Responsable GRC / Analyste en sécurité

Ivalua
Montreal
Workplace: HybridFull timeFunction: Product ManagementExperience: 4+ yearsEducation: bachelorsSkills: ["Communication","Organization","Attention to detail","Initiative","Independence"]

Concevoir, maintenir et améliorer le programme de sécurité de l’information en pilotant les activités GRC. Vous gérez la conformité et les certifications (SOC 1/SOC 2, ISO 27001, PCI-DSS, NIST 800-53, etc.), évaluez les contrôles techniques de bout en bout, et coordonnez audits, questionnaires et revues de contrats (principalement EMEA). Vous traduisiez les exigences en directives actionnables pour les équipes d’ingénierie et de cloud.

Loading

Loading job details...

Preparing the role view and application actions.

FursaFursa
Ivalua
Ivalua
1 day ago

Responsable GRC / Analyste en sécurité

✓ Verified Job

Canonical indexed version, validated from employer's careers page.

Source: Company careers pageValidated by: Fursa AI
Last checked: 10 hours agoStatus: Live

Job Summary

Concevoir, maintenir et améliorer le programme de sécurité de l’information en pilotant les activités GRC. Vous gérez la conformité et les certifications (SOC 1/SOC 2, ISO 27001, PCI-DSS, NIST 800-53, etc.), évaluez les contrôles techniques de bout en bout, et coordonnez audits, questionnaires et revues de contrats (principalement EMEA). Vous traduisiez les exigences en directives actionnables pour les équipes d’ingénierie et de cloud.
Location: Montreal
Workplace: Hybrid
Employment Type: Full time
Job Function: Product Management
Seniority: Mid level

Key Responsibilities

  • •Piloter les initiatives de conformité sur des référentiels mondiaux et régionaux (SOC 1/2, ISO 27001, PCI-DSS, SecNumCloud, etc.).
  • •Évaluer les contrôles techniques de bout en bout (réseau TCP/IP, règles de pare-feu, TLS/SSL, IDS/IPS, contrôles d’accès, sécurité applicative, chiffrement, sécurité cloud) et traduire les exigences pour les équipes techniques.
  • •Piloter et gérer audits clients, questionnaires et revues de contrats (principalement EMEA), y compris la négociation et revue des contrats français.
  • •Contribuer à la gestion des risques internes et tiers (identification, analyse, notation, traitement et surveillance continue).
  • •Coordonner l’exécution des contrôles clés (BIA, tests de reprise d’activité, exercices de réponse aux incidents, revues d’accès) et assurer la préparation aux audits via preuves de conformité.

Pay and Benefits

Perks:Learning BudgetMeal Allowance

Key Requirements

  • •Au moins 4 ans d’expérience en tant qu’Analyste Sécurité GRC.
  • •Solides connaissances des référentiels de sécurité, risque et conformité (ex. NIST CSF & 800-53, ISO 27001, SOC, PCI-DSS, GDPR).
  • •Expérience directe dans la gestion d’audits, auto-évaluations ou évaluations des risques par rapport à un ou plusieurs référentiels InfoSec.
  • •Expérience dans la réalisation/soutien de processus de gestion des risques (évaluations, registres, analyses d’impact sur l’activité).
  • •Maîtrise des concepts et contrôles sécurité sur l’ensemble de la pile technologique, avec compréhension des plateformes cloud (Azure, AWS, GCP).
Experience:4+ yearsCloudSaaSGRCInformation security
Education:Bachelor's
Skills:CommunicationOrganizationAttention to detailInitiativeIndependence
Certifications:CISSPCISACISMAzure Cloud Security
Languages:FrenchEnglish
Tech Stack:SOC 1SOC 2ISO 27001IRAPPCI-DSSSecNumCloudCyber Essentials Plus (CE+)BSI C5NIST 800-53NIST CSFNIST 800-39AzureAWSGCPTCP/IPTLS/SSLIDS/IPSOWASPMITRE ATT&CKSOC

Company Brief

Ivalua
Provides a cloud-based procure-to-pay and sourcing platform that helps organizations manage procurement, supplier relationships, sourcing events, and spend analytics to drive cost savings, compliance, and supplier collaboration across global enterprises.
Industry: Procurement Platforms
Company Size: Enterprise (1,001+ employees)
Growth: Established Company
Headquarters: Paris, France
Founded: 2000
WebsiteLinkedIn