Current jobs related to Spécialiste Sénior en Gouvernance, Risque et Conformité - Montréal QC - Broadsign
-
Montréal, Canada Broadsign Full timeSpécialiste principal(e), GRCS - Assurance de la sécurité et automatisation de l'information À propos de nous Broadsign est une entreprise de logiciels en pleine croissance dont la mission est de faciliter plus que jamais l'achat, la vente et l'exécution de média d'affichage extérieur. Les plus grandes agences d'affichage extérieur utilisent notre...
-
Montréal, Canada Cofina Full time**Lieu**: - Montréal **Date**: - mai 21, 2025 **Type**: - Contractuel **Domaine**: - Assurance Cofina, Services Conseils en TI est à la recherche d’un Consultant en gouvernance, risque et conformité pour l’un de ses clients pour un beau mandat de 7 mois (possibilité de renouvellement). **RESPONSABILITÉS**: - Réaliser une analyse...
-
Conseiller(ère) en Gouvernance Et Conformité
2 weeks ago
Montréal, Canada Prime Consulting Group Prime Groupe Conseils Full timeRejoignez notre équipe en tant que Conseiller(ère) en gouvernance et conformité ! Êtes-vous passionné par l'assurance de la gouvernance et de la conformité dans le paysage évolutif de la technologie de l'information et des opérations commerciales ? Notre équipe recherche un(e) conseiller(ère) en gouvernance et conformité compétent(e) et...
-
Spécialiste, Gouvernance Et Conformité
1 week ago
Montréal, Canada Boutique La Vie En Rose Full timeUne équipe aux mille et un talents unie dans sa diversité Nous sommes une entreprise d’ici qui imagine de la lingerie et des maillots de bain faits pour la vraie vie depuis très longtemps. Et pourquoi? Parce qu’on veut que les femmes du monde entier se sentent bien dans leur peau. Joins-toi à notre équipe dynamique afin de débuter une carrière...
-
Spécialiste, Gouvernance Des Données
2 weeks ago
Montréal, QC, Canada Société canadienne d'hypothèques et de logement (SCHL) Full time26 novembre 2024 Industries Administrations publiques Catégories Vérification, Certification, Télé-travail Montreal, QC | Ottawa, ON | Toronto, ON - Temps plein **ID de la demande d'emploi**: 10668 **Type d'emploi**: Permanent à plein temps **Type de poste**: Hybride **Emplacement du bureau**: Ottawa (ON); Montréal (QC); Toronto (ON) **Exigences...
-
Montréal, Canada IRSST Full time**Type d'emploi**: Poste régulier **Durée**: Poste régulier à temps complet La personne sélectionnée assure la protection des données personnelles, la sécurité des systèmes informatiques et la conformité aux normes de cybersécurité. Elle développe, met en œuvre et améliore les politiques et procédures liées aux contrôles informatiques et...
-
Conseiller risque conformité TI
4 weeks ago
Montréal, Canada Astek Full timeOffre d'emploi : Conseiller risque conformité TI Localisation : Montréal Mode de travail : Hybride Début : ASAP Pourquoi nous rejoindre ? Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en développant des solutions innovantes. Au Canada, nous excellons en...
-
Montréal, Canada BNP Paribas Full timeDans un monde qui change, des défis sans précédent exigent des talents inégalés. Rejoignez l’un des Meilleurs Employeurs de Montréal 2025. Nous sommes une organisation dynamique et en pleine croissance dont l’établissement principal est situé au centre-ville de Montréal et faisant partie d’un groupe financier international pleinement engagé...
-
Conseiller Gouvernance Risque Et Conformité
5 days ago
Montréal, Canada Actoran Full time**Conseiller GRC** ACTORAN met l’**humain** au cœur de son projet. Acteur décisif sur le secteur de la cybersécurité, **nos experts accompagnent nos clients sur leurs différents objectifs de développement SSI.** Aujourd’hui, ACTORAN se différencie grâce à la **proximité** entretenue avec ses collaborateurs. Entreprise en pleine croissance,...
-
Analyste, Gouvernance Et Conformité en Sécurité
2 weeks ago
Montréal, Canada SAQ - Société des Alcools du Québec Full timeDescription: - Imagine Tu pourrais faire carrière dans une entreprise québécoise inclusive et rassembleuse, généreuse et fière. - Ici, chaque employé est unique et fait partie d’un tout fort et solidaire. - Tu as un BAC en informatique ou l’équivalent. - Peu importe tes ambitions, il y a une place pour toi à la SAQ. - On te promet: - Des...
Spécialiste Sénior en Gouvernance, Risque et Conformité
4 weeks ago
Spécialiste principal(e), GRCS – Assurance de la sécurité et automatisation de l’information À propos de nous Broadsign est une entreprise de logiciels en pleine croissance dont la mission est de faciliter plus que jamais l’achat, la vente et l’exécution de média d’affichage extérieur. Les plus grandes agences d’affichage extérieur utilisent notre logiciel. Il génère des campagnes attrayantes et percutantes qui sont vues dans le monde entier. Nous recherchons actuellement un.e spécialiste principal.e Sénior, GRCS à Montréal (Hybride). Ce qui vous attend Notre équipe dynamique est à la recherche d’un.e spécialiste Gouvernance, Risques, Conformité et Sécurité (GRCS) ayant une grande motivation et une longue expérience. En tant titulaire de ce poste vital de la haute direction, vous jouez un rôle essentiel dans l’élaboration et l’exécution de nos programmes d’assurance de la sécurité : votre tâche principale sera de diriger notre processus de contrôle de la société de services et divers processus d’audit, en plus de gérer les questionnaires et les évaluations de sécurité complexes de firmes externes. Un aspect important de ce poste consistera à diriger la recherche, la mise en œuvre et l’optimisation d’occasions d’automatisation pour augmenter l’efficacité, l’exactitude et l’extensibilité à l’échelle de nos fonctions GRCS. Responsabilités principales Équipe de direction des audits SOC : - Coordonner toutes les phases des audits SOC 1 et 2 en tant que point de contact principal pour les auditeurs et les parties prenantes internes. - Diriger la collecte des preuves d’audit, effectuer des inspections de contrôle approfondies sur place et produire une documentation fiable. Gestion avancée du programme de sécurité des tiers : - Diriger la gestion complète et le traitement des réponses à des sondages de sécurité complexes menés par des tiers (par exemple, SIG, CAIQ, questionnaire personnalisé) auprès de clients et partenaires clés pour s’assurer de la qualité supérieure et de l’obtention des soumissions dans les délais. -Concevoir et exécuter des évaluations approfondies de la sécurité des tiers et des prestataires de services, en évaluant leur niveau de sécurité, leur conformité contractuelle et leur capacité à combler notre goût du risque en tant qu’organisation. Facilitation de l’innovation et automatisation des tâches GRCS : -Être l’expert.e et diriger des initiatives visant à automatiser les tâches GRCS répétitives, en mettant fortement l’accent sur la collecte de preuves d’audit, la génération de réponses intelligentes aux questionnaires et la surveillance continue. -Optimiser les plateformes, les technologies d’automatisation et les outils GRCS avancés et favoriser l’amélioration continue des processus, des politiques et des outils GRCS Contribution aux fonctions GRCS et mentorat : -Contribuer au développement et à l’évolution de la stratégie globale et de la feuille de route des fonctions GRCS. - Assurer le transfert de connaissances spécialisées aux membres de l’équipe et aux parties prenantes internes sur les pratiques exemplaires en sécurité, en exigences de conformité et en principes de gestion des risques et rester à jour sur les dernières tendances du secteur, des changements réglementaires et des menaces émergentes en cybersécurité et GRC. Ce que nous recherchons Qualifications Baccalauréat en sécurité de l’information, en informatique, en systèmes d’information ou dans un domaine connexe, ou expérience pratique équivalente. 8 ans et + d’expérience progressive dans un rôle de GRC, de sécurité de l’information ou d’audit informatique, avec un fort accent sur la conformité et l’assurance de la sécurité. Certifications sectorielles pertinentes telles que CISA, CRISC, CISM, CISSP, ou équivalentes. Expérience de leadership démontrée dans la gestion et la réalisation réussie d’audits de contrôle de la société de services 1 et 2, y compris la planification stratégique, l’exécution et la supervision des correctifs. Vaste expérience de la gestion et de la réponse à des questionnaires complexes sur la sécurité des tiers et de la réalisation d’évaluations approfondies de la sécurité des fournisseurs. Compréhension approfondie et expérience pratique de la direction de la mise en œuvre et de l’optimisation des outils et plateformes d’automatisation GRC (p. ex. LogicManager, MetricStream, Archer, ServiceNow GRC, OneTrust, RiskRecon, Vanta, Drata ou solutions équivalentes). Familiarité de niveau expert avec les cadres et normes de sécurité courants (par exemple, NIST CSF, ISO 27001, contrôles de la société de services 1 et 2). Compétences exceptionnelles en communication écrite et verbale, avec la capacité d’articuler des concepts complexes de sécurité et de conformité de manière claire et convaincante à la haute direction, aux auditeurs et aux équipes techniques. Solides capacités d’analyse, de raisonnement critique et de résolution avancée des problèmes selon une approche proactive et axée sur les résultats. Approche axée sur le client. Motivation personnelle, attitude positive et esprit d’équipe. Compétences additionnelles recherchées Expérience des régimes de protection de la vie privée de premier plan comme le Règlement général sur la protection des données et des certifications comme le CDPS. Expérience en leadership, en gestion de projet ou en mentorat. Expérience éprouvée dans un environnement agile à croissance rapide et agile. Connaissance des principes de sécurité infonuagique et expérience des principales plateformes infonuagiques (AWS, Azure, GCP). Forte expérience en gestion du changement et capacité à gérer des changements pour réduire les risques et assurer la conformité. Connaître les processus, les outils et les pratiques exemplaires de gestion de la bibliothèque d’infrastructure des TI, et collaborer efficacement avec les équipes pour assurer une gestion fluide. Ce que nous offrons Avantages complets : Régime d'assurance complet de l'entreprise (soins de santé, soins dentaires, soins de la vue, voyages) en vigueur dès le premier jour (payé à 100 % par l'employeur). Accès illimité à la plateforme virtuelle de soins de santé (Telus Health). Bien-être : fonds de bien-être annuel de 500 $ pour la santé mentale/physique et les dépenses liées au bureau. Congés payés : au moins trois semaines de vacances, plus une semaine supplémentaire pendant les Fêtes 5 jours de maladie/personne et 2 jours de bénévolat. Épargne-retraite : REER collectif avec abondement de 50 % par l'employeur jusqu'à concurrence de 4 % du salaire. Avantages financiers : Remboursement des frais de transport pour les déplacements vers un bureau de Broadsign. Soutien à la famille : Supplément de salaire pour congé parental. Possibilités de croissance : Opportunités de formation et de développement avec un budget annuel pour soutenir le développement professional et 3 jours de formation payés Chez Broadsign, nous accordons une grande importance à la diversité des identités sociales qui composent notre communauté. Nous reconnaissons que le talent se présente sous différentes formes et nous encourageons donc les personnes aux parcours et aux expériences différentes à nous présenter leur candidature. Notre promesse : être un employeur et un partenaire inclusif et ouvert à l’apprentissage, en plus d’adopter des stratégies et des pratiques réfléchies visant à faire entendre les diverses voix de notre secteur. La connaissance du français est requise pour les postes situés en permanence au Québec afin que le titulaire puisse communiquer au besoin avec ses collègues et partenaires au Québec. Une formation en français est offerte à tout titulaire d’un poste permanent au Québec qui ne possède pas une bonne connaissance du français. La maîtrise de l’anglais est requise pour ce poste afin de communiquer avec les collègues, les clients et les partenaires (ou les fournisseurs) situés à l’extérieur du Québec, et de comprendre la documentation technique et scientifique disponible dans le domaine de notre industrie.