Analyste sécurité jouant un rôle clé dans la conformité des produits et services d'EXFO. Collaboration interfonctionnelle pour répondre aux exigences de conformité et sécurité.
Responsibilities
Analyser les normes et réglementations applicables (ISO 27001, SOC 2, FedRAMP, CMMC, etc.)
Évaluer le niveau de conformité des produits et services et identifier les lacunes et les risques potentiels
Proposer et mettre en œuvre des plans d'action pour améliorer la conformité
Rédiger, maintenir et mettre à jour la documentation de conformité (politiques, procédures, rapports, attestations)
Participer à la préparation et au suivi des audits internes et externes
Répondre aux demandes liées à la conformité des clients, partenaires et fournisseurs
Surveiller les évolutions réglementaires et anticiper leur impact sur les produits et services
Contribuer à la sensibilisation des employés et à la formation sur les sujets de conformité et de sécurité
Requirements
Diplôme de baccalauréat en informatique, gestion, droit ou domaine connexe
Minimum de 3 ans d'expérience dans un rôle lié à la sécurité de l'information, conformité, protection des données ou qualité
Excellentes compétences en communication écrite et verbale en français et en anglais
Solide connaissance de l'ISO 27001, SOC 2, FedRAMP, CMMC
Capacité à analyser, synthétiser et communiquer clairement des informations techniques complexes
Sens de l'organisation, rigueur et capacité à gérer les priorités
Threat Intelligence Analyst investigating telecom security threats and customer deployment data for Enea, a global telecom and cybersecurity software company. Supporting client security reviews and threat intelligence operations.
Information Security Analyst governing End - User Computing risks, controls, and remediation for TD, a major North American bank. Advising stakeholders and supporting governance reporting, audits, and regulatory requirements.
IT Security Analyst II coordinating cybersecurity monitoring, MSP oversight, audits, and incident follow - up. Supporting Veristat’s global life - sciences services and regulated technology environments.
Security Analyst protecting GitLab’s DevSecOps platform through vulnerability triage and CVE operations. Coordinating researchers, customers, and internal teams on secure software response.
SIEM/SOAR cybersecurity analyst monitoring threats, building alerts, and measuring controls. Supporting Wepoint’s digital transformation work for businesses and public sector organizations.
SIEM/SOAR information security analyst supporting Wepoint’s digital transformation services. Developing cybersecurity monitoring cases, alerts, dashboards, and security - control documentation.
Security Analyst II protecting Intact’s insurance operations through incident response and SIEM monitoring. Supporting security platforms, incident resolution, dashboards, and IT security initiatives.