24 Aug
|
Fasken
|
Montreal
Poste permanent Hybride Le Bureau de la scurit de linformation de Fasken est la recherche dune personne chevronne pour diriger le programme mondial de protection des renseignements personnels du cabinet, loprationnaliser et en assurer la progression.
Ce poste consiste mener des valuations des facteurs relatifs la vie prive, des risques lis aux transferts et de la protection des donnes ainsi qu traduire les exigences rglementaires et relatives la protection des renseignements personnels des clients en mesures de contrle pratiques et contraignantes dans plusieurs territoires, dont le Canada, le Royaume-Uni, lUnion europenne et lAfrique du Sud.
La personne retenue travaillera en troite collaboration avec diffrents groupes de parties prenantes (juridique, scurit, TI et affaires) afin de garantir la conformit et ladoption de pratiques efficaces en matire de traitement des donnes.
Elle soutiendra ladoption de lIA responsable en valuant les risques datteinte la protection des renseignements personnels lis aux systmes dIA et en assurant le respect des attentes rglementaires et des normes de gouvernance de lIA du cabinet.
Ce poste relve de la fonction de gouvernance de la scurit de linformation et ncessite une collaboration troite avec le responsable de la protection des renseignements personnels.
La personne retenue sera lexpert(e) oprationnel(le) du cabinet en matire de protection des renseignements personnels et dirigera llaboration et la mise en uvre du programme de protection des renseignements personnels. accomplir au cours des 12premiers mois Mener des valuations des facteurs relatifs la vie prive (EFVP), des analyses dimpact relatives la protection des donnes (AIPD) ainsi que des valuations des risques de transfert (TRA) pour les initiatives prioritaires et les ententes avec les fournisseurs, en assurant le suivi document des mesures correctives. tablir des mthodologies normalises dvaluation des facteurs relatifs la vie prive conformes la LPRPDE, au RGPD, la POPIA et aux exigences contractuelles des clients. tablir et tenir jour des registres des activits de traitement pour les activits de traitement risque lev. tablir des processus dvaluation des risques et de la protection des renseignements personnels pour les cas dutilisation de lIA et de lIA gnrative, y compris la validation de lutilisation des donnes, les mesures de protection des modles dentre et de sortie et les normes documentaires.
Rduire les dlais de traitement des examens en matire de protection des renseignements personnels grce des flux de travail optimiss et des processus structurs. tablir des indicateurs cls de rendement en matire de protection des renseignements personnels et des tableaux de bord de suivi pour la direction.
Soutenir les dmarches de vrification diligente lgard des clients et les lignes directrices pour conseillers juridiques externes laide dune documentation claire et dfendable sur le plan de la protection des renseignements personnels.
Renforcer la collaboration transversale entre les quipes juridique, de la scurit, des TI et des affaires afin de promouvoir ladoption du principe de la protection de la vie prive par dfaut.
Principales responsabilits Mise en uvre du programme de protection des renseignements personnels Assurer la direction oprationnelle du programme de protection des renseignements personnels du cabinet sous la supervision du responsable de la protection des renseignements personnels.
Mener des valuations des facteurs relatifs la vie prive, des analyses dimpact relatives la protection des donnes, des valuations des risques de transfert et des valuations des risques datteinte la protection des renseignements personnels pour les nouvelles technologies,
les fournisseurs et les initiatives daffaires.
Reprer les risques lis la protection des renseignements personnels et coordonner les mesures correctives avec les quipes responsables.
Tenir jour les registres des risques lis la protection des renseignements personnels et assurer le suivi des enjeux cet gard. laborer et dispenser des formations sur la protection des renseignements personnels lchelle du cabinet.
Harmonisation aux lois, aux rglements et aux cadres de rfrence Traduire les obligations rglementaires (comme la LPRPDE, le RGPD, la POPIA et les lois provinciales et tatiques applicables) en mesures de contrle et en directives concrtes.
Mettre en correspondance les mesures de protection des renseignements personnels de la norme ISO27001, les attentes des clients en matire daudit et les exigences de gouvernance interne.
Surveiller lvolution de la rglementation et recommander des amliorations au programme.
Surveillance des enjeux de protection des renseignements personnels lis lIA et aux technologies mergentes Mener des valuations des risques lis la protection des renseignements personnels lgard des solutions dIA et dIA gnrative. valuer lutilisation des donnes, les donnes dentranement, la conservation des donnes et le traitement des donnes de sortie en vue dassurer la conformit en matire de protection des renseignements personnels.
Collaborer avec les quipes des technologies et de la gouvernance pour sassurer que les systmes dIA rpondent aux obligations de protection des renseignements personnels, de confidentialit et envers les clients.
Soutenir llaboration de mcanismes de protection des renseignements personnels et examiner les normes de dploiement de lIA.
Gouvernance du cycle de vie des donnes Soutenir la classification, la conservation et la rduction au minimum des donnes ainsi que lutilisation lgale des donnes lchelle des systmes et des processus.
Collaborer avec les quipes des TI et de la scurit pour sassurer que les contrles techniques rpondent aux exigences relatives la protection des renseignements personnels.
Fournir des conseils sur les transferts transfrontaliers de donnes et les risques lis au traitement des donnes par des tiers. valuations de la protection des renseignements personnels auprs des fournisseurs et des tiers Mener des valuations sur les risques lis la protection des renseignements personnels auprs des tiers qui traitent des donnes personnelles ou confidentielles. valuer les mesures de protection contractuelles, les mcanismes de transfert et les obligations de traitement.
Fournir des recommandations aux quipes juridique, dapprovisionnement et de scurit.
Assistance lors des interventions en cas dincident Participer, titre dexpert ou dexperte en protection des renseignements personnels, aux enqutes portant sur des incidents potentiels dexposition de donnes personnelles. valuer les obligations rglementaires et contractuelles en matire de notification.
Soutenir les activits lies aux leons tires aprs un incident et la mise en uvre des amliorations apportes aux mesures de contrle.
Outiller les parties prenantes Fournir des conseils pratiques en matire de protection des renseignements personnels aux gestionnaires, aux avocats et aux quipes oprationnelles.
Offrir des sances de sensibilisation cibles visant promouvoir ladoption de pratiques dcoulant du principe de la protection de la vie prive par dfaut.
Offrir de laide concernant les offres de services, les questionnaires des clients et les demandes daudit.
Mesures et rapports Dfinir et surveiller les indicateurs cls de rendement et les indicateurs cls de risque du programme, notamment: Dlais de traitement des valuations Taux de russite des mesures correctives Tendances en matire de gravit des risques Profil de risque des tiers Fournir des rapports et des analyses exploitables destins la haute direction.
Qualifications Exprience et comptences requises De 7 10 ans dexprience professionnelle en protection de la vie prive, en conformit ou en gouvernance de linformation.
Solides connaissances pratiques des lois et des cadres applicables en matire de protection des renseignements personnels (LPRPDE, RGPD, POPIA et exigences internationales lies au transfert des donnes).
Exprience avre dans la ralisation dvaluations lies la protection des renseignements personnels et des risques en la matire.
Capacit traduire les exigences lgales et rglementaires en mesures de contrle oprationnelles.
Exprience en collaboration transversale avec diffrents groupes de parties prenantes (juridique, scurit, TI et affaires).
Excellentes habilets communicationnelles, tant lcrit qu loral; tre laise dinteragir efficacement avec les autorits rglementaires, les clients et les membres de la haute direction.
Atouts Exprience dans le soutien de programmes multiterritoriaux de protection des renseignements personnels.
Exprience dans les services professionnels, juridiques ou financiers ou dans dautres secteurs rglements.
Bonne connaissance des normes ISO27001, ISO42001 ou dautres cadres de gouvernance comparables.
Exprience en soutien aux audits des clients ou aux enqutes rglementaires.
Certifications pertinentes, notamment: CIPP/C, CIPP/E, CIPM CDPSE Chef de la mise en uvre/auditeur (Lead Implementator/Auditor) des normes ISO 27001/42001 Modle de travail Rle hautement collaboratif comprenant des interactions rgulires avec les quipes juridique, de la scurit, des TI et de lapprovisionnement ainsi quavec les responsables des groupes de pratique.
Visibilit directe auprs de la haute direction et incidence mesurable sur la confiance des clients, la prparation rglementaire et le profil de risque.
Possibilit dinfluencer les pratiques protgeant par dfaut la vie prive mesure que de nouvelles technologies et capacits dIA sont adoptes au cabinet. propos de Fasken Situ lintersection de lexcellence et de lexpertise, Fasken est un cabinet davocats de premier plan comptant plus de 950 avocats et avocates lchelle mondiale.
Nous nous engageons auprs de nos clients faonner lavenir quils imaginent, prcisment au moment o cela compte le plus.
Pour plus de renseignements, visitez fasken.com.
Chef de file du milieu juridique, nous avons t reconnus comme tant le plus grand cabinet juridique au Qubec en 2024 , le meilleur cabinet davocats o travailler au Canada en 2023 et en 2024 en plus dtre lun des meilleurs employeurs pour la diversit en 2023 . quit, diversit et inclusion Nous croyons en un milieu de travail diversifi, compos de personnes ayant des expriences et des qualits uniques.
Il est key que tous nos membres trouvent notre milieu de travail accueillant et bienveillant.
Un milieu de travail inclusif cre un environnement quitable o les personnes sont respectes et valorises.
Ainsi, nous sommes heureux d''offrir nos candidats et membres Fasken les mesures raisonnables ncessaires afin que chacun puisse se raliser pleinement.
N''hsite pas nous faire part de tout amnagement que nous pourrions te proposer pour toffrir la meilleure exprience possible.
📌 Responsable, Programme de protection des renseignements personnels (Montreal)
🏢 Fasken
📍 Montreal