Alteo is looking for an Information Systems Compliance and Governance Manager for a permanent position based in Montreal.
You will be responsible for developing, implementing, and optimizing policies and procedures related to information controls and compliance, ensuring compliance with applicable security standards and regulations. You will work closely with internal teams, suppliers, and partners to deploy robust and effective security strategies.
Responsibilities:
- Create and update internal policies and procedures related to data security and regulatory compliance tailored to the organization's needs;
- Collaborate with various departments to align information security with strategic objectives;
- Ensure compliance with applicable standards and regulations, coordinate internal audits, and work collaboratively with external auditors;
- Maintain comprehensive documentation of operational processes, workflows, and controls, ensuring full traceability of actions;
- Identify and assess information security risks and implement control measures to reduce them;
- Develop and facilitate regular training sessions on policies and procedures, raising staff awareness of best practices in security and compliance;
- Administer and operate tools such as Microsoft Purview to enforce data governance strategies, classify information, and protect sensitive data.
Profile:
- Bachelor's degree in IT or equivalent.
- 5+ years of experience in a similar position.
- Proficiency in GDPR regulations, including Law 25.
- IAAP certification – Personal Data Protection Program is a major asset.
- In-depth knowledge of information technology organization and IT service delivery, or ITIL Expert and/or Cobit certification.
- Proficiency in risk analysis and vulnerability management.
- Experience in documenting processes, configuration management (CMD) and workflows.
- Proficiency in data governance tools (e.g., Microsoft Purview) to ensure information compliance and classification.
- Excellent written, verbal and interpersonal communication skills.
- Be able to work independently, manage multiple priorities, and demonstrate organization, initiative, and autonomy.
- Be able to handle multiple files simultaneously, collaborate effectively in a team, and adapt to a rapidly changing environment.
- Be proficient in French, both spoken and written.
- Experience in training is an asset.
@@@@@
Alteo est à la recherche d'un Responsable conformité et gouvernance des systèmes d’information pour un poste permanent basé à Montréal.
Vous serez responsable de l’élaboration, de la mise en œuvre et de l’optimisation des politiques et procédures relatives aux contrôles de l’information et à la conformité, en veillant au respect des normes de sécurité et des réglementations en vigueur. Vous travaillerez en étroite collaboration avec les équipes internes, les fournisseurs et les partenaires pour déployer des stratégies de sécurité robustes et efficaces.
Responsabilités:
- Créer et mettre à jour les politiques et procédures internes en lien avec la sécurité des données et conformité réglementaire adaptées aux besoins de l’organisation ;
- Collaborer avec les différentes directions afin d’aligner la sécurité de l’information sur les objectifs stratégiques ;
- Assurer le respect des normes et réglementations en vigueur, coordonner les audits internes et travailler en collaboration avec les auditeurs externes ;
- Maintenir une documentation complète des processus opérationnels, des flux de travail et des contrôles, garantissant ainsi une traçabilité intégrale des actions ;
- Identifier et évaluer les risques liés à la sécurité de l’information et mettre en place des mesures de contrôle pour les réduire ;
- Développer et animer des sessions de formation régulières sur les politiques et procédures, sensibilisant le personnel aux bonnes pratiques en matière de sécurité et de conformité ;
- Administrer et exploiter des outils tels que Microsoft Purview pour appliquer les stratégies de gouvernance des données, classer l’information et protéger les données sensibles.
Profil:
- BAC en gestion des TI ou l'équivalent.
- 5+ années d’expérience dans un poste similaire.
- Maîtriser les réglementations RGPD, incluant la loi 25.
- La certification IAAP – Programme de protection des données personnelles est un atout majeur.
- Posséder une connaissance approfondie de l’organisation des technologies de l’information et de la prestation de services TI, ou détenir une certification ITIL Expert et/ou Cobit.
- Être compétent en analyse des risques et gestion des vulnérabilités.
- Avoir de l’expérience dans la documentation des processus, des éléments de configuration (CMD) et des flux de travail.
- Maîtriser les outils de gouvernance de données (ex. : Microsoft Purview) pour assurer conformité et classification de l’information.
- Démontrer d’excellentes aptitudes en communication écrite, verbale et interpersonnelle.
- Être capable de travailler de manière autonome, de gérer plusieurs priorités et de faire preuve d’organisation, d’initiative et d’autonomie.
- Savoir traiter simultanément plusieurs dossiers, collaborer efficacement en équipe et s’adapter à un environnement en évolution rapide.
- Maîtriser le français, tant à l’oral qu’à l’écrit.
- Posséder une expérience en formation constitue un atout.