Analyste en sécurité de l'information, protection des renseignements personnels et conformité
French postingThe analyst will integrate security, privacy, and compliance practices into projects and processes while conducting risk assessments and audits. They will also support the Privacy Officer, manage documentation, and provide strategic recommendations to ensure organizational compliance.
- Hybrid
- Québec, QC
- Posted Aug 11, 2026
- Apply by Sep 10, 2026
- 1 position
More jobs you can apply to directly
Similar opportunities posted by employers hiring on Jobs.ca, with no external application form.
Job summary
Depuis plus de 40 ans, la GRICS développe, adapte et soutient la plus vaste gamme de solutions logicielles en gestion scolaire, de même que la gestion des données, pédagogique et administrative faites sur mesure pour le monde de l’éducation. Nous sommes fiers d’être la plus importante entreprise en technologie de l’information spécialisée en éducation au Québec ! Contexte et responsabilités La sécurité de l’information, la protection des renseignements personnels et la conformité sont au cœur de la confiance que la GRICS doit maintenir envers ses clients, ses partenaires et le réseau de l’éducation. La direction agit de façon transversale auprès des secteurs d’affaires et corporatifs pour créer le cadre structurant qui permet de livrer des solutions sécuritaires, conformes et durables, en intervenant en amont des décisions à risque ou à impact élevé. Relevant de la Direction de la sécurité et protection des renseignements personnels, vous contribuez à l’intégration de la sécurité, de la protection des renseignements personnels et de la conformité dans les projets, processus et solutions de la GRICS. En collaboration avec des équipes multidisciplinaires et en soutien au responsable de la protection des renseignements personnels, vous intervenez sur des dossiers stratégiques, comme les analyses de risques, les audits, les incidents de confidentialité et la documentation de conformité. À titre de personne-ressource, vous fournissez des analyses, recommandations et suivis qui soutiennent la gestion. Votre profil Détenir un diplôme d’études universitaires terminal de premier cycle en informatique, sécurité de l’information, technologies de l’information, gestion des risques, droit des technologies, gouvernance de l’information ou dans un champ de spécialisation approprié ; Posséder minimum 5 années d’expérience pertinente en sécurité de l’information, protection des renseignements personnels, gestion des risques, conformité, continuité des affaires ou technologies de l’information ; Avoir de l’expérience dans un environnement impliquant plusieurs parties prenantes, des livrables documentaires et des dossiers à enjeux de risque ou de conformité ; Être capable de comprendre rapidement les enjeux d’un projet, d’un système, d’un fournisseur ou d’un processus. Avoir la capacité de traduire des risques techniques, organisationnels ou juridiques en recommandations claires et applicables. Connaissance et expérience de l’application de la « Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) » et les EFV P (Évaluation des facteurs relatifs à la vie privée) ; Gestion des risques et méthodologies structurées d’analyse ; Avoir l’expertise en communication en français et l’anglais fonctionnel : La connaissance de l’anglais fonctionnel est requise pour ce poste spécifique, car La GRICS fait affaire avec une clientèle et des fournisseurs anglophones et la personne qui occupera ce poste aura à communiquer avec ces derniers de manière ponctuelle. Faire preuve d’un excellent jugement professionnel, d’habiletés marquées en rédaction, synthèse et vulgarisation, d’un fort sens de l’organisation, d’autonomie et de rigueur, tout en démontrant discrétion, respect de la confidentialité, esprit de collaboration, sens du service et capacité d’influence auprès d’intervenants variés. Plus concrètement : Analyse des risques et protection des renseignements personnels : réaliser et soutenir les analyses de risques et les évaluations des facteurs relatifs à la vie privée (EFVP), comprendre rapidement les enjeux liés aux actifs informationnels, systèmes, fournisseurs, processus et projets, puis formuler des recommandations concrètes, proportionnées et applicables pour réduire les risques de sécurité, de confidentialité et de conformité ; Conformité, gouvernance et amélioration continue : encadrer l’application de la «Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25)» et des autres exigences en matière de protection des renseignements personnels et de conformité, contribuer à la rédaction et au maintien de la documentation de gouvernance (politiques, procédures, registres, rapports, plans d’action), soutenir le Responsable de la Protection des Renseignements Personnels (RPRP), les audits et activités de conformité, et participer à l’amélioration continue de la maturité organisationnelle en sécurité de l’information ; Accompagnement des projets et collaboration : collaborer avec les équipes de développement, d’architecture, d’opérations et les parties prenantes afin d’intégrer les pratiques de sécurité et de confidentialité dès la conception des solutions, tout en animant des ateliers d’analyse de risques et en favorisant la prise en compte des exigences de protection de l’information dans les projets et acquisitions ; Gestion des incidents et veille : participer au suivi des incidents de sécurité ou de confidentialité, des vulnérabilités, des plans de réponse et des exercices de simulation, tout en assurant une veille continue sur les risques, menaces, pratiques de sécurité et exigences réglementaires; Sensibilisation des employés à la cybersécurité : Suivi et gestion des formations de sensibilisation via notre plateforme dédiée. Atouts Sécurité infonuagique, SaaS, Microsoft 365, Azure, AWS ou environnements hybrides ; Gestion des accès, rôles, moindre privilège, journalisation et surveillance ; Sécurité applicative, OWASP, revues de sécurité et approvisionnement de solutions ; Réponse aux incidents, vulnérabilités, SIEM, EDR, WAF ou outils de sécurité ; Expérience de SOC1, SOC2, ISO 27001, NIST ou cadres similaires ; Continuité des affaires, plan de relève informatique, gestion de crise ou résilience organisationnelle ; Administration de Microsoft Purview : classification des données, étiquettes de sensibilité, politiques DLP et gouvernance des renseignements personnels (Loi 25). Ce que vous offre la GRICS Un milieu de travail stimulant, humain et convivial ; La flexibilité de l’horaire et une possibilité de travailler en mode hybride ; Une équipe dynamique de spécialistes ; Quatre semaines de vacances annuelles et congés additionnels durant la période des fêtes ; D’excellentes conditions de travail incluant un régime de retraite à prestation déterminée ; Des défis et de la latitude professionnelle ; Et plus encore. La diversité, l’équité et l’inclusion sont des valeurs importantes pour la GRICS, et nous encourageons toutes les personnes qualifiées à soumettre leur candidature. Nous remercions toutes les candidates et tous les candidats de l’intérêt porté à la GRICS. Seules les personnes dont la candidature sera retenue pour une entrevue seront contactées.
What you’ll do
The analyst will integrate security, privacy, and compliance practices into projects and processes while conducting risk assessments and audits. They will also support the Privacy Officer, manage documentation, and provide strategic recommendations to ensure organizational compliance.
Requirements
Candidates must hold an undergraduate university degree in a relevant field and possess at least 5 years of experience in information security or risk management. Proficiency in French and functional English is required, along with specific knowledge of Law 25 and privacy impact assessments.
Benefits
• Flexible schedule • Hybrid work mode • Four weeks of annual vacation • Holiday leave • Defined benefit pension plan
Listed skills
- Project managementPreferred
Other relevant skills
Identified from the job description. Confirm important requirements above.
- Information security
- Privacy protection
- Compliance
- Risk analysis
- Law 25
- EFVP
- Information governance
- Auditing
- Incident management
- Technical writing
- Stakeholder management
- Cybersecurity awareness
- Project management
- Data protection
- Regulatory compliance
Job areas
- Security & Safety
- Technology
- Software
- Education
- Legal
Additional details
- Minimum education
- Bachelor’s degree
- Minimum experience
- 5+ years
- Apply by
- Sep 10, 2026
- Posting language
- French
- Working hours
- 40 hours per week
- Seniority
- Mid-Senior level
