
Analyste Cybersecurité (GRC)
- Montréal, QC
- 75.000-90.000 $ par an
- Permanent
- Temps-plein
- Suivi et maintien de la conformité ISO 27001 : contribuer à la mise à jour de la documentation (politiques, procédures, registres de risques, rapports de conformité).
- Veille et mise à jour des pratiques de sécurité : suivre l’évolution des normes et recommandations et proposer des ajustements aux processus existants.
- Collaboration inter-équipes : travailler en étroite relation avec les équipes techniques (infrastructure, réseaux, systèmes) et les métiers pour intégrer la sécurité dans les projets.
- Suivi des plans d’action : accompagner la mise en œuvre des recommandations issues des audits et contrôles de sécurité.
- Contribuer à la sensibilisation des collaborateurs sur les bonnes pratiques de sécurité et de conformité.
- Participer au déploiement de solutions et controles de sécurité
- Réaliser des activités d’audit (basées sur ou dérivées du NIST Framework).
- Surveiller les problèmes de non-conformité et proposer des solutions de remédiation.
- Travailler en étroite collaboration avec les parties prenantes pour définir le périmètre, les objectifs et les livrables des projets.
- Assurer une communication efficace avec les parties prenantes métiers et techniques pour aligner les attentes, remonter les risques et faciliter la prise de décision.
- Gérer les risques et problèmes liés aux projets et les escalader si nécessaire.
- Diplôme de niveau Bachelor ou Master en Informatique, Technologies de l'Information ou un domaine connexe.
- 2 à 5 ans d'expérience pertinente en cybersécurité
- Polyvalence et curiosité : envie de toucher à plusieurs domaines de la cybersécurité.
- Capacité d’adaptation et volonté de monter rapidement en compétences sur les sujets GRC et conformité.
- Solide compréhension des principes, technologies et normes en cybersécurité.
- Maîtrise du NIST CSF et expérience dans la mise en œuvre de contrôles pour améliorer la maturité de la sécurité (incluant les aspects humains, processus et outils).
- Connaissance des cadres d’audit tels que ISO 27001, SOC 2, CIS, PCI-DSS, ainsi que des cadres de protection des données (RGPD, HIPAA ou équivalents).
- Excellentes compétences en communication, leadership et gestion des parties prenantes.
- Solides capacités d’analyse, de résolution de problèmes et de pensée critique.
- Capacité à travailler de manière autonome dans un environnement dynamique.
- Certifications du secteur appréciées, telles que Cisco, Microsoft, Fortinet, Palo Alto ou autre générique telles que Comptia & ISC2.
- Bonnes compétences interpersonnelles et communication.
- Anglais requis / Français requis.
- Salaire compétitif et bonus annuel de performance.
- Plan d'avantages sociaux complet : assurance vie, invalidité de longue durée, soins de santé, soins dentaires, vision, ainsi qu’un compte de dépenses santé pour favoriser le bien-être (Sopra Steria prend en charge 100 % des primes).
- Jours de congé payés : congés maladie, jours personnels et 3 semaines de vacances.
- Indemnité mensuelle de transport.
- Environnement de travail hybride.
- Équipement fourni pour assurer une productivité optimale.
- Culture d’entreprise bienveillante, collaborative et inclusive.
- Sopra Steria est certifiée "Great Place to Work".
Nous sommes désolés mais ce recruteur n'accepte pas les candidatures en provenance de l'étranger.