Full Job Description
Vos missions au quotidien
La Direction de l'Audit Interne du Groupe SG (IGAD) constitue la fonction indépendante d'audit interne de SG, composée de plus de 1 200 professionnels couvrant l'ensemble des activités et services du Groupe dans plus de 150 pays. Par ailleurs, nous disposons d'une équipe dédiée d'environ 60 professionnels couvrant SG Americas : SG Internal Audit Americas (" SGIAA "). Cette équipe se compose de profils variés et d'experts métier, basés à New York, São Paulo et dans la toute nouvelle équipe de Montréal. SGIAA mène des audits indépendants des entités opérationnelles de manière objective, rigoureuse et impartiale, conformément aux normes professionnelles. En outre, SGIAA évalue la conformité des opérations du Groupe, le niveau d'exposition au risque et sa gestion, la bonne application des procédures ainsi que l'efficacité et la pertinence du dispositif de contrôle permanent. Ce poste offre une opportunité unique de contribuer en tant que membre à forte valeur ajoutée de l'équipe d'Audit, tout en participant à une nouvelle phase de développement avec l'extension de la présence de l'Audit Interne à Montréal, comprenant certaines responsabilités de supervision.
1. RÔLE ET RESPONSABILITÉS
L'Auditeur TI fera partie de l'équipe d'audit interne dédiée aux systèmes d'information, à la cybersécurité et à la gestion des données. Ce poste requiert une grande autonomie et indépendance, avec une participation à toutes les étapes du processus d'audit, sous la supervision du responsable de mission.
Les principales responsabilités du candidat incluent :
Participer à tous types de missions d'audit TI régionales ou globales, qu'il s'agisse d'audits spécifiques aux fonctions TI ou d'audits intégrés menés conjointement avec les auditeurs métiers/financiers
Participer de manière autonome au processus d'audit : élaborer une matrice de diagnostic avec les processus et contrôles proposés pour validation, identifier les cas d'usage pour les tests de qualité des données et les stratégies d'échantillonnage pertinentes, fournir des présentations de débriefing claires et synthétiques à la direction IGAD et aux entités auditées
Veiller à informer la direction de l'audit, en temps opportun, de toute problématique significative issue des missions et de tout événement pouvant impacter l'entreprise
Rédiger des constats et rapports d'audit clairs et percutants, apportant une réelle valeur ajoutée à l'organisation
Assurer un suivi rigoureux des recommandations et plans d'action d'audit
Contribuer au développement de l'évaluation des risques, des contrôles internes, et autres processus nécessaires pour identifier les zones de risques ou de faiblesses, participant ainsi à l'élaboration du plan et de la stratégie d'audit
Participer aux projets de transformation du département (analyse de données, transformation digitale, etc.), contribuer activement à leur mise en œuvre, communiquer sur les changements, et accompagner les autres collaborateurs dans ce processus.
Et si c'était vous ?
Compétences et qualifications requises :
• Baccalauréat en informatique, systèmes d'information, technologies de l'information ou dans une discipline connexe du domaine des affaires
• Minimum 3 ans d'expérience en systèmes d'information, de préférence dans le secteur bancaire/financier
• Connaissance des principes, pratiques et technologies de cybersécurité
• Connaissances dans un ou plusieurs domaines TI/SI : gouvernance, projets, développement et SDLC, production, sécurité, gestion des risques, plan de reprise d'activité, infrastructures techniques
• Bonne compréhension des processus TI/SI (gestion des incidents, gestion des changements, gestion des versions, gestion de la configuration, etc.)
• Connaissance des concepts de sécurité IT, familiarité avec les tests de vulnérabilité et les failles de sécurité
• Familiarité avec les composants d'infrastructure, tels que :
o Systèmes de gestion de base de données (ex : DB2, SQL Server, Oracle)
o Plateformes informatiques majeures (Windows NT/2000, UNIX)
o Architectures client/serveur, applications Webo Composants réseaux : pare-feu, routeurs, commutateurs, points d'accès réseau (IAPs)
Atouts POUR LE ROLE:
• Maîtrise des outils et méthodologies d'évaluation de la sécurité (ex : scanners de vulnérabilité, tests d'intrusion)
• Bonne compréhension de la sécurité des réseaux, applications et protection des données
• Connaissance du secteur des banques d'investissement ou services financiers
• Familiarité avec les cadres de référence en sécurité et contrôle tels que : ISO 17799, COBIT, COSO, Common Criteria, FFIEC
• Connaissance des réglementations telles que : GLBA, California Privacy Bill, Volcker Rule / Dodd Frank Act.
Compétences linguistiques:
L'habilité de communiquer en anglais, tant à l'oral que par écrit, est une exigence puisque la personne occupant ce poste devra collaborer régulièrement avec des collègues et des partenaires situés aux États-Unis.
En raison de l'application de la loi fédérale américaine sur les valeurs mobilières à ce poste, les candidats qui postuleront à ce poste devront se soumettre à une vérification approfondie de leurs antécédents, y compris la collecte de leurs empreintes digitales par un fournisseur tiers sélectionné par la Financial Industry Regulatory Authority ("FINRA")
Plus qu'un poste, un tremplin
NOS AVANTAGES :
CE QUE NOUS FAISONS DIFFÉREMMENT CHEZ SOCIÉTÉ GÉNÉRALE
Offre de rémunération et d'avantages concurrentiels, y compris, mais sans s'y limiter :
Minimum de 20 jours de vacances + 4 jours personnels
Politique de soutien en matière de congé de maternité, de paternité, parental et d'adoption
Comptes de dépenses de santé (2 000 $/an) et de dépenses personnelles (1 000 $/an) avec plus de 75 catégories de remboursement admissibles (santé, formation, électronique, etc.)
Assistance médicale virtuelle entièrement parrainée et programme d'aide aux employés pour vous et votre famille immédiate
Divers groupes de ressources pour les employés (GRE) avec lesquels communiquer, comme Pride and Allies, American Women Network, Black Leadership Network, One planet, etc. Une culture de développement continu en encourageant nos collaborateurs à différents programmes de formation (plateforme de formation et de coaching en ligne comme Coursera, GoFluent, Pluralsight, First Finance, etc.)
ENVIRONNEMENT DE TRAVAIL HYBRIDE:
Société Générale propose un régime de travail hybride qui offre aux employés la possibilité de travailler à distance, ainsi que sur place, afin de promouvoir l'interaction et la collaboration avec les collègues tout en adhérant à tous les protocoles standard de SG. Les modalités de travail hybride varient en fonction du secteur d'activité. Les secteurs d'activité concernés détermineront et communiqueront les modalités de travail qui répondent le mieux à leurs besoins.