Back to job search
HNA S.E.N.C.R.L. logo

Directeur(trice) en gouvernance, risques et conformité (GRC)

French posting
  • Canada
  • Remote
  • Posted Oct 7, 2026
  • 1 position

Opens LinkedIn

Sign in to save this job
Employment type
Full-time
Experience level
Senior · 5+ years
Minimum education
Professional degree
Posting language
French
Working hours
40 hours per week
Seniority
Mid-Senior level

Job summary

Lead client engagements in governance, risk, and compliance, including regulatory compliance, risk assessments, privacy impact assessments, and preparation for SOC 2 and ISO 27001 certifications. Manage engagement delivery and quality, advise clients on policies and controls, provide training, and support internal GRC practices and team development.

Job details

À PROPOS DE NOUS Secur01, une filiale de HNA S.E.N.C.R.L., fournit des services de cybersécurité sur mesure pour les organisations de 5 à 1000 employés. Nos solutions clés en main et à la carte protègent vos actifs critiques contre les cybermenaces émergentes tout en assurant votre conformité réglementaire. Notre équipe d’experts évalue en profondeur votre écosystème TI pour détecter et corriger les vulnérabilités avant qu’elles ne soient exploitées. Nous mettons en place une gestion proactive des risques, incluant la formation de votre personnel et l’audit régulier de vos systèmes critiques. Nous encourageons les employés à se développer en misant sur la formation continue, l’accompagnement, la flexibilité au travail et une culture de bien-être. VOICI QUELQUES AVANTAGES DE TRAVAILLER CHEZ SECUR01 Bureaux neufs et lumineux; Stationnement gratuit; Assurances collectives modulaires; Formation continue; Accompagnement de développement de carrière personnalisé; Allocation annuelle de bien-être; Activités sociales tel que les 5@7, les diners barbecues, la journée plein air, le party d’impôts, les soirées de jeux et quiz, des tirages au sort, etc; Programme d’aide aux employés et à la famille; Télémédecine; Flexi-temps, flexi-horaire et flexi-lieu : La vie chez HNA/ Secur01, c’est flexi en tout temps! Cette flexibilité se manifeste sous différentes formes pour un maximum de latitude, le flexi-temps c’est l’avantage de reprendre du temps provenant des périodes plus occupées, le flexi-horaire offre la possibilité de moduler son horaire de travail en fonction de sa routine personnelle et le flexi-lieu te permet de choisir où travailler en fonction de tes besoins personnels tout en respectant les besoins opérationnels. Bienvenue chez vous! Rôle Relevant du Premier directeur principal, le Directeur GRC pilote la réalisation des mandats en gouvernance, gestion des risques et conformité (GRC) auprès de la clientèle. Il accompagne les clients dans le respect de leurs obligations réglementaires et dans leurs démarches visant l’obtention de certifications reconnues. Le titulaire agit comme personne-ressource au sein de l’expertise GRC et veille à la qualité, à la cohérence et à la valeur des livrables. Responsabilités Piloter et réaliser les mandats d’accompagnement en conformité réglementaire, notamment en lien avec la Loi 25, PCI DSS et les autres cadres applicables. Encadrer et accompagner les clients dans l’obtention de certifications reconnues, notamment SOC 2 et ISO 27001, afin de faciliter leur préparation aux audits externes. Réaliser des analyses de risques, des évaluations de risques liés aux tiers ainsi que des évaluations des facteurs relatifs à la vie privée (ÉFVP). Conseiller les clients dans la mise en place et l’amélioration de leurs pratiques, politiques et contrôles en matière de GRC. Assurer la gestion des mandats sous sa responsabilité, le suivi des travaux et la coordination des différents intervenants. Assurer la qualité et la cohérence des travaux et des livrables produits par l’équipe. Coordonner et offrir des activités de formation et de support-conseil auprès des clients. Responsabilités liées à la gestion interne Mettre à profit son expertise GRC afin de soutenir les besoins internes en matière de conformité et de gestion des risques. Contribuer à l’amélioration des politiques, processus, outils et pratiques GRC internes. Collaborer avec le Premier directeur principal à la planification et au suivi des travaux de l’équipe. Soutenir le développement des membres de l'équipe par le partage d'expertise et de bonnes pratiques. Formation et exigences Baccalauréat en cybersécurité, en informatique ou autre domaine pertinent. 7 ans d'expérience en audit TI et en gouvernance, risque et conformité (GRC) Une combinaison équivalente de formation et d'expérience pertinente sera également considérée. Certification ISO 27001 Lead Implementer ou Lead Auditor Certification CISA ou CISSP Expérience en cybersécurité Expérience de travail en contexte de PME ou dans un environnement dynamique, incluant la coordination d’équipe et de multiples mandats dans des échéanciers serrés Capacité à interagir et à vulgariser l'information avec les auditeurs externes Capacité à rédiger et à communiquer efficacement en français et en anglais, notamment pour l’élaboration de politiques, la rédaction de rapports et la mise en place de processus et de procédures. Expérience en cabinet-conseil (un atout) Expérience en réalisation d’audits internes (un atout) Connaissances des cadres CMMC, CPCSC, ITAR, LCJTI, TPN/MPA (un atout).

What you’ll do

Lead client engagements in governance, risk, and compliance, including regulatory compliance, risk assessments, privacy impact assessments, and preparation for SOC 2 and ISO 27001 certifications. Manage engagement delivery and quality, advise clients on policies and controls, provide training, and support internal GRC practices and team development.

Requirements

Requires a bachelor’s degree in cybersecurity, computer science, or a related field, at least seven years of IT audit and GRC experience, and ISO 27001 Lead Implementer or Lead Auditor certification plus CISA or CISSP. Candidates should have cybersecurity experience, strong French and English communication skills, and the ability to coordinate multiple engagements; consulting and internal audit experience and familiarity with additional compliance frameworks are assets.

Benefits

  • Free Parking
  • Modular Group Insurance
  • Continuing Education
  • Personalized Career Development Support
  • Annual Wellness Allowance
  • Social Activities
  • Employee and Family Assistance Program
  • Telemedicine
  • Flexible Working Hours
  • Flexible Schedule
  • Flexible Work Location

Listed skills

  • Regulatory Compliance · Preferred

Other relevant skills

Identified from the job description. Confirm important requirements above.

  • Governance, Risk, and Compliance
  • IT Auditing
  • Regulatory Compliance
  • Risk Analysis
  • Third-Party Risk Assessment
  • Privacy Impact Assessments
  • SOC 2
  • ISO 27001
  • PCI DSS
  • Law 25 Compliance
  • Cybersecurity
  • Policy and Control Development
  • Audit Preparation
  • Client Advisory
  • Team Coordination
  • Technical Writing

Job areas

  • Technology
  • Security & Safety
  • Management & Leadership
  • Consulting
  • Finance & Accounting

More jobs from HNA S.E.N.C.R.L.

See all jobs from HNA S.E.N.C.R.L.