Skip to main content
Telecommut

Analyste Cybersécurité -GRC

Highspring

Full time Posted: 3 weeks ago Software Development

Hiring from: Canada

Aperçu

Notre client, l’un des plus importants transformateurs laitiers au monde, est à la recherche d’un Analyste principal en cybersécurité pour rejoindre son équipe de cybersécurité.

Relevant du gestionnaire TI – Cybersécurité, vous jouerez un rôle clé dans le renforcement de la gouvernance en cybersécurité, de la gestion des risques liés aux tiers, des programmes de sensibilisation et de la production de rapports destinés à la direction. Ce poste est idéal pour une personne souhaitant évoluer à l’intersection de la cybersécurité, de la gouvernance, de la conformité et de la collaboration avec les unités d’affaires.

Il s’agit d’un rôle hautement collaboratif nécessitant des interactions étroites avec les équipes TI, Transformation numérique, Juridique, Protection des renseignements personnels, Approvisionnement, Audit interne, Gestion des risques, Ressources humaines, Technologies opérationnelles (OT) ainsi qu’avec les parties prenantes de l’entreprise partout en Amérique du Nord.

Responsabilités

Gouvernance en cybersécurité

  • Développer, maintenir et améliorer les politiques, normes et procédures en cybersécurité.
  • Assurer l’alignement avec les cadres de référence reconnus tels que NIST CSF et ISO 27001.
  • Soutenir les audits de cybersécurité et les initiatives de gouvernance.
  • Promouvoir l’adoption des politiques de cybersécurité et veiller à leur conformité à travers l’organisation.

Sensibilisation à la cybersécurité

  • Élaborer et maintenir la stratégie ainsi que la feuille de route du programme de sensibilisation à la cybersécurité.
  • Diriger les campagnes de sensibilisation, les simulations d’hameçonnage (phishing) et les formations de sécurité adaptées aux différents rôles.
  • Collaborer avec les équipes RH et Communications afin de promouvoir une forte culture de cybersécurité.
  • Définir les indicateurs de performance (KPI), mesurer l’efficacité du programme et recommander des améliorations continues.
  • Présenter les résultats des programmes de sensibilisation à la direction et aux comités de gouvernance.

Gestion des risques liés aux tiers (TPRM)

  • Réaliser des évaluations de cybersécurité auprès des fournisseurs, partenaires et prestataires SaaS.
  • Examiner les contrôles de sécurité, les certifications et la documentation de conformité.
  • Identifier les risques et recommander les mesures correctives appropriées.
  • Participer au suivi des fournisseurs et aux réévaluations annuelles.
  • Collaborer étroitement avec les équipes Approvisionnement, Juridique, Protection des renseignements personnels et TI tout au long du cycle de vie des fournisseurs.

Administration de la plateforme Archer GRC

  • Agir à titre d’expert (SME) de la plateforme RSA Archer GRC.
  • Configurer les questionnaires, les flux de travail (workflows), les tableaux de bord et les rapports.
  • Identifier des opportunités d’automatisation afin d’améliorer les processus de gouvernance.
  • Maintenir la feuille de route des améliorations de la plateforme Archer.

Rapports destinés à la direction

  • Développer des tableaux de bord, des indicateurs de performance (KPI) et des rapports exécutifs en cybersécurité.
  • Préparer les présentations destinées à la haute direction, aux comités de sécurité et aux comités d’audit.
  • Assurer la gouvernance et la supervision des services de cybersécurité fournis par les fournisseurs de services gérés (MSP) et les partenaires externes.

Qualifications requises

  • Baccalauréat en cybersécurité, informatique, technologies de l’information ou dans un domaine connexe.
  • Minimum de 4 ans d’expérience en cybersécurité, gouvernance, gestion des risques, consultation en sécurité ou opérations de sécurité.
  • Solide connaissance des cadres de gouvernance en cybersécurité tels que NIST CSF et ISO 27001.
  • Expérience en gestion des risques liés aux tiers (TPRM) et en évaluation de la sécurité des fournisseurs.
  • Expérience avec une plateforme de Governance, Risk & Compliance (GRC), idéalement RSA Archer.
  • Expérience dans l’élaboration de politiques, normes et processus de gouvernance en cybersécurité.
  • Expérience dans la création de tableaux de bord exécutifs, d’indicateurs de performance (KPI) et de rapports en cybersécurité.
  • Excellentes capacités d’analyse, d’organisation et de résolution de problèmes.
  • Capacité à communiquer efficacement avec des intervenants techniques et d’affaires.
  • Excellentes aptitudes en communication orale et écrite en anglais.
  • Le français constitue un atout important.

Atouts

  • Expérience avec Microsoft 365 Security.
  • Connaissance de Microsoft Purview.
  • Bonne compréhension de la sécurité infonuagique (Cloud Security) et des environnements SaaS.
  • Expérience dans le soutien d’initiatives de conformité en cybersécurité.
  • Connaissance des environnements de sécurité des Technologies opérationnelles (OT).

How to apply

To apply for this job you need to login. If you don't have an account yet, please register.

Post a resume

Similar jobs

Custodian Lead

Delta Downs

Boyd Gaming Corporation has been successful in gaming jurisdiction in which we operate in the United States and is one of the premier casino entertainment companies in the United States. Never content to rest upon our successes, we will continue...

Full time Posted: 8 hours ago Hiring from: United States

Job Description Job Description About Us Benoit is a leading provider of premium threading, completion products, and engineered services for the upstream oil and gas industry. With 215,000 sq ft of total manufacturing space company-wide, we design and manufacture a...

Full time Posted: 10 hours ago Hiring from: United States

Infosys is hiring for Analog layout. You will work along our layout engineers and RF designers to build detailed transistor-level layout of RF and analog circuit blocks including bandgap/bias/LDO, ADC/DAC, baseband filters, modulators, power amplifiers, PLL, LO generation, LNA, and...

Full time Posted: 11 hours ago Hiring from: Canada

Appear is building the infrastructure that helps brands get cited by AI: ChatGPT, Perplexity, Google AI Overviews, Gemini. We're early, we're growing fast, and we need someone who can sell a category that didn't exist two years ago. Context Search...

Full time Posted: 12 hours ago Hiring from: Canada