Analyste principal en protection des renseignements personnels et sécurité de l'information

EXFO Inc.Québec, Montréal, QuebecRemoteFull-timeMid level, 2–5 yearsListed 1 hour ago

Apply now

About this role

Job Description:

EXFO propose des solutions intelligentes de test, de monitoring et d’analyse de réseaux aux plus grands fournisseurs de service de télécommunications, fabricants d’équipements de réseau et de services Web, et cette mission nous passionne! Avec près de 1500 employés dans plus de 25 pays, EXFO est le chef de file mondial des tests de fibre optique et possède le plus imposant déploiement d’assurance de services actifs. Notre vaste gamme de solutions matérielles et logicielles permet à nos clients de suivre les transformations technologiques en lien avec la fibre optique, la 5G, la virtualisation, l’internet des objets et l’analytique des mégadonnées. Toujours à la recherche des meilleurs talents, joignez-vous à nous et participez à l’avancement d’une industrie en pleine expansion.

Description sommaire

Sous la responsabilité du Gestionnaire, gouvernance et conformité, l’analyste en protection des renseignements personnels et sécurité de l’information contribue à la mise en œuvre, au maintien et à l’évolution des programmes de protection des renseignements personnels, de gouvernance et de sécurité de l’information d’EXFO. Il agit à titre d’expert-conseil auprès des différents secteurs de l’entreprise afin d’assurer la protection des actifs informationnels, la gestion des risques informationnels ainsi que le respect des exigences légales, réglementaires et contractuelles applicables, notamment celles découlant de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25), du RGPD (GDPR) et des différents cadres de sécurité et de conformité.

La personne titulaire du poste participe à l’élaboration et au maintien des politiques, procédures et contrôles de gouvernance, de protection des renseignements personnels et de sécurité de l’information. Elle réalise des évaluations des facteurs relatifs à la vie privée (EFVP/DPIA), accompagne les projets d’affaires et technologiques, participe aux évaluations de risques, aux analyses de fournisseurs, à la gestion des incidents de confidentialité et de sécurité, ainsi qu'aux activités de sensibilisation et de conformité. Elle collabore étroitement avec les équipes d’affaires, juridiques et technologiques afin d’intégrer les exigences de confidentialité et de sécurité dès la conception des processus et solutions de l’organisation.

Au besoin, l’analyste pourra également être appelé à effectuer d’autres tâches connexes relevant de ce poste.

Compétences techniques

- Capacité à maintenir et faire évoluer les programmes de protection des renseignements personnels, de gouvernance et de sécurité de l’information de l’entreprise;

- Capacité à interpréter et appliquer les exigences réglementaires et normatives en matière de protection des renseignements personnels et de sécurité de l’information, notamment la Loi 25, le RGPD (GDPR), ISO 27001 et autres cadres applicables;

- Expérience dans la réalisation d’évaluations des facteurs relatifs à la vie privée (EFVP) et d’analyses de risques informationnels;

- Capacité à accompagner les équipes d’affaires et technologiques dans l’intégration des principes de confidentialité et de sécurité dès la conception (« Privacy by Design » et « Security by Design »);

- Capacité à rédiger et maintenir les politiques, procédures, normes, avis de confidentialité, ententes de traitement des données (DPA) et autres documents de gouvernance;

- Capacité à réaliser des évaluations de sécurité et de protection des renseignements personnels auprès des fournisseurs, ainsi qu’à participer aux audits de conformité et aux analyses de risques liés aux tiers;

- Capacité à contribuer à la gestion des incidents de confidentialité et de sécurité, incluant les enquêtes, les analyses et le suivi des mesures correctives;

- Connaissance des concepts de gouvernance des données, de résidence des données, de transferts transfrontaliers, de conservation et de cycle de vie des renseignements personnels;

- Capacité à développer, suivre et présenter des indicateurs de conformité, de risque et de maturité en matière de protection des renseignements personnels et de sécurité de l’information;

- Capacité à agir à titre de conseiller dans les projets d’affaires et technologiques afin d’identifier les risques et recommander des contrôles appropriés;

- Expérience pratique en gestion des risques, en évaluation de l’efficacité des mesures de contrôle et en amélioration continue des programmes de conformité;

- Bonne connaissance des concepts de sécurité de l’information, de gestion des accès, de sécurité infonuagique, de classification de l’information et de protection des données;

- Bonne connaissance des cadres de référence et de conformité tels qu’ISO 27001, SOC 2, NIST ou équivalent;

- Expérience avec des outils ou processus de gouvernance, gestion des risques, conformité, protection des données ou sécurité de l’information.

Aptitudes requises

- Forte aptitude en communication écrite;

- Forte aptitude à communiquer oralement de manière claire et concise à différents niveaux au sein de l'entreprise;

- Aptitude à proposer proactivement des solutions rentables, en fonction du risque;

- Aptitude et intérêt marqué pour la collaboration et le travail d’équipe;

- Capacité à travailler sous pression;

- Autonomie et sens de l’initiative;

- Curiosité, créativité et esprit d'innovation;

- Flexibilité et capacité d’adaptation.

- Atouts : Certifications professionnelles en protection des renseignements personnels, telles que CIPP/C, CIPP/E ou CIPM, ainsi que certifications en sécurité de l’information, telles que Security+, CISSP, CISM, CRISC ou l’équivalent.

Exigences

- Formation :  Diplôme universitaire en informatique, cybersécurité, gouvernance de l'information, droit, administration ou dans un domaine connexe.

- Expérience pertinente :  Minimum de 5 à 7 années d'expérience en protection des renseignements personnels, sécurité de l'information, gouvernance, gestion des risques, conformité ou technologies de l'information.

- Atouts : Certifications professionnelles telles que Security+, CISSP, CISM, CRISC ou équivalent.

- Exigence linguistique :  Français et anglais (parlé et écrit). La maîtrise de l’anglais est requise en raison des interactions régulières avec des équipes, clients, fournisseurs et partenaires hors Québec, ainsi que de l’analyse de documentation contractuelle, technique et réglementaire principalement rédigée en anglais.

- Autre Exigence  : Doit détenir toutes les autorisations pour travailler au Canada.

Toute autre combinaison études/expériences pertinentes sera considérée.

EXFO is an equal opportunity employer. We celebrate diversity and are committed to creating an inclusive environment for all employees.