Spécialiste Principal(E), Grc de Sécurité
7 days ago
Notre culture vous élève - il n'y a pas d'ego sur le chemin. Notre objectif commun? Nous voulons tous gagner pour nos clients. Nous visons à être toujours évolutifs, dynamiques et ambitieux. Nous croyons au pouvoir des connexions authentiques. Chaque employé fait partie de ce qui nous rend uniques sur le marché: agiles et dévoués.
Time Type:
Régulier
Job Description:
SOMMAIRE DU POSTE
En tant que spécialiste principal(e) pour la gouvernance, le risque et la conformité (GRC), vous agirez à titre de contributeur(-trice) individuel(le) d'expérience pour piloter la maturité de notre programme de sécurité de l'information. Vous prendrez en charge des processus GRC, notamment l'élaboration des politiques de sécurité et de TI, la mise en œuvre de cadres de référence, l'évaluation des risques, la tenue d'un registre des risques, la veille réglementaire, la gestion des audits et la production de rapports. Un élément clé de ce rôle consiste à offrir du mentorat aux analystes juniors et à contribuer directement à l'amélioration continue de la gouvernance de la sécurité, de la posture de risque et de la conformité globales de l'organisation.
PRINCIPALES RESPONSABILITÉS
Leadership stratégique en GRC et gestion de programme- Diriger l'élaboration, la révision et l'amélioration continue des politiques, normes, bases de référence et directives de sécurité de l'information, en veillant à ce qu'elles soient complètes, applicables et alignées sur la stratégie.- Piloter la mise en œuvre et l'opérationnalisation des cadres de gouvernance de la sécurité (p. ex., NIST CSF, ISO 27001) dans diverses fonctions de l'organisation, en agissant comme principal(e) expert(e) en la matière.- Contribuer à l'élaboration de la stratégie et de la feuille de route de la sécurité de l'information en fonction des lacunes de sécurité observées et de l'évolution des exigences GRC.- Fournir des conseils d'expert et une interprétation des politiques et normes de sécurité aux équipes TI, aux unités d'affaires et aux équipes de projet.- Contribuer aux évaluations de la maturité du programme GRC et à l'élaboration de plans d'amélioration stratégiques.
Gestion avancée des risques et influence-
- Élaborer des rapports de risque détaillés et des stratégies d'atténuation, en articulant clairement les risques architecturaux complexes et en influençant les décisions relatives aux risques au niveau de l'entreprise en soulignant leur impact commercial potentiel auprès des dirigeants.- Produire et maintenir des évaluations de risques complètes pour chaque projet d'affaires.- Élaborer des rapports de risque détaillés et des stratégies d'atténuation, en articulant clairement les risques techniques aux parties prenantes techniques et non techniques, y compris la haute direction.- Développer et gérer le programme de gestion des risques des tiers (TPRM) de l'organisation, y compris l'établissement de processus pour l'évaluation des risques des fournisseurs, la diligence raisonnable, le suivi continu et la gestion des contrats du point de vue du risque.- Développer des plans de traitement des risques détaillés et fournir des recommandations concrètes pour l'atténuation des risques, en travaillant en étroite collaboration avec les propriétaires d'actifs et les équipes techniques pour assurer une mise en œuvre efficace.- Maintenir et améliorer le registre des risques de sécurité, en assurant un suivi précis des risques, des contrôles et des progrès d'atténuation.
Gestion de la conformité et des audits-
- Gérer et coordonner les réponses aux audits de sécurité internes et externes (p. ex., SOC 2, ISO 27001, PCI DSS, etc.), en agissant comme principal agent de liaison avec les auditeurs et en facilitant la collecte de preuves.- Superviser le suivi, la remédiation et la validation des constatations d'audit et des non-conformités, en collaborant avec les équipes responsables pour assurer une résolution rapide et efficace.- Piloter les initiatives de conformité pour les lois et réglementations pertinentes telles que la LPRPDE, les lois américaines et canadiennes sur la protection de la vie privée, et d'autres mandats spécifiques à l'industrie.- Élaborer et présenter des rapports de conformité complets à la direction et aux autres parties prenantes.
Outils et automatisation GRC- Optimiser l'utilisation de la solution de gestion GRC pour améliorer l'automatisation, rationaliser les flux de travail et améliorer les capacités de rapport pour la gestion des risques, de la conformité et des politiques.- Suivre l'efficacité des initiatives GRC et identifier les domaines à améliorer; collaborer avec les équipes techniques pour mettre en œuvre des solutions.- Développer et maintenir des tableaux de bord et des rapports complexes dans l'outil GRC pour fournir des informations en temps réel sur la posture GRC de l'organisation.
Mentorat et collaboration- Offrir du mentorat et des conseils aux analystes GRC juniors, en les aidant dans leur développement professionnel et l'exéc
-
Agent(E) de Sécurité événementiel
5 days ago
Montréal, Canada HMS SÉCURITÉ Full timeOffre d'emploi : Agent de sécurité événementiel HMS Sécurité est à la recherche d'un(e) agent(e) de sécurité professionnel(le) pour se joindre à notre équipe de sécurité dynamique. Le rôle principal de l'agent(e) de sécurité sera de veiller à la sécurité et au bien-être de tous les participants de nos événements. Responsabilités /...
-
Agent(E) de Sécurité événementiel
2 days ago
Montréal, Canada HMS SÉCURITÉ Full timeOffre d'emploi : Agent de sécurité événementiel HMS Sécurité est à la recherche d'un(e) agent(e) de sécurité professionnel(le) pour se joindre à notre équipe de sécurité dynamique. Le rôle principal de l'agent(e) de sécurité sera de veiller à la sécurité et au bien-être de tous les participants de nos événements. Responsabilités: -...
-
Agent(E) de Sécurité
1 week ago
Montréal, Canada Sécurité et Investigation de Francheville Full timeSécurité et Investigation de Francheville, une entreprise établie depuis 1992, est à la recherche d’un(e) agent(e) de sécurité pour combler un poste **temps plein** dans le secteur industriel de l'est de Montréal. **Détails**: Temps plein avec horaire sur rotation **Ce que nous offrons**: - Un environnement de travail stimulant avec une super...
-
Montréal, Canada Aylo Carrières Full timeFondée en 2004, nous sommes une entreprise technologique pionnière qui propose des jeux et du divertissement pour adultes de calibre mondial sur certaines des plateformes les plus sûres et les plus populaires qui existent actuellement en ligne. Soutenue par une équipe internationale d'innovateurs dynamiques et collaboratifs, sa mission consiste à...
-
Agent(E) de Sécurité
1 week ago
Montréal, Canada IFS Sécurité Full timeIFS sécurité est une entreprise engagée et en constante expansion qui offre l’occasion autant aux agents de sécurité débutant dans le domaine qu’aux plus expérimentés de se joindre à une équipe gagnante et dynamique. Plusieurs opportunités d’emploi sont disponibles et notre équipe se fera un plaisir de vous rencontrer pour en...
-
Agent(E) de Sécurité
7 days ago
Montréal, Canada IFS Sécurité Full timeIFS sécurité est une entreprise engagée et en constante expansion qui offre l’occasion autant aux agents de sécurité débutant dans le domaine qu’aux plus expérimentés de se joindre à une équipe gagnante et dynamique. Plusieurs opportunités d’emploi sont disponibles et notre équipe se fera un plaisir de vous rencontrer pour en...
-
Agent(E) de Sécurité
2 weeks ago
Montréal, Canada Sécurité et Investigation de Francheville Full timeSécurité et Investigation de Francheville, la référence en matière de sécurité en Mauricie et établi depuis 1992, est à la recherche d’agents de sécurité pour combler différents types de postes. Vous êtes dynamiques, passionnés, polyvalents et aimez la diversité dans vos fonctions ? Si vous détenez un permis d’agent de sécurité valide...
-
Analyste, Services de Sécurité
7 days ago
Montréal, Canada Cogeco Communications Inc. Full timeNotre culture vous élève - il n'y a pas d'ego sur le chemin. Notre objectif commun? Nous voulons tous gagner pour nos clients. Nous visons à être toujours évolutifs, dynamiques et ambitieux. Nous croyons au pouvoir des connexions authentiques. Chaque employé fait partie de ce qui nous rend uniques sur le marché: agiles et dévoués. Time...
-
Spécialiste de La Sécurité
7 days ago
Montréal, Canada Ubisoft Full time**Description de l'entreprise** Les équipes d’Ubisoft comptent 19 000 personnes réparties sur plus de 30 pays à travers le monde et sont liées par une mission commune : enrichir la vie des joueurs et des joueuses par des expériences de jeu originales et mémorables. Leur énergie et leur talent ont permis de donner vie à de nombreuses franchises...
-
Inspecteur-trice Principal-e de La Sécurité
2 days ago
Montréal, Canada SGS Full time**Description de l'entreprise** Nous sommes SGS - Le leader mondial des services d’essais, d’inspection et de certification. Nous sommes reconnus comme la référence mondiale en matière de qualité et d'intégrité. Nos 99 600 employés opèrent un réseau de 2 600 bureaux et laboratoires, travaillant ensemble pour permettre un monde meilleur,...