Analyste en sécurité de l'information, protection des renseignements personnels et conformité
Listed on 2026-08-15
-
IT/Tech
Information Security & Data Protection, Cybersecurity, IT Business Analyst
Depuis plus de 40 ans, la GRICS développe, adapte et soutient la plus vaste gamme de solutions logicielles en gestion scolaire, de même que la gestion des données, pédagogique et administrative faites sur mesure pour le monde de l’éducation. Nous sommes fiers d’être la plus importante entreprise en technologie de l’information spécialisée en éducation au Québec !
Contexte et responsabilitésLa sécurité de l’information, la protection des renseignements personnels et la conformité sont au cœur de la confiance que la GRICS doit maintenir envers ses clients, ses partenaires et le réseau de l’éducation. La direction agit de façon transversale auprès des secteurs d’affaires et corporatifs pour créer le cadre structurant qui permet de livrer des solutions sécuritaires, conformes et durables, en intervenant en amont des décisions à risque ou à impact élevé.
Relevant de la Direction de la sécurité et protection des renseignements personnels, vous contribuez à l’intégration de la sécurité, de la protection des renseignements personnels et de la conformité dans les projets, processus et solutions de la GRICS. En collaboration avec des équipes multidisciplinaires et en soutien au responsable de la protection des renseignements personnels, vous intervenez sur des dossiers stratégiques, comme les analyses de risques, les audits, les incidents de confidentialité et la documentation de conformité.
À titre de personne-ressource, vous fournissez des analyses, recommandations et suivis qui soutiennent la gestion.
- Détenir un diplôme d’études universitaires terminal de premier cycle en informatique, sécurité de l’information, technologies de l’information, gestion des risques, droit des technologies, gouvernance de l’information ou dans un champ de spécialisation approprié ;
- Posséder minimum 5 années d’expérience pertinente en sécurité de l’information, protection des renseignements personnels, gestion des risques, conformité, continuité des affaires ou technologies de l’information ;
- Avoir de l’expérience dans un environnement impliquant plusieurs parties prenantes, des livrables documentaires et des dossiers à enjeux de risque ou de conformité ;
- Être capable de comprendre rapidement les enjeux d’un projet, d’un système, d’un fournisseur ou d’un processus ;
- Avoir la capacité de traduire des risques techniques, organisationnels ou juridiques en recommandations claires et applicables ;
- Connaissance et expérience de l’application de la « Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) » et les EFV P (Évaluation des facteurs relatifs à la vie privée) ;
- Gestion des risques et méthodologies structurées d’analyse ;
- Avoir l’expertise en communication en français et l’anglais fonctionnel :
- La connaissance de l’anglais fonctionnel est requise pour ce poste spécifique, car La GRICS fait affaire avec une clientèle et des fournisseurs anglophones et la personne qui occupera ce poste aura à communiquer avec ces derniers de manière ponctuelle ;
- Faire preuve d’un excellent jugement professionnel, d’habiletés marquées en rédaction, synthèse et vulgarisation, d’un fort sens de l’organisation, d’autonomie et de rigueur, tout en démontrant discrétion, respect de la confidentialité, esprit de collaboration, sens du service et capacité d’influence auprès d’intervenants variés.
- Analyse des risques et protection des renseignements personnels : réaliser et soutenir les analyses de risques et les évaluations des facteurs relatifs à la vie privée (EFVP), comprendre rapidement les enjeux liés aux actifs informationnels, systèmes, fournisseurs, processus et projets, puis formuler des recommandations concrètes, proportionnées et applicables pour réduire les risques de sécurité, de confidentialité et de conformité ;
- Conformité, gouvernance et amélioration continue : encadrer l’application de la « Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) » et des autres exigences en matière de protection des renseignements personnels et de conformité, contribuer à la rédaction et au maintien de la documentation de gouvernance (politiques, procédures, registres,…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: