cybersécurité.
  • Excellentes capacités d’analyse, d’organisation et de résolution de problèmes.
  • Capacité à communiquer efficacement avec des intervenants techniques et d’affaires.
  • Excellentes aptitudes en communication orale et écrite en anglais.
  • Le français constitue un atout important.

Atouts

  • Expérience avec Microsoft 365 Security.
  • Connaissance de Microsoft Purview.
  • Bonne compréhension de la sécurité infonuagique (Cloud Security) et des environnements SaaS.
  • Expérience dans le soutien d’initiatives de conformité en cybersécurité.
  • Connaissance des environnements de sécurité des Technologies opérationnelles (OT).

How to apply

To apply for this job you need to login. If you don't have an account yet, please register.

Post a resume

Similar jobs

This is a job that Jill, our AI Recruiter, is recruiting for on behalf of one of our customers. She will pick the best candidates from Jack's network. The next step is to speak to Jack. Job Title Software Engineer...

Full time Posted: 4 hours ago Hiring from: United States

This is a job that Jill, our AI Recruiter, is recruiting for on behalf of one of our customers. She will pick the best candidates from Jack's network. The next step is to speak to Jack. Job Title Founding Engineer...

Full time Posted: 5 hours ago Hiring from: United States

About The Role Stavtar is seeking a Head of Client Relationship Management to lead the client experience strategy for StavPay. This role will build and lead the relationship management function, owning the strategic direction for how Stavtar manages, grows, and...

Full time Posted: 5 hours ago Hiring from: United States

The Team Morningstar's purpose is to empower investor success. We believe people perform at their best when they have access to meaningful benefits, supportive programs, and a workplace where they can thrive. As part of Morningstar's Global Benefits team, you'll...

Full time Posted: 5 hours ago Hiring from: United States