Secur01
Job Type
Experience
Education
Category
À PROPOS DE NOUS
Secur01, une filiale de HNA S.E.N.C.R.L., fournit des services de cybersécurité sur mesure pour les organisations de 5 à 1000 employés. Nos solutions clés en main et à la carte protègent vos actifs critiques contre les cybermenaces émergentes tout en assurant votre conformité réglementaire. Notre équipe d’experts évalue en profondeur votre écosystème TI pour détecter et corriger les vulnérabilités avant qu’elles ne soient exploitées. Nous mettons en place une gestion proactive des risques, incluant la formation de votre personnel et l’audit régulier de vos systèmes critiques.
Nous encourageons les employés à se développer en misant sur la formation continue, l’accompagnement, la flexibilité au travail et une culture de bien-être.
VOICI QUELQUES AVANTAGES DE TRAVAILLER CHEZ SECUR01
Bureaux neufs et lumineux;
Stationnement gratuit;
Assurances collectives modulaires;
Formation continue;
Accompagnement de développement de carrière personnalisé;
Allocation annuelle de bien-être;
Activités sociales tel que les 5@7, les diners barbecues, la journée plein air, le party d’impôts, les soirées de jeux et quiz, des tirages au sort, etc;
Programme d’aide aux employés et à la famille;
Télémédecine;
Flexi-temps, flexi-horaire et flexi-lieu : La vie chez HNA/ Secur01, c’est flexi en tout temps! Cette flexibilité se manifeste sous différentes formes pour un maximum de latitude, le flexi-temps c’est l’avantage de reprendre du temps provenant des périodes plus occupées, le flexi-horaire offre la possibilité de moduler son horaire de travail en fonction de sa routine personnelle et le flexi-lieu te permet de choisir où travailler en fonction de tes besoins personnels tout en respectant les besoins opérationnels.
Bienvenue chez vous!
Rôle
Relevant du Premier directeur principal, le Directeur GRC pilote la réalisation des mandats en gouvernance, gestion des risques et conformité (GRC) auprès de la clientèle. Il accompagne les clients dans le respect de leurs obligations réglementaires et dans leurs démarches visant l’obtention de certifications reconnues. Le titulaire agit comme personne-ressource au sein de l’expertise GRC et veille à la qualité, à la cohérence et à la valeur des livrables.
Responsabilités
Piloter et réaliser les mandats d’accompagnement en conformité réglementaire, notamment en lien avec la Loi 25, PCI DSS et les autres cadres applicables.
Encadrer et accompagner les clients dans l’obtention de certifications reconnues, notamment SOC 2 et ISO 27001, afin de faciliter leur préparation aux audits externes.
Réaliser des analyses de risques, des évaluations de risques liés aux tiers ainsi que des évaluations des facteurs relatifs à la vie privée (ÉFVP).
Conseiller les clients dans la mise en place et l’amélioration de leurs pratiques, politiques et contrôles en matière de GRC.
Assurer la gestion des mandats sous sa responsabilité, le suivi des travaux et la coordination des différents intervenants.
Assurer la qualité et la cohérence des travaux et des livrables produits par l’équipe.
Coordonner et offrir des activités de formation et de support-conseil auprès des clients.
Responsabilités liées à la gestion interne
Mettre à profit son expertise GRC afin de soutenir les besoins internes en matière de conformité et de gestion des risques.
Contribuer à l’amélioration des politiques, processus, outils et pratiques GRC internes.
Collaborer avec le Premier directeur principal à la planification et au suivi des travaux de l’équipe.
Soutenir le développement des membres de l'équipe par le partage d'expertise et de bonnes pratiques.
Formation et exigences
Baccalauréat en cybersécurité, en informatique ou autre domaine pertinent.
7 ans d'expérience en audit TI et en gouvernance, risque et conformité (GRC)
Une combinaison équivalente de formation et d'expérience pertinente sera également considérée.
Certification ISO 27001 Lead Implementer ou Lead Auditor
Certification CISA ou CISSP
Expérience en cybersécurité
Expérience de travail en contexte de PME ou dans un environnement dynamique, incluant la coordination d’équipe et de multiples mandats dans des échéanciers serrés
Capacité à interagir et à vulgariser l'information avec les auditeurs externes
Capacité à rédiger et à communiquer efficacement en français et en anglais, notamment pour l’élaboration de politiques, la rédaction de rapports et la mise en place de processus et de procédures.
Expérience en cabinet-conseil (un atout)
Expérience en réalisation d’audits internes (un atout)
Connaissances des cadres CMMC, CPCSC, ITAR, LCJTI, TPN/MPA (un atout).
Join Secur01 and take the next step in your career.
By applying, you agree to our Terms of Service and Privacy Policy.
La Caisse
Montréal
NuMove Robotique & Vision
Montréal
Optimum Groupe Financier
Montréal
Optimum Groupe Financier
Montréal
Optimum Groupe Financier
Montréal
Optimum Groupe Financier
Montréal