Analyste cybersécurité et conformité

  • Montreal
  • Kruger Inc.
SOMMAIRE DU POSTEL’analyste, Cybersécurité et conformité, a la responsabilité d’évaluer, de mettre en oeuvre et de maintenir les politiques, procédures et contrôles de cybersécurité, conformément aux exigences réglementaires et aux normes de l’industrie. Ses tâches incluent l’évaluation et la surveillance des systèmes de sécurité, ainsi que la collaboration avec les équipes internes pour combler les lacunes en matière de conformité et atténuer les risques.RESPONSABILITÉS•Effectuer régulièrement des évaluations de la posture de l’entreprise en matière de cybersécurité afin de déceler les lacunes et les vulnérabilités.•Interpréter et appliquer les normes et les cadres réglementaires pertinents aux pratiques de cybersécurité (tels que NIST et la Loi 25).•Élaborer et tenir à jour des politiques, procédures et lignes directrices de cybersécurité qui répondent aux exigences de conformité.•Surveiller les contrôles et les systèmes de sécurité pour en assurer l’efficacité et la conformité aux politiques et aux normes établies.•Collaborer avec les équipes des T.I. et de la sécurité afin d’instaurer des mesures de sécurité et remédier aux problèmes de conformité.•Se tenir à jour sur les menaces de cybersécurité émergentes, ainsi que sur la réglementation et les meilleures pratiques pour mieux guider les efforts en conformité.•Participer aux audits et aux évaluations effectués par les autorités réglementaires, les clients ou les tiers mandatés.•Fournir des conseils et de la formation aux employé.e.s sur les politiques, les procédures et les exigences de conformité en matière de cybersécurité.•Fournir à la direction et autres parties prenantes des rapports et des statistiques sur le degré de conformité, les vulnérabilités et les mesures correctives.•Améliorer continuellement la posture de cybersécurité de l’organisation en mettant en place de façon proactive des initiatives de gestion des risques et de conformité.QUALIFICATIONSFORMATIONBaccalauréat en informatique, en technologies de l’information, en cybersécurité ou dans un domaine connexe.Des certifications avancées telles que CISSP, CISA et CISM seraient un atout.EXPÉRIENCEExpérience démontrée (1 à 2 ans) dans des rôles liés à la cybersécurité et la conformité.Connaissance des lois, normes et cadres réglementaires en cybersécurité (p. ex. : GDPR, HIPAA, NIST, ISO 27001).Solides compétences analytiques et capacité à évaluer des exigences techniques et réglementaires complexes.Expérience avec des outils d’évaluation de la sécurité, l’analyse de la vulnérabilité et les cadres de gestion de risques.Connaissance des technologies et des contrôles de sécurité (p. ex. : pare-feu, IDS/IPS, chiffrement, contrôles d’accès).COMPÉTENCES ET HABILETÉS•Souci du détail et capacité à établir les priorités dans un environnement de travail où le rythme est soutenu.•Engagement envers l’apprentissage continu et le développement des compétences dans le domaine de la conformité en cybersécurité.•Haut degré d’éthique et d’intégrité, ainsi qu’un engagement à protéger la confidentialité et les renseignements sensibles•Excellentes aptitudes pour la communication et la collaboration permettant de travailler efficacement avec des équipes interfonctionnelles et des intervenants externes.Cette description de poste décrit les responsabilités principales, les qualifications requises et les attentes liées au rôle d’analyste, Cybersécurité et conformité. Les exigences et les tâches spécifiques peuvent varier selon l’industrie, la taille de l’entreprise et l’environnement réglementaire.LANGUES• Bilinguisme (français et anglais).La connaissance de l’anglais est requise pour ce poste spécifique, car Kruger fait affaire avec des partenaires partout en Amérique du Nord et le candidat retenu devra communiquer fréquemment avec ces derniers. Kruger a pris tous les moyens raisonnables pour éviter d'imposer la connaissance de l'anglais, notamment en évaluant les besoins linguistiques réels associés aux tâches à accomplir, en s'assurant que les connaissances linguistiques déjà requises des autres membres du personnel étaient insuffisantes pour l'exercice de ces fonctions et en limitant autant que possible le nombre de postes comportant des fonctions dont l'exercice requiert la connaissance de l'anglais.