Analyste des risques de cybersécurité

4 weeks ago


Montreal, Quebec, Canada Domtar Full time
Présentation du poste

L'entreprise Domtar recherche un Analyste des risques de cybersécurité pour rejoindre son équipe de sécurité et de conformité. Ce poste est responsable de la gestion des risques informatiques au sein du groupe, en maintenant et en améliorant le cadre de gestion des risques informatiques, en gérant les exceptions informatiques et en effectuant des évaluations des risques liés aux fournisseurs tiers.

Responsabilités
  • Maintenir et améliorer le cadre d'évaluation des risques en matière de sécurité informatique.
  • Documenter les risques liés à la sécurité informatique, les contrôles d'atténuation et les présenter au responsable des risques pour qu'il prenne une décision.
  • Assurer la coordination avec l'équipe chargée de la conformité informatique pour veiller à ce que des contrôles compensatoires soient mis en place.
  • Tenir à jour le registre des risques informatiques tout au long de leur cycle de vie.
  • Effectuer des évaluations de l'impact sur la vie privée (PIA).
  • Maintenir et améliorer la méthodologie d'évaluation des fournisseurs tiers.
  • Effectuer l'évaluation de la posture de sécurité des fournisseurs tiers et des fournisseurs de cloud, documenter l'évaluation et présenter les résultats aux responsables de l'entreprise.
  • Examiner les contrats de tiers pour y trouver des clauses relatives à la sécurité informatique et à la confidentialité des données et travailler en collaboration avec les équipes chargées des achats informatiques et les équipes juridiques.
  • Tenir à jour le registre des fournisseurs de services de Cloud.
  • Fournir des services de sélection des fournisseurs pour les aspects liés à la cybersécurité afin d'aider les unités opérationnelles à sélectionner un fournisseur dans le cadre du processus d'appel d'offres.
  • Gérer et maintenir le processus de traitement des exceptions informatiques.
  • Documenter les exceptions informatiques, valider les besoins des demandeurs et du propriétaire de l'exception, demander l'approbation de l'exception à la direction de la cybersécurité.
  • Documenter l'évaluation des risques si nécessaire.
  • Tenir à jour le registre des exceptions informatiques et assurer le suivi des exceptions approuvées.
  • Fournir des services de conseil aux projets commerciaux et informatiques sur les questions relatives aux risques informatiques afin de garantir des activités de gestion des risques au cours du cycle de vie du projet.
  • Produire et rapporter les KPI et KRI de la gestion des risques informatiques sur une base mensuelle.
Compétences requises
  • Grandes capacités d'organisation et d'analyse.
  • Capacité à vulgariser, facilité à exprimer des idées, à influencer les autres, à remettre en question des idées et à être convaincant.
  • Excellentes compétences interpersonnelles pour pouvoir interagir à tous les niveaux.
  • Capacité à influencer et à s'engager auprès des cadres supérieurs.
  • Capacité à s'adapter rapidement à l'évolution des priorités et des demandes.
  • Avoir travaillé dans un environnement décentralisé (tant sur le plan technique que sur celui des processus).
  • Expérience dans un rôle de sécurité de l'information (application et/ou infrastructure) dans un environnement d'entreprise.
  • Personne structurée et autonome.
  • Vous avez la capacité de bien travailler au sein d'une équipe collaborative et d'influencer les autres sans avoir d'autorité directe.
  • Excellentes compétences en communication écrite (documentation) et orale (anglais* et français).
Qualifications requises
  • Baccalauréat ou 5 ans d'expérience professionnelle en cybersécurité.
  • Minimum de 8 ans d'expérience dans le domaine de la gouvernance, du risque et de la conformité en matière de sécurité (GRC).
  • Détenir des certifications liées à la sécurité telles que CISSP, CISM, CSSP ou similaires est considéré comme un atout.
Avantages offerts
  • Un emplacement au cœur du centre-ville (métro Place des Arts).
  • Un environnement de travail moderne et spacieux.
  • Un plan d'assurance « À la carte » (vie, soins médicaux, soins dentaires).
  • Un programme d'aide aux employés.
  • Un Centre de la Petite Enfance sur place.
  • Une rémunération concurrentielle, incluant un régime de boni annuel.
  • Un régime de retraite avec participation de l'employeur.
  • Du développement et de la formation continue payés par l'employeur.


  • Montreal, Quebec, Canada Domtar Full time

    Description Titre du poste: Analyste des risques de cybersécurité Lieu: Centre-ville de Montréal (hybride) Se rapporte à: Responsable de la gouvernance, de la sécurité et de la conformité informatique En tant que membre de l'équipe de sécurité de la conformité et de la gouvernance informatiques, l'Analyste des risques de...


  • Montreal, Quebec, Canada Domtar Full time

    ResponsabilitésL'Analyste des risques de cybersécurité contribuera à la pratique de gestion des risques informatiques au sein du Groupe Paper Excellence en maintenant et en améliorant le cadre de gestion des risques informatiques, en gérant les exceptions informatiques et en effectuant des évaluations des risques liés aux fournisseurs...


  • Montreal, Quebec, Canada Produits forestiers Résolu Full time

    Découvrez l'opportunité de rejoindre notre équipe de spécialistes en risques de cybersécurité à Produits forestiers RésoluLoin d'être un simple poste, notre spécialiste en risques de cybersécurité stratégique joue un rôle essentiel dans la protection de nos actifs numériques et la garantie de la sécurité de nos systèmes...


  • Montreal, Quebec, Canada I-TRACING Cybersécurité Inc Full time

    À l'I-TRACING Cybersécurité Inc, nous recherchons un Analyste Cybersécurité spécialisé en détection et réponse aux incidents pour rejoindre notre équipe de professionnels chevronnés.En tant qu'Analyste Cybersécurité, vous serez chargé de détecter et de répondre à des incidents de sécurité informatique pour nos clients de renom....


  • Montreal, Quebec, Canada Société Générale Assurances Full time

    Découvrez notre offre de carrière Nous recherchons un Gestionnaire des risques opérationnels pour rejoindre notre équipe de gestion des risques. Sous la responsabilité du Directeur des risques, vous serez chargé de l'évaluation et de la gestion des risques opérationnels, notamment les risques liés aux données et à la cybersécurité. ...


  • Montreal, Quebec, Canada Banque Nationale du Canada Full time

    Mission En tant que conseiller senior en cybersécurité, tu auras pour mission d'agir à titre d'expert en cybersécurité et de fournir une orientation tactique et stratégique aux équipes affaires et techniques pour obtenir des postures de risque de sécurité acceptables. Responsabilités Évaluer la posture en termes de risque de cybersécurité d'une...


  • Montreal, Quebec, Canada I-TRACING Cybersécurité Inc Full time

    À propos de notre entrepriseI-TRACING est une société spécialisée dans la cybersécurité, avec 17 ans d'expérience dans la sécurisation des systèmes d'information de ses clients.Nos pôles d'activités incluent le conseil et l'ingénierie, le pentest, la forensic, le management de vulnérabilité, la sécurité infonuagique, la...


  • Montreal, Quebec, Canada Logient Full time

    ContexteLogient est une organisation qui œuvre dans le domaine de la cybersécurité. Nous sommes à la recherche d'un candidat compétent pour occuper le poste de Conseiller en Cybersécurité.ResponsabilitésVous serez responsable de l'évaluation de la posture en matière de risque de cybersécurité d'une ou plusieurs unités d'affaires,...


  • Montreal, Quebec, Canada Rio Tinto Full time

    Découvrez l'opportunité de carrièreNous sommes à la recherche d'un Manager - Cybersécurité et conseil pour diriger une équipe mondiale de professionnels travaillant sur l'amélioration continue de la cybersécurité de Rio Tinto. Ce poste offre l'occasion unique de collaborer avec d'autres collègues au sein de notre équipe mondiale Systèmes et...


  • Montreal, Quebec, Canada SITA Switzerland Sarl Full time

    Présentation du RôleSous la supervision d'un Responsable d'Equipe, le titulaire de ce poste contribuera à la pratique de gestion des risques IT au sein de l'equipe SITA EISO. Il s'agira de maintenir et améliorer le cadre de gestion des risques IT, gérer les exceptions IT et soutenir les évaluations des risques des fournisseurs tiers et leur...


  • Montreal, Quebec, Canada Innocap Full time

    Offre de poste : Directeur de projet CybersécuritéInnocap, leader mondial des services de comptes gérés dédiés, recherche un Directeur de projet Cybersécurité pour rejoindre son équipe dynamique et en pleine croissance.ResponsabilitésConcevoir et mettre en œuvre des stratégies de cybersécurité pour protéger les actifs de...


  • Montreal, Quebec, Canada Banque Nationale Full time

    Conseiller de sécurité stratégique des risques technologiquesLa Banque Nationale recherche un expert en gestion de risques pour rejoindre son équipe de gouvernance de risques technologiques. Vous aurez la responsabilité de contribuer à l'élaboration et à la mise en œuvre d'un programme de formation et de sensibilisation en gestion des...


  • Montreal, Quebec, Canada oilandgas Full time

    Découvrez un nouveau défi en tant que Spécialiste en cybersécuritéÀ propos du rôle Nous recherchons un Spécialiste en cybersécurité pour rejoindre notre équipe de sécurité industrielle. Vous serez chargé de fournir des services de cybersécurité pour les systèmes de contrôle industriels et les organisations afin d'améliorer la résilience...


  • Montreal, Quebec, Canada Institut de cardiologie de Montréal Full time

    Analyste spécialisé.e en informatique – Volet gouvernance, risque et conformitéCette offre est ouverte à un analyste en informatique d'expérience souhaitant intégrer notre équipe dédiée à la sécurité de l'information. Le candidat doit posséder une solide connaissance des technologies de l'information et être capable de fournir des...


  • Montreal, Quebec, Canada Institut de cardiologie de Montréal Full time

    Poste d'analyste spécialisé.e en informatiqueCybersécuritéLe poste d'analyste spécialisé.e en informatique - cybersécurité est un poste permanent, temps complet (35h par semaine), au sein de l'équipe responsable de la sécurité de l'information de l'Institut de cardiologie de Montréal.MandatL'analyste spécialisé.e en...


  • Montreal, Quebec, Canada Logient Full time

    Poste : Architecte de CybersécuritéCe poste est offert par la société Logient.Description du PosteL'architecte de cybersécurité jouera un rôle clé dans la protection des systèmes d'information de notre entreprise contre les menaces potentielles. En tant que membre de l'équipe, il collaborera étroitement avec nos techniciens pour...


  • Montreal, Quebec, Canada Cofomo Full time

    Responsabilités du chef de programme en cybersécuritéÉlaborer une feuille de route pour le programme de cybersécurité en tenant compte de la posture de sécurité actuelle, des risques et des priorités à court, moyen et long terme.Identifier, mettre en place et gérer les ressources nécessaires pour accomplir ces activités et les projets qui...


  • Montreal, Quebec, Canada Banque Nationale Full time

    Carrière de conseiller en cybersécuritéEn tant que conseiller senior en cybersécurité à la Banque Nationale, vous agirez à titre d'expert en cybersécurité pour fournir une orientation tactique et stratégique aux équipes affaires et techniques. Vous contribuerez ainsi à aider l'organisation à atteindre des postures de risque plus...


  • Montreal, Quebec, Canada I-TRACING Cybersécurité Inc Full time

    Détection et réponse aux incidents de sécuritéNous recherchons un Analyste Sécurité Informatique SOC pour rejoindre notre équipe de détection et réponse aux incidents de sécurité. Vous serez chargé de la gestion des incidents de A à Z, de la détection jusqu'au suivi de remédiation auprès de nos clients.Compétences requisesExploitation d'une...


  • Montreal, Quebec, Canada Kruger Inc. Full time

    Description du posteSous la direction de Kruger Inc., nous recherchons un Chef de la Sécurité Informatique et des Risques pour rejoindre notre équipe dédiée à la sécurité et au risque. Ce poste est idéal pour les professionnels ayant une solide expérience dans le domaine de la cybersécurité.Compétences et qualifications requisesFormation...