Analyste en sécurité de l'information, protection des renseignements personnels et conformité

GRICS

Quebec

Hybrid

CAD 90,000 - 130,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Quatre semaines de vacances
Régime de retraite à prestations établ
Horaires flexibles

Job summary

GRICS, leader québécois en technologie de l’information pour l'éducation, cherche un responsable sécurité et protection des renseignements personnels.

Vous intégrerez la direction de la sécurité et participerez à l’intégration des exigences de confidentialité dans les projets, les risques et les audits, tout en assurant une communication efficace en français et en anglais.

Qualifications

  • Diplôme universitaire en informatique, sécurité de l’information, technologies de l’information, gestion des risques, droit des technologies ou gouvernance de l’information.
  • Au moins 5 années d’expérience pertinente en sécurité de l’information, protection des renseignements personnels, conformité ou gestion des risques.
  • Maîtrise du cadre Loi 25 et EFVP; connaissance des exigences de confidentialité et de conformité.
  • Maîtrise du français et anglais fonctionnel, communications écrites et orales efficaces.

Responsibilities

  • Réaliser et soutenir les analyses de risques et les EFVP; recommander des mesures proportionnées.
  • Encadrer et soutenir la mise en œuvre de politiques, procédures et documents de gouvernance; soutenir les audits de conformité.
  • Collaborer avec les équipes de développement et d’opérations pour intégrer les pratiques de sécurité dès la conception des solutions.
  • Participer au suivi des incidents et à la veille sur les menaces et les exigences réglementaires.

Skills

Sécurité de l’information
Gestion des risques
Conformité & Loi 25
Communication bilingue
Rédaction & synthèse
Analyse d’incidents

Education

Diplôme universitaire en informatique / sécurité / droit des technologies

Tools

Microsoft Purview
SIEM
WAF
EDR
OWASP

Job description

Depuis plus de 40 ans, la GRICS développe, adapte et soutient la plus vaste gamme de solutions logicielles en gestion scolaire, de même que la gestion des données, pédagogique et administrative faites sur mesure pour le monde de l’éducation. Nous sommes fiers d’être la plus importante entreprise en technologie de l’information spécialisée en éducation au Québec !

Contexte et responsabilités

La sécurité de l’information, la protection des renseignements personnels et la conformité sont au cœur de la confiance que la GRICS doit maintenir envers ses clients, ses partenaires et le réseau de l’éducation. La direction agit de façon transversale auprès des secteurs d’affaires et corporatifs pour créer le cadre structurant qui permet de livrer des solutions sécuritaires, conformes et durables, en intervenant en amont des décisions à risque ou à impact élevé.

Relevant de la Direction de la sécurité et protection des renseignements personnels, vous contribuez à l’intégration de la sécurité, de la protection des renseignements personnels et de la conformité dans les projets, processus et solutions de la GRICS. En collaboration avec des équipes multidisciplinaires et en soutien au responsable de la protection des renseignements personnels, vous intervenez sur des dossiers stratégiques, comme les analyses de risques, les audits, les incidents de confidentialité et la documentation de conformité. À titre de personne-ressource, vous fournissez des analyses, recommandations et suivis qui soutiennent la gestion.

Votre profil
  • Détenir un diplôme d’études universitaires terminal de premier cycle en informatique, sécurité de l’information, technologies de l’information, gestion des risques, droit des technologies, gouvernance de l’information ou dans un champ de spécialisation approprié ;
  • Posséder minimum 5 années d’expérience pertinente en sécurité de l’information, protection des renseignements personnels, gestion des risques, conformité, continuité des affaires ou technologies de l’information ;
  • Avoir de l’expérience dans un environnement impliquant plusieurs parties prenantes, des livrables documentaires et des dossiers à enjeux de risque ou de conformité ;
  • Être capable de comprendre rapidement les enjeux d’un projet, d’un système, d’un fournisseur ou d’un processus ;
  • Avoir la capacité de traduire des risques techniques, organisationnels ou juridiques en recommandations claires et applicables ;
  • Connaissance et expérience de l’application de la « Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) » et les EFV P (Évaluation des facteurs relatifs à la vie privée) ;
  • Gestion des risques et méthodologies structurées d’analyse ;
  • Avoir l’expertise en communication en français et l’anglais fonctionnel :
    • La connaissance de l’anglais fonctionnel est requise pour ce poste spécifique, car La GRICS fait affaire avec une clientèle et des fournisseurs anglophones et la personne qui occupera ce poste aura à communiquer avec ces derniers de manière ponctuelle ;
  • Faire preuve d’un excellent jugement professionnel, d’habiletés marquées en rédaction, synthèse et vulgarisation, d’un fort sens de l’organisation, d’autonomie et de rigueur, tout en démontrant discrétion, respect de la confidentialité, esprit de collaboration, sens du service et capacité d’influence auprès d’intervenants variés.
Plus concrètement
  • Analyse des risques et protection des renseignements personnels : réaliser et soutenir les analyses de risques et les évaluations des facteurs relatifs à la vie privée (EFVP), comprendre rapidement les enjeux liés aux actifs informationnels, systèmes, fournisseurs, processus et projets, puis formuler des recommandations concrètes, proportionnées et applicables pour réduire les risques de sécurité, de confidentialité et de conformité ;
  • Conformité, gouvernance et amélioration continue : encadrer l’application de la « Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) » et des autres exigences en matière de protection des renseignements personnels et de conformité, contribuer à la rédaction et au maintien de la documentation de gouvernance (politiques, procédures, registres, rapports, plans d’action), soutenir le Responsable de la Protection des Renseignements Personnels (RPRP), les audits et activités de conformité, et participer à l’amélioration continue de la maturité organisationnelle en sécurité de l’information ;
  • Accompagnement des projets et collaboration : collaborer avec les équipes de développement, d’architecture, d’opérations et les parties prenantes afin d’intégrer les pratiques de sécurité et de confidentialité dès la conception des solutions, tout en animant des ateliers d’analyse de risques et en favorisant la prise en compte des exigences de protection de l’information dans les projets et acquisitions ;
  • Gestion des incidents et veille : participer au suivi des incidents de sécurité ou de confidentialité, des vulnérabilités, des plans de réponse et des exercices de simulation, tout en assurant une veille continue sur les risques, menaces, pratiques de sécurité et exigences réglementaires;
  • Sensibilisation des employés à la cybersécurité : Suivi et gestion des formations de sensibilisation via notre plateforme dédiée.
Atouts
  • Sécurité infonuagique, SaaS, Microsoft 365, Azure, AWS ou environnements hybrides ;
  • Gestion des accès, rôles, moindre privilège, journalisation et surveillance ;
  • Sécurité applicative, OWASP, revues de sécurité et approvisionnement de solutions ;
  • Réponse aux incidents, vulnérabilités, SIEM, EDR, WAF ou outils de sécurité ;
  • Expérience de SOC1, SOC2, ISO 27001, NIST ou cadres similaires ;
  • Continuité des affaires, plan de relève informatique, gestion de crise ou résilience organisationnelle ;
  • Administration de Microsoft Purview : classification des données, étiquettes de sensibilité, politiques DLP et gouvernance des renseignements personnels (Loi 25).
Ce que vous offre la GRICS
  • Un milieu de travail stimulant, humain et convivial ;
  • La flexibilité de l’horaire et une possibilité de travailler en mode hybride ;
  • Une équipe dynamique de spécialistes ;
  • Quatre semaines de vacances annuelles et congés additionnels durant la période des fêtes ;
  • D’excellentes conditions de travail incluant un régime de retraite à prestation déterminée ;
  • Des défis et de la latitude professionnelle ;
  • Et plus encore.

La diversité, l’équité et l’inclusion sont des valeurs importantes pour la GRICS, et nous encourageons toutes les personnes qualifiées à soumettre leur candidature. Nous remercions toutes les candidates et tous les candidats de l’intérêt porté à la GRICS. Seules les personnes dont la candidature sera retenue pour une entrevue seront contactées.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Administrateur ou administratrice de systèmes
Administrateur ou administratrice de systèmes

GRICS • Quebec

Hybrid
CAD 85,000 - 110,000
Hybrid work
4 semaines de vacances
Régime de retraite
+1
Administrateur ou administratrice de systèmes
Administrateur ou administratrice de systèmes

Gexel Telecom International Inc. • Montreal (administrative region)

Hybrid
CAD 70,000 - 100,000
Quatre semaines de vacances
Régime de retraite à prestations défin
Horaires adaptables et mode hybride
+3
Analyste d'affaires
Analyste d'affaires

Gexel Telecom International Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 120,000
Architecte Sécurité de l'Information
Architecte Sécurité de l'Information

LGS, an IBM Company • Quebec

Hybrid
CAD 140,000 - 210,000
Accès à la formation IBM
Avantages sociaux complets (assurances
Télémédecine
+2
Analyste de la sécurité des produits
Analyste de la sécurité des produits

LGS, an IBM Company • Quebec

Hybrid
CAD 80,000 - 100,000
Coaching pré-entrevue
Conseillers en acquisition de talents
Responsable – Conformité et gouvernance des systèmes d’information
Responsable – Conformité et gouvernance des systèmes d’information

IRSST • Montreal

On-site
CAD 58,000 - 113,000
Horaire de 35 heures par semaine
Congés diversifiés
Régime d'assurances collectives
+2
Spécialiste en sécurité
Spécialiste en sécurité

LGS, an IBM Company • Quebec

Hybrid
CAD 90,000 - 120,000
Télémédecine
Régime d’épargne retraite
Actions IBM à tarif avantageux
+1
Gestionnaire, programme GRC / Manager, GRC Program
Gestionnaire, programme GRC / Manager, GRC Program

Plusgrade • Montreal

On-site
CAD 85,000 - 115,000
RRSP/401(k) Matching
Comprehensive Health Plans
Flexible Paid Time Off
+7
Analyste Cybersécurité -GRC
Analyste Cybersécurité -GRC

Highspring • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Aucune préférence mentionnée
Administrateur ou Administratrice de bases de données (DBA/DBRE)
Administrateur ou Administratrice de bases de données (DBA/DBRE)

GIRO • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Télétravail partiel
Assurances collectives
REER collectif
+1