07 Oct
|
EXFO
|
Quebec City
Titre du poste : Analyste principal en protection des renseignements personnels et sécurité de l'information
Lieu : Québec, QC (mode hybride)
Type de poste : Permanent, temps plein
À propos d’EXFO
EXFO est un leader mondial en solutions de test, de surveillance et d’analyse pour les réseaux de télécommunications. Notre succès repose sur l’innovation, la collaboration et le talent de nos équipes à travers le monde.
Description sommaire
Sous la responsabilité du Gestionnaire, gouvernance et conformité, l’analyste contribue à la mise en œuvre et à l’évolution des programmes de protection des renseignements personnels, de gouvernance et de sécurité de l’information chez EXFO. Il agit comme expert-conseil auprès des différents secteurs afin d’assurer la protection des actifs informationnels, la gestion des risques et le respect des exigences légales, réglementaires et contractuelles, notamment la Loi 25, le RGPD (GDPR) et les différents cadres de sécurité et de conformité.
La personne titulaire participe au développement et au maintien des politiques, procédures et contrôles. Elle réalise des EFVP/DPIA, accompagne les projets d’affaires et technologiques, participe aux évaluations de risques, à l’analyse des fournisseurs, à la gestion des incidents de confidentialité et de sécurité ainsi qu’aux activités de sensibilisation et de conformité. Elle collabore étroitement avec les équipes d’affaires, juridiques et technologiques afin d’intégrer les exigences de confidentialité et de sécurité aux processus et solutions de l’organisation.
Au besoin, elle peut également être appelée à effectuer d’autres tâches connexes.
Responsabilités principales
- Capacité à maintenir et faire évoluer les programmes de protection des renseignements personnels, de gouvernance et de sécurité de l’information de l’entreprise;
- Capacité à interpréter et appliquer les exigences réglementaires et normatives en matière de protection des renseignements personnels et de sécurité de l’information, notamment la Loi 25, le RGPD (GDPR),
ISO 27001 et autres cadres applicables;
- Expérience dans la réalisation d’évaluations des facteurs relatifs à la vie privée (EFVP) et d’analyses de risques informationnels;
- Capacité à accompagner les équipes d’affaires et technologiques dans l’intégration des principes de confidentialité et de sécurité dès la conception (« Privacy by Design » et « Security by Design »);
- Capacité à rédiger et maintenir les politiques, procédures, normes, avis de confidentialité, ententes de traitement des données (DPA) et autres documents de gouvernance;
- Capacité à réaliser des évaluations de sécurité et de protection des renseignements personnels auprès des fournisseurs, ainsi qu’à participer aux audits de conformité et aux analyses de risques liés aux tiers;
- Capacité à contribuer à la gestion des incidents de confidentialité et de sécurité, incluant les enquêtes, les analyses et le suivi des mesures correctives;
- Connaissance des concepts de gouvernance des données, de résidence des données, de transferts transfrontaliers, de conservation et de cycle de vie des renseignements personnels;
- Capacité à développer, suivre et présenter des indicateurs de conformité, de risque et de maturité en matière de protection des renseignements personnels et de sécurité de l’information;
- Capacité à agir à titre de conseiller dans les projets d’affaires et technologiques afin d’identifier les risques et recommander des contrôles appropriés;
- Expérience pratique en gestion des risques, en évaluation de l’efficacité des mesures de contrôle et en amélioration continue des programmes de conformité;
- Bonne connaissance des concepts de sécurité de l’information, de gestion des accès, de sécurité infonuagique, de classification de l’information et de protection des données;
- Bonne connaissance des cadres de référence et de conformité tels qu’ISO 27001, SOC 2, NIST ou équivalent;
- Expérience avec des outils ou processus de gouvernance, gestion des risques, conformité, protection des données ou sécurité de l’information.
Profil recherché
- Excellentes aptitudes en communication écrite et orale, à différents niveaux de l’organisation;
- Esprit collaboratif et forte capacité à travailler en équipe;
- Capacité à proposer des solutions proactives et rentables, en fonction des risques;
- Autonomie, initiative et capacité à travailler sous pression;
- Curiosité, créativité, flexibilité et capacité d’adaptation;
- Formation : Diplôme universitaire en informatique, cybersécurité, gouvernance de l’information, droit, administration ou domaine connexe;
- Expérience : 5 à 7 ans d’expérience pertinente en protection des renseignements personnels, sécurité de l’information, gouvernance, gestion des risques, conformité ou TI;
- Certifications : CIPP/C, CIPP/E, CIPM, Security+, CISSP, CISM, CRISC ou équivalent (atout);
- Langues : Français et anglais, à l’oral et à l’écrit;
- Autorisation de travail : Doit être autorisé à travailler au Canada.
Langues
- Français: avancé
- Anglais: avancé (bilinguisme professionnel) - La connaissance de l'anglais est requise pour ce poste, puisque ses responsabilités impliquent des échanges fréquents, tant à l'oral qu'à l'écrit, avec des clients, partenaires, fournisseurs ou collègues situés à l'extérieur du Québec.
Pourquoi joindre EXFO ?
- Entreprise technologique innovante et en croissance
- Environnement collaboratif et stimulant
- Projets à impact réel sur les décisions d’affaires
- Flexibilité de travail (mode hybride)
- Gamme complète d’avantages sociaux
Toute autre combinaison études/expériences pertinentes sera considérée.
📌 Analyste principal en protection des renseignements personnels et sécurité de l'information (Quebec City)
🏢 EXFO
📍 Quebec City