1

Grc Analyst Jobs in Quebec (NOW HIRING)

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. * Définir les niveaux d'appétit ...

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des ... Réaliser les analyses de risques technologiques et d'affaires. Définir les niveaux d'appétit et ...

Support the configuration, monitoring, and operation of SAP GRC Access Control (AC) components: ARA ... Analytical mindset and problem-solving skills. * Ability to communicate complex technical issues ...

Responsibilities include coordinating risk analysis reporting to various committees, establishing ... Ensure the role of "product owner" for selected GRC modules and referential under the PCG team ...

Knowledge of data analytics and visualization tools such as Power BI, Alteryx, ACL , or similar technologies. Experience with GRC platforms is considered an asset. * Strong written and verbal ...

... Analyser vos rsultats et proposer des recommandations dans un objectif d'amlioration continu ... Bonne matrise des outils informatiques et systmes d'information (GRC, Suite Office Excel, Word ...

Showing results 21-40

Grc Analyst information

What are the key skills and qualifications needed to thrive as a GRC analyst?

To thrive as a GRC Analyst, you need a solid understanding of governance, risk management, and compliance frameworks, often complemented by a degree in information security, business, or a related field. Experience with GRC platforms (like RSA Archer, ServiceNow, or LogicManager), and certifications such as CISA, CRISC, or CISSP are highly valued. Strong analytical thinking, attention to detail, effective communication, and collaboration skills set outstanding GRC Analysts apart. These capabilities are vital for ensuring organizations meet regulatory requirements, identify and mitigate risks, and foster a culture of compliance.

Is GRC analyst an entry level job?

A GRC analyst role can be entry-level or require some experience, depending on the organization. Entry-level positions typically focus on basic compliance, risk management, and using tools like GRC software, often requiring relevant certifications or a related degree. More advanced roles may demand several years of experience and specialized knowledge.

Is GRC analyst in high demand?

GRC analysts are in high demand due to increasing focus on cybersecurity, regulatory compliance, and risk management across industries. Organizations seek professionals with skills in risk assessment, policy development, and familiarity with tools like GRC software, making this a growing field for qualified candidates.

What does a GRC analyst do?

GRC Analysts are responsible for monitoring and assessing organizational policies, procedures, and controls to ensure compliance with internal and external regulations. Their daily tasks often include performing risk assessments, maintaining documentation, supporting audits, analyzing data for potential security gaps, and preparing reports for management. They regularly collaborate with IT, legal, and business teams to remediate vulnerabilities and strengthen compliance programs. This dynamic role requires both independent research and cross-departmental communication to help organizations proactively manage risk and regulatory obligations.

What is a GRC analyst?

A GRC (Governance, Risk, and Compliance) Analyst is responsible for ensuring that an organization adheres to regulatory requirements, industry standards, and internal policies. They assess risks, implement compliance programs, and monitor security controls to protect data and systems. Their role often involves working with various departments to identify vulnerabilities, develop risk mitigation strategies, and prepare reports for audits. GRC Analysts play a key role in maintaining regulatory compliance and enhancing an organization's overall security posture.

What job categories do people searching Grc Analyst jobs in Quebec look for? The top searched job categories for Grc Analyst jobs in Quebec are:
Infographic showing various Grc Analyst job openings in Quebec as of August 2026, with employment types broken down into 90% Full Time, 5% Temporary, and 5% Contract. Highlights an 84% In-person, 11% Hybrid, and 5% Remote job distribution.

Analyste gouvernance, risques et conformité (GRC)

Micro Bird Inc.

On-site

Full-time

Posted 17 days ago


Job description

Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires de Micro Bird.
 

 


Responsabilités principales :


1. Gouvernance de la cybersécurité

  • Maintenir le cadre de gouvernance de la sécurité de l'information.
  • Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que l'ISO 27001 et le NIST CSF 2.0.
  • Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.


2. Gestion des risques

  • Maintenir le registre corporatif des risques cyber.
  • Réaliser les analyses de risques technologiques et d'affaires.
  • Définir les niveaux d'appétit et de tolérance au risque.
  • Gérer les processus d'acceptation des risques et d'exceptions aux contrôles.
  • Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests d'intrusion.


3. Conformité et audit

  • Participer aux audits internes et externes.
  • Maintenir le registre des exigences réglementaires et contractuelles.
  • Contribuer aux les exercices d'évaluation de maturité et les plans d'amélioration.
  • Suivre les indicateurs de conformité et les écarts de contrôle.


4. Gestion des tiers et fournisseurs

  • Contribuer au programme d'évaluation des risques fournisseurs.
  • Réaliser ou coordonner les questionnaires et évaluations de sécurité.
  • Assurer le suivi des écarts et plans de remédiation des fournisseurs critiques.
  • Participer à la gestion des clauses contractuelles liées à la cybersécurité.


5. Protection des données et confidentialité

  • Collaborer aux initiatives de classification des données.
  • Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
  • Contribuer aux initiatives de protection des renseignements personnels.
  • Assurer l'intégration des exigences de confidentialité dans les projets TI.


6. Sensibilisation et culture de sécurité

  • Maintenir le programme de sensibilisation corporatif.
  • Superviser les campagnes de simulation d'hameçonnage.
  • Développer les indicateurs de maturité culturelle.


 Profil et Qualifications requises
 

•     Connaissance du cadre ISO 27001, NIST CSF 2.0
•     Gestion des risques TI et cybersécurité
•     Conformité réglementaire (Loi 25, audits, contrôles)
•     Excellentes capacités d’analyse, de communication et de vulgarisation
•     Leadership d’influence et orientation résultats
•     Capacité à travailler de manière autonome ou en équipe, à gérer les priorités avec un minimum de supervision dans un environnement dynamique.
 

Qualifications
•     Baccalauréat en informatique, cybersécurité ou domaine connexe
•     5 ans d’expérience en cybersécurité, gouvernance ou gestion des risques
•     Atouts - Certifications CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor
•     Bilinguisme français / anglais