Connexion

Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Gestion des risques Conformité réglementaire Cybersécurité +4 autres

Détails du poste

  • Lieu de travail : Montreal
  • Type de poste : Permanent à temps plein

Description du poste

Sous la gestion de la Directrice principale, audit interne et gestion intégrée des risques, la personne titulaire du poste agit à titre d’expert.e en audit TI et en contrôles internes liés aux technologies de l’information. Elle contribue à l’évaluation du système de contrôle interne à l’égard de l’information financière dans le cadre du Règlement 52-109, tout en développant une couverture d’audit interne opérationnel TI axée sur les risques.

Son rôle comprend la planification et l’exécution de tests de contrôles, l’organisation de la documentation de l’environnement de contrôle TI, la coordination avec l’auditeur externe, ainsi que l’identification, l’évaluation et le suivi des déficiences de contrôle.

Le poste comprend également la gestion d’un programme d’audit TI, incluant l’identification et la réalisation de mandats d’audit interne TI.

Responsabilités

  • Planifier, exécuter et documenter les travaux d’audit TI liés au programme 52-109 / CIIF, incluant les contrôles généraux des TI, les contrôles applicatifs et les contrôles de rapports.
  • Agir comme point de contact clé auprès de l’auditeur externe pour les travaux portant sur les contrôles TI, incluant la coordination des demandes, des preuves et des suivis.
  • Structurer et maintenir la documentation de l’environnement de contrôle TI, incluant l’inventaire des contrôles, les systèmes, les applications, les interfaces, les rapports critiques et les propriétaires de contrôles.
  • Analyser les rapports SOC 1, SOC 2, ISAE 3402 ou autres rapports d’assurance des fournisseurs critiques et déterminer les suivis requis pour les contrôles complémentaires, les exceptions ou les limitations relevées.
  • Identifier, qualifier et documenter les déficiences de contrôle TI, formuler des recommandations pragmatiques et assurer le suivi des plans de remédiation avec les parties prenantes concernées.
  • Planifier et réaliser des audits internes opérationnels TI fondés sur les risques, notamment dans les domaines de la cybersécurité, des accès, des changements, des opérations, des fournisseurs TI, des projets technologiques et des applications critiques.
  • Agir comme partenaire d’affaires auprès de la DSI afin de renforcer l’environnement de contrôle interne TI, guider la remédiation des déficiences et intégrer durablement les bonnes pratiques de contrôle.
  • Préparer des communications synthétiques destinées à la direction sur les risques, constats, recommandations, plans d’action et état d’avancement des travaux TI.
  • Soutenir l’équipe d’audit interne dans l’utilisation de l’analytique pour accroître l’efficacité, la couverture et la valeur des travaux d’audit incluant la création de routines d’analyse à l’aide de Power BI et d’autres outils pertinents.

Qualifications

  • Baccalauréat en systèmes d’information, informatique, comptabilité, administration des affaires, audit, gestion des risques ou domaine connexe.
  • 5 à 8 ans d’expérience pertinente en audit TI, contrôles internes, CGTI, contrôles applicatifs, cybersécurité ou gestion des risques TI.
  • CISA fortement souhaitée; CPA, CIA, CRMA, CRISC, CISSP, CISM ou certification équivalente constitue un atout.
  • Connaissance pratique des CGTI, des contrôles applicatifs, des contrôles de rapports et des méthodologies de tests d’audit.
  • Capacité à analyser des rapports SOC 1, SOC 2, ISAE 3402 ou autres rapports d’assurance de fournisseurs critiques.
  • Connaissance des outils d’analytique de données (e.g. Power BI), connaissance de SAP un atout.
  • Excellentes habiletés de communication, de vulgarisation, de collaboration et de gestion de plusieurs livrables avec des parties prenantes TI, finances, opérations et auditeurs externes.
  • Maîtrise orale et écrite du français et de l’anglais *

*Une bonne maîtrise du français est requise pour les postes au Québec. La personne en poste devra communiquer fréquemment en anglais, à l’oral et à l’écrit, avec des collègues, des clients ou d'autres parties prenantes, tant au Québec qu'à l’international.

Informations complémentaires

Prenez note que le titre du poste à l’interne pourra différer du titre de l’affichage.

Des outils d’intelligence artificielle sont utilisés pour l’analyse des candidatures, que ce soit pour trier ou présélectionner les profils en fonction de critères liés aux exigences du poste. Toutes les candidatures sont ensuite examinées par notre équipe de recrutement afin d’assurer un processus équitable et inclusif.

Artificial intelligence tools are used to analyze applications, whether to sort or preselect profiles based on criteria related to job requirements. All applications are then reviewed by our recruitment team to ensure a fair and inclusive process.

#LI-AE1

Équité en emploi

Transat s’est engagée à favoriser un milieu inclusif et respectueux où l’équité a primauté. Nous nous efforçons de manière à rassembler un effectif qui reflète la diversité de nos clients ainsi que des communautés dans lesquelles nous voyageons. Nous encourageons alors les femmes, les minorités visibles, les minorités ethniques, les autochtones et les personnes avec des handicaps à soumettre leur candidature. Transat accommodera les personnes avec des handicaps tout au long du processus de sélection et d’embauche. Si vous avez besoin des mesures d’adaptation, communiquez avec nous afin que nous puissions ensemble combler vos besoins convenablement.