Conseiller en sécurité Gouvernance, Risque et conformité
Category: Cyber Security
Main location: Canada, Quebec, Montréal
Position ID:J1025-0951
Employment Type: Full Time
Position Description:
Description du poste
• Concevoir et déployer des stratégies de cybersécurité globales, alignées sur les objectifs métier, les risques et la maturité de l'organisation.
• Identifier les priorités de sécurité et proposer des feuilles de route adaptées aux besoins spécifiques de chaque client.
• Réaliser des évaluations de maturité cyber. Proposer des plans d'amélioration, définir et mettre en œuvre des feuilles de route cyber
• Accompagner nos clients dans l'obtention de certification et mise en conformité de normes et standards (ISO 27001, NIST, SOC 2Type 2, PCI DSS, SWIFT).....
• Accompagner nos clients dans leurs réflexions sur la souveraineté numérique, la résilience face aux risques géopolitiques, et la sécurisation de l'IA .
• Définir et mettre en œuvre des cadres de contrôle GRC et des politiques de sécurité clairs et cohérents.
• Concevoir des tableaux de bord cyber à destination des exécutifs.
• Analyser les coûts et proposer des optimisations de sécurité.
• Analyser les capacités organisationnelles des équipes de cybersécurité.
• Contribuer au développement commercial de la pratique (réponses à appels d'offres, présentations clients).
• Maîtrise d'Excel (analyses, indicateurs, reporting) et de PowerPoint (présentations stratégiques et exécutives).
Profil recherché
• Diplôme universitaire ou d'ingénieur en informatique, sécurité de l'information ou équivalent.
• Minimum de 5-8 ans d'expérience pertinente en sécurité de l'information
• Certification(s) reconnue(s) en sécurité : CISSP, CISA, CISM, ISO 27001 Lead Auditor/Implementer, NIST
• Excellente connaissance des cadres de référence en sécurité de l'information, maîtrise des normes et standard (ISO 27001, NIST, SOC 2Type 2, PCI DSS, SWIFT...)
• Bonne compréhension des architectures techniques, réseaux, IAM, chiffrement, sécurité applicative et des environnements cloud (AWS, Azure, GCP).
• Habileté à rédiger des politiques, directives et pratiques en sécurité de l'information
• Excellente maîtrise d'Excel (analyses, reporting, indicateurs) et de PowerPoint (présentations stratégiques et exécutives).
• Excellentes capacités de rédaction et communication (français et anglais).
• Forte capacité d'analyse et de synthèse dans des contextes ambigus
• Esprit analytique et rigoureux.
• Capacité à travailler en équipe et à gérer plusieurs projets en parallèle.