Principal Analyst - Cybersecurity Controls & Metrics

Hybrid in Montreal, QC, CA • Posted 2 days ago • Updated 2 days ago
Contract W2
Contract Independent
Contract Corp To Corp
6 Months
Hybrid
Depends on Experience
Company Branding Image
Fitment

Dice Job Match Score™

🛠️ Calibrating flux capacitors...

Job Details

Skills

  • CYBERSECURITY
  • CYBER SECURITY
  • DATA ANALYSIS
  • DASHBOARD
  • CLOUD
  • AZURE
  • AWS
  • GCP

Summary

NTT DATA strives to hire exceptional, innovative and passionate individuals who want to grow with us. If you want to be part of an inclusive, adaptable, and forward-thinking organization, apply now.

We are currently seeking a Analyste principal(e) - Contrôles et indicateurs de cybersécurité | Cybersecurity Controls & Metrics to join our team in Montreal, Quebec (CA-QC), Canada (CA).

Job Description:
Analyste principal(e) – Contrôles et indicateurs de cybersécurité
Sommaire du poste
  • Nous recherchons un(e) Analyste principal(e) – Contrôles et indicateurs de cybersécurité expérimenté(e) pour contribuer à la définition, à la mesure et à l''amélioration de l''efficacité des contrôles technologiques et de cybersécurité à l''échelle de l''entreprise.
  • Dans ce rôle, vous collaborerez avec les équipes de cybersécurité, des technologies, de la gouvernance et des données afin de développer des indicateurs de contrôle pertinents, de mettre en place des cadres de production de rapports et de veiller à ce que les contrôles de cybersécurité soient mesurables, efficaces et conformes aux politiques organisationnelles.
  • Le ou la candidat(e) idéal(e) possède une solide expertise en cybersécurité, d''excellentes capacités analytiques et une expérience dans la définition d''indicateurs clés de contrôle (KCI), de mesures de performance et de rapports soutenant les initiatives de gouvernance, de gestion des risques et de conformité.
  • Principales responsabilités
  • Définir et documenter les indicateurs des contrôles technologiques et de cybersécurité, les méthodologies de mesure ainsi que les exigences en matière de production de rapports.
  • Collaborer avec les responsables des contrôles et les parties prenantes de l''entreprise afin de comprendre les objectifs des contrôles et de les traduire en indicateurs clés de contrôle (KCI) et en mesures de performance mesurables.
  • Travailler en partenariat avec les équipes des politiques technologiques et de la gouvernance afin d''intégrer les exigences de mesure dans la conception et la mise à jour des politiques.
  • Collaborer étroitement avec les équipes d''ingénierie des données et des outils afin d''automatiser la collecte, le calcul et la production des indicateurs de contrôle.
  • Concevoir et améliorer des tableaux de bord et des cadres de rapports fournissant des renseignements pertinents sur l''efficacité des contrôles et les risques opérationnels.
  • Analyser les données afin d''identifier les tendances, les écarts et les occasions d''amélioration continue.
  • Veiller à l''exactitude, à la cohérence et à l''alignement des indicateurs avec les exigences de gouvernance et de conformité de l''entreprise.
  • Soutenir l''évolution continue des capacités de mesure de la cybersécurité, des processus de production de rapports et des normes de gouvernance.
  • Établir et maintenir de solides relations avec les intervenants des équipes de cybersécurité, des technologies, de la gestion des risques et de la conformité.
Qualifications requises
  • Baccalauréat ou combinaison équivalente de formation et d''expérience professionnelle.
  • Au moins cinq (5) ans d''expérience en sécurité de l''information, cybersécurité, technologies de l''information ou dans un domaine connexe.
  • Au moins deux (2) ans d''expérience pratique dans la mise en œuvre ou le soutien de contrôles technologiques ou de cybersécurité.
  • Expérience dans la définition de mesures de cybersécurité, d''indicateurs clés de contrôle (KCI), d''indicateurs clés de risque (KRI) ou d''indicateurs de performance opérationnelle.
  • Excellentes aptitudes analytiques et capacité à interpréter les données et à formuler des recommandations concrètes.
  • Expérience de collaboration avec des équipes multidisciplinaires et aptitude à traduire les besoins d''affaires en résultats mesurables.
  • Excellentes habiletés en communication orale et écrite.
  • Solides compétences en organisation, en résolution de problèmes et en gestion des parties prenantes.
  • Capacité à gérer plusieurs priorités dans un environnement dynamique et en constante évolution.
Qualifications privilégiées
  • Expérience des programmes de gouvernance, de gestion des risques et de conformité (GRC) en cybersécurité.
  • Connaissance des cadres de contrôle technologique et de cybersécurité utilisés en entreprise.
  • Expérience des contrôles de sécurité infonuagique dans des environnements de nuage public (Microsoft Azure, Amazon Web Services [AWS] ou Google Cloud Platform [Google Cloud Platform]).
  • Connaissance des domaines de sécurité suivants :
  • Gestion des identités et des accès (IAM)
  • Protection des données
  • Sécurité des réseaux
  • Sécurité des applications
  • Sécurité des postes de travail (Endpoint Security)
  • Sécurité des infrastructures
  • Connaissance des processus de journalisation de sécurité, de surveillance, de détection des menaces et de réponse aux incidents.
  • Expérience des outils de production de rapports de sécurité, de tableaux de bord, d''intelligence d''affaires ou de visualisation de données.
  • Des certifications professionnelles telles que CISSP, CISM, Security+, CRISC, CGRC ou l''équivalent constituent un atout.
  • Compétences recherchées
  • Contrôles de cybersécurité
  • Gestion des risques technologiques
  • Gouvernance, gestion des risques et conformité (GRC)
  • Mesure de l''efficacité des contrôles
  • Indicateurs clés de contrôle (KCI)
  • Indicateurs clés de risque (KRI)
  • Indicateurs de cybersécurité et production de rapports
  • Analyse de données
  • Développement de tableaux de bord
  • Gestion des parties prenantes
  • Amélioration continue des processus
  • Sécurité infonuagique (Azure, AWS, Google Cloud Platform)
Pourquoi vous joindre à nous?
En tant que membre de notre équipe de cybersécurité, vous jouerez un rôle essentiel dans le renforcement de la sécurité de l''entreprise en développant des indicateurs significatifs qui favorisent une meilleure gestion des risques et une prise de décision éclairée.
Vous collaborerez avec des leaders en cybersécurité, en technologies et dans les secteurs d''affaires tout en contribuant à l''évolution des pratiques de gouvernance de la cybersécurité et des initiatives d''amélioration continue de l''organisation.
___________________________________________________________________________________________________________________________________________________________________________
Cybersecurity Controls & Metrics Analyst
Position Summary

We are seeking an experienced Cybersecurity Controls & Metrics Analyst to help define, measure, and enhance technology and cybersecurity control effectiveness across the enterprise. In this role, you will collaborate with security, technology, governance, and data teams to develop meaningful control metrics, establish reporting frameworks, and ensure cybersecurity controls are measurable, effective, and aligned with organizational policies.
The ideal candidate combines strong cybersecurity knowledge with analytical skills and experience developing key control indicators (KCIs), metrics, and reporting that support governance, risk management, and compliance initiatives.

Key Responsibilities
Define and document cybersecurity and technology control metrics, measurement methodologies, and reporting requirements.
Partner with control owners and business stakeholders to understand control objectives and translate them into measurable Key Control Indicators (KCIs) and performance metrics.
Collaborate with Technology Policy and Governance teams to ensure measurement requirements are incorporated into policy design and updates.
Work closely with data engineering and tooling teams to automate the collection, calculation, and reporting of control metrics.
Design and improve dashboards and reporting frameworks that provide meaningful insights into control effectiveness and operational risk.
Analyze data to identify trends, gaps, and opportunities for continuous improvement.
Ensure metrics are accurate, consistent, and aligned with enterprise governance and compliance requirements.
Support ongoing enhancements to cybersecurity measurement capabilities, reporting processes, and governance standards.
Build strong relationships with cross-functional stakeholders across Security, Technology, Risk, and Compliance teams.

Required Qualifications
  • Bachelor''s degree or equivalent professional experience.
  • 5+ years of experience in Information Security, Cybersecurity, Information Technology, or a related field.
  • 2+ years of hands-on experience implementing or supporting cybersecurity or technology controls.
  • Experience defining cybersecurity metrics, Key Control Indicators (KCIs), Key Risk Indicators (KRIs), or operational performance metrics.
  • Strong analytical skills with the ability to interpret data and communicate actionable insights.
  • Experience collaborating with cross-functional stakeholders and translating business requirements into measurable outcomes.
  • Excellent written and verbal communication skills.
  • Strong organizational, problem-solving, and stakeholder management skills.
  • Ability to manage multiple priorities in a fast-paced environment.
Preferred Qualifications
  • Experience with cybersecurity governance, risk, and compliance (GRC) programs.
  • Knowledge of enterprise technology and cybersecurity control frameworks.
  • Experience working with cloud security controls in public cloud environments (Azure, AWS, or Google Cloud).
  • Familiarity with security domains including:
  • Identity & Access Management (IAM)
  • Data Protection
  • Network Security
  • Application Security
  • Endpoint Security
  • Infrastructure Security
  • Knowledge of security logging, monitoring, threat detection, and incident response processes.
  • Experience with security reporting, dashboards, business intelligence, or data visualization tools.
  • Professional certifications such as CISSP, CISM, Security+, CRISC, CGRC, or similar are preferred.
Preferred Skills
  • Cybersecurity Controls
  • Technology Risk
  • Governance, Risk & Compliance (GRC)
  • Control Effectiveness Measurement
  • Key Control Indicators (KCIs)
  • Key Risk Indicators (KRIs)
  • Security Metrics & Reporting
  • Data Analysis
  • Dashboard Development
  • Stakeholder Management
  • Process Improvement
  • Public Cloud Security (Azure, AWS, Google Cloud Platform)
Why Join Us?
As a member of our cybersecurity team, you''ll play a key role in strengthening enterprise security by developing meaningful metrics that drive better risk management and decision-making. You''ll collaborate with security, technology, and business leaders while helping shape the organization''s cybersecurity governance and continuous improvement initiatives.

About NTT DATA:

NTT DATA is a $30 billion trusted global innovator of business and technology services. We serve 75% of the Fortune Global 100 and are committed to helping clients innovate, optimize and transform for long term success. As a Global Top Employer, we have diverse experts in more than 50 countries and a robust partner ecosystem of established and start-up companies. Our services include business and technology consulting, data and artificial intelligence, industry solutions, as well as the development, implementation and management of applications, infrastructure and connectivity. We are one of the leading providers of digital and AI infrastructure in the world. NTT DATA is a part of NTT Group, which invests over $3.6 billion each year in R&D to help organizations and society move confidently and sustainably into the digital future. Visit us at us.nttdata.com


NTT DATA endeavors to make accessible to any and all users. If you would like to contact us regarding the accessibility of our website or need assistance completing the application process, please contact us at This contact information is for accommodation requests only and cannot be used to inquire about the status of applications. NTT DATA is an equal opportunity employer. Qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, disability or protected veteran status. For our EEO Policy Statement, please click here. If you''d like more information on your EEO rights under the law, please click here. For Pay Transparency information, please click here.
Employers have access to artificial intelligence language tools (“AI”) that help generate and enhance job descriptions and AI may have been used to create this description. The position description has been reviewed for accuracy and Dice believes it to correctly reflect the job opportunity.
  • Dice Id: CUEDATA
  • Position Id: 26-01590
  • Posted 2 days ago

Company Info

About NTT DATA Americas, Inc

At NTT DATA, you have endless opportunities to think big, act bold, and take ownership.

As a $30+ billion business and technology services, AI and digital infrastructure leader, we co-innovate solutions with clients and partners globally for business and societal impact. Serving 75% of the Fortune Global 100, with experts in over 70 countries, we encourage experimentation and recognize great work.

Proudly a Global Top Employer, NTT DATA is part of NTT group, which invests over $3 billion annually in R&D. Make this the place where you belong, learn and build your network. Make this the place where you grow.

Create job alert
Set job alertNever miss an opportunity! Create an alert based on the job you applied for.

Similar Jobs

Remote

30+d ago

Easy Apply

Contract, Third Party

$80 - $90

Hybrid in Sandy Springs, Georgia

9d ago

Easy Apply

Third Party, Contract

$60 - $70

Hybrid in Sandy Springs, Georgia

4d ago

Easy Apply

Third Party, Contract

$60 - $70

Irving, Texas

Yesterday

Easy Apply

Contract

$60 - $70

Search all similar jobs