Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. * Définir les niveaux d'appétit ...
Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. * Définir les niveaux d'appétit ...
Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. * Définir les niveaux d'appétit ...
Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. * Définir les niveaux d'appétit ...
Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. Définir les niveaux d'appétit et ...
Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. Définir les niveaux d'appétit et ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Soft Skills Analytical mindset and problem-solving skills. Ability to communicate complex technical ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Soft Skills Analytical mindset and problem-solving skills. Ability to communicate complex technical ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...
Administrer et soutenir les processus SAP GRC Access Control, incluant ARA, ARM, EAM (Firefighter) et les revues periodiques des acces utilisateurs ; Realiser des analyses de risques SoD et animer ...
Administrer et soutenir les processus SAP GRC Access Control, incluant ARA, ARM, EAM (Firefighter) et les revues periodiques des acces utilisateurs ; Realiser des analyses de risques SoD et animer ...
ERM Officer
Montreal, QC · On-site
Responsibilities include coordinating risk analysis reporting to various committees, establishing ... Ensure the role of "product owner" for selected GRC modules and referential under the PCG team ...
ERM Officer
Montreal, QC · On-site
Responsibilities include coordinating risk analysis reporting to various committees, establishing ... Ensure the role of "product owner" for selected GRC modules and referential under the PCG team ...
Strong knowledge of data analytics and visualization tools such as Excel, Power BI, Alteryx, ACL , or equivalent technologies. Experience with GRC platforms is considered an asset. * Demonstrated ...
Strong knowledge of data analytics and visualization tools such as Excel, Power BI, Alteryx, ACL , or equivalent technologies. Experience with GRC platforms is considered an asset. * Demonstrated ...
Knowledge of data analytics and visualization tools such as Power BI, Alteryx, ACL , or similar technologies. Experience with GRC platforms is considered an asset. * Strong written and verbal ...
Knowledge of data analytics and visualization tools such as Power BI, Alteryx, ACL , or similar technologies. Experience with GRC platforms is considered an asset. * Strong written and verbal ...
Le role du specialiste de la securite GRC englobera egalement la gestion des risques lies aux ... Forte capacite de definir des problemes, a recueillir et analyser des donnees, a etablir des faits ...
Le role du specialiste de la securite GRC englobera egalement la gestion des risques lies aux ... Forte capacite de definir des problemes, a recueillir et analyser des donnees, a etablir des faits ...
Spécialiste en sécurité de l'information
Montreal, QC · Remote
CA$100K - CA$130K/yr
Surveiller et analyser de façon proactive les données de sécurité afin de détecter les menaces ... Avoir de l'expérience avec l'outil GRC DRATA (un atout). Benefits Chez Nöord Technologies, nous ...
Quick apply
Spécialiste en sécurité de l'information
Montreal, QC · Remote
CA$100K - CA$130K/yr
Surveiller et analyser de façon proactive les données de sécurité afin de détecter les menaces ... Avoir de l'expérience avec l'outil GRC DRATA (un atout). Benefits Chez Nöord Technologies, nous ...
... GRC) platforms, automation initiatives, and source-system data feeds; * Drafting reports and ... Strong analytical, problem-solving and organizational skills * Great attention to detail * Ability ...
... GRC) platforms, automation initiatives, and source-system data feeds; * Drafting reports and ... Strong analytical, problem-solving and organizational skills * Great attention to detail * Ability ...
... Analyser vos rsultats et proposer des recommandations dans un objectif d'amlioration continu ... Bonne matrise des outils informatiques et systmes d'information (GRC, Suite Office Excel, Word ...
Quick apply
... Analyser vos rsultats et proposer des recommandations dans un objectif d'amlioration continu ... Bonne matrise des outils informatiques et systmes d'information (GRC, Suite Office Excel, Word ...
Analyste en securite SAP
Montreal, QC · On-site
TACHES * Analyse et traite les demandes d'acces des utilisateurs et fournir les autorisations ... Bonne connaissance du logiciel SAP GRC pour la gestion de la gouvernance, des risques et de la ...
Analyste en securite SAP
Montreal, QC · On-site
TACHES * Analyse et traite les demandes d'acces des utilisateurs et fournir les autorisations ... Bonne connaissance du logiciel SAP GRC pour la gestion de la gouvernance, des risques et de la ...
Analyste principal(e) - Controles et indicateurs de cybersecurite | Cybersecurity Controls & Metrics
Montreal, QC · On-site
Governance, Risk & Compliance (GRC) * Control Effectiveness Measurement * Key Control Indicators (KCIs) * Key Risk Indicators (KRIs) * Security Metrics & Reporting * Data Analysis * Dashboard ...
Analyste principal(e) - Controles et indicateurs de cybersecurite | Cybersecurity Controls & Metrics
Montreal, QC · On-site
Governance, Risk & Compliance (GRC) * Control Effectiveness Measurement * Key Control Indicators (KCIs) * Key Risk Indicators (KRIs) * Security Metrics & Reporting * Data Analysis * Dashboard ...
Participer aux audits, aux analyses de risques ainsi qu'aux initiatives de conformité. Collaborer ... Bonne compréhension des principes de gouvernance, de gestion des risques et de conformité (GRC)
Participer aux audits, aux analyses de risques ainsi qu'aux initiatives de conformité. Collaborer ... Bonne compréhension des principes de gouvernance, de gestion des risques et de conformité (GRC)
Grc Analyst information
What are the key skills and qualifications needed to thrive as a GRC analyst?
To thrive as a GRC Analyst, you need a solid understanding of governance, risk management, and compliance frameworks, often complemented by a degree in information security, business, or a related field. Experience with GRC platforms (like RSA Archer, ServiceNow, or LogicManager), and certifications such as CISA, CRISC, or CISSP are highly valued. Strong analytical thinking, attention to detail, effective communication, and collaboration skills set outstanding GRC Analysts apart. These capabilities are vital for ensuring organizations meet regulatory requirements, identify and mitigate risks, and foster a culture of compliance.
Is GRC analyst an entry level job?
Is GRC analyst in high demand?
What does a GRC analyst do?
GRC Analysts are responsible for monitoring and assessing organizational policies, procedures, and controls to ensure compliance with internal and external regulations. Their daily tasks often include performing risk assessments, maintaining documentation, supporting audits, analyzing data for potential security gaps, and preparing reports for management. They regularly collaborate with IT, legal, and business teams to remediate vulnerabilities and strengthen compliance programs. This dynamic role requires both independent research and cross-departmental communication to help organizations proactively manage risk and regulatory obligations.
What is a GRC analyst?
A GRC (Governance, Risk, and Compliance) Analyst is responsible for ensuring that an organization adheres to regulatory requirements, industry standards, and internal policies. They assess risks, implement compliance programs, and monitor security controls to protect data and systems. Their role often involves working with various departments to identify vulnerabilities, develop risk mitigation strategies, and prepare reports for audits. GRC Analysts play a key role in maintaining regulatory compliance and enhancing an organization's overall security posture.

Full-time
Posted 17 days ago
Job description
Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires de Micro Bird.
Responsabilités principales :
1. Gouvernance de la cybersécurité
- Maintenir le cadre de gouvernance de la sécurité de l'information.
- Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
- Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.
2. Gestion des risques
- Maintenir le registre corporatif des risques cyber.
- Réaliser les analyses de risques technologiques et d'affaires.
- Définir les niveaux d'appétit et de tolérance au risque.
- Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
- Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.
3. Conformité et audit
- Participer aux audits internes et externes.
- Maintenir le registre des exigences réglementaires et contractuelles.
- Contribuer aux les exercices d'évaluation de maturité et les plans d'amélioration.
- Suivre les indicateurs de conformité et les écarts de contrôle.
4. Gestion des tiers et fournisseurs
- Contribuer au programme d'évaluation des risques fournisseurs.
- Réaliser ou coordonner les questionnaires et évaluations de sécurité.
- Assurer le suivi des écarts et plans de remédiation des fournisseurs critiques.
- Participer à la gestion des clauses contractuelles liées à la cybersécurité.
5. Protection des données et confidentialité
- Collaborer aux initiatives de classification des données.
- Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
- Contribuer aux initiatives de protection des renseignements personnels.
- Assurer l'intégration des exigences de confidentialité dans les projets TI.
6. Sensibilisation et culture de sécurité
- Maintenir le programme de sensibilisation corporatif.
- Superviser les campagnes de simulation d'hameçonnage.
- Développer les indicateurs de maturité culturelle.
Profil et Qualifications requises
• Gestion des risques TI et cybersécurité
• Conformité réglementaire (Loi 25, audits, contrôles)
• Excellentes capacités d’analyse, de communication et de vulgarisation
• Leadership d’influence et orientation résultats
• Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
Qualifications
• Baccalauréat en informatique, cybersécurité ou domaine connexe
• 5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques
• Atouts - Certifications CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor
• Bilinguisme français / anglais