Analyste en gouvernance, risques et conformité (GRC) / Governance, risk, and compliance (GRC) analyst

Partager :

Le projet Windfall, détenu par Gold Fields, est situé dans le nord du Québec. En rejoignant notre équipe passionnée, engagée à créer une valeur durable au-delà de l’exploitation minière, vous aurez l’opportunité de contribuer à la construction et à la mise en service d’un projet minier de classe mondiale, l’un des plus ambitieux de ces dernières décennies.

Gold Fields est un producteur d’or diversifié à l’échelle mondiale, avec des opérations en Australie, en Afrique du Sud, au Ghana, au Pérou, au Canada et au Chili. Chez Gold Fields, nous nous engageons à bâtir une main-d’œuvre inclusive et reconnaissons que la diversité des talents de nos employés est un facteur clé de notre croissance, de notre performance et de notre succès.

Ce poste vous offre l’opportunité de mener des initiatives à fort impact, de collaborer avec des experts et de contribuer à la croissance de nos opérations au Québec. Vous évoluerez dans un environnement dynamique où les défis et un milieu de travail exceptionnel favoriseront votre développement professionnel.

Rejoignez l’aventure Windfall !

=========================

Relevant du directeur finances, le/la Analyste en gouvernance, risques et conformité (GRC) joue un rôle clé à l’intersection des TI, des contrôles internes SOX et des opérations. La personne titulaire du poste est responsable de la gestion proactive des accès utilisateurs, de la mise en place et de l’entretien des procédures (SOP), ainsi que de l’application de contrôles d’accès préventifs sur les systèmes d’entreprise. Ce rôle vise à assurer l’intégrité des systèmes, la conformité, la continuité opérationnelle et l’état de préparation aux audits. Travaillera sur un horaire de travail 5-2 au bureau de Montréal. 

Tâches et responsabilités     

•Respecter en tout temps les politiques et règles en matière de santé-sécurité du travail et d’environnement;

•Administrer et gouverner les accès utilisateurs aux systèmes d’entreprise (création, modification, révocation, et revue périodique);

•Élaborer, maintenir et faire évoluer les SOP liées à l’accès et à l’utilisation des systèmes;

•Mettre en œuvre et assurer le suivi des contrôles d’accès TI et opérationnels (préventifs et détectifs);

•Collaborer avec les Contrôles Internes, la Sécurité TI et les Responsables de Processus pour assurer la conformité aux exigences réglementaires et internes;

•Soutenir les audits internes et externes par la préparation de documentation, d’évidences et de tests de contrôles;

•Surveiller les accès et l’activité des utilisateurs afin d’identifier les anomalies, conflits de séparation des tâches (SoD) ou situations non conformes;

•Participer à la conception et à l’amélioration des rôles, permissions et workflows d’approbation;

•Gérer la documentation et les registres reliés à la gouvernance des systèmes, aux contrôles et aux processus d’accès;

•Participer aux comités de gouvernance ou aux processus de gestion du changement liés aux systèmes et à la sécurité;

•Contribuer à l’amélioration continue des processus de gouvernance et de contrôle;

•Effectuer toute autre tâche connexe au poste d’analyste en gouvernance, risques et conformité (GRC), étant pertinente à la réussite du projet.


Qualifications requises

•Baccalauréat en Systèmes d’information, Administration, Finance, TI, Sécurité de l’information ou domaine connexe (ou expérience équivalente);

•2 à 5 ans d’expérience dans un ou plusieurs des domaines suivants :

     o Gouvernance TI / GRC

     o Contrôles internes / Conformité / SOX

     o Gestion des accès (IAM)

     o Audit (interne ou externe)

     o Sécurité de l’information

     o Environnement SOX

     o Administration de systèmes d’entreprise;

•Bilinguisme (français et anglais), sera appelé à interagir avec l’équipe de Gold Fields.


Compétences techniques

•Connaissance des processus de provisioning, de gestion des rôles et des principes de Séparation des Tâches (SoD);

•Expérience avec des systèmes ERP ou applications d’affaires (SAP, Oracle, MS Dynamics, etc.);

•Familiarité avec les contrôles d’accès TI et les ITGC;

•Aptitude démontrée pour la rédaction de SOP, workflows ou documentation de gouvernance;

•Capacité à interpréter les impacts risques/contrôles liés aux systèmes et à la sécurité;

•Expérience avec des cadres de référence tels que SOX, ISO 27001, NIST, COBIT, ITIL;

•Connaissance des tests d’audit ou de contrôles;

•Expérience dans un secteur à forte intensité de conformité;

•Familiarité avec la gestion du changement pour les systèmes d’entreprise.


Compétences de base

•Rigueur, souci du détail et discipline documentaire;

•Excellentes habiletés analytiques et de résolution de problèmes;

•Capacité à vulgariser des concepts techniques auprès de parties prenantes non techniques;

•Proactivité et orientation vers la prévention et l’amélioration continue;

•Forte capacité de collaboration interdisciplinaire.


Veuillez noter que la forme masculine utilisée dans ce document désigne aussi bien les femmes que les hommes. Le genre masculin est utilisé sans aucune discrimination et dans le seul but d’alléger le texte.

Conformément aux modalités prévues à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (communément appelée « Loi 25 »), Groupe Minier Windfall s'engage à l'utilisation de vos coordonnées (numéros de téléphone, adresses courriel et postale) uniquement dans le but de vous informer du statut de votre candidature et vous vous faire part des prochaines étapes du processus.

Si cela est nécessaire, Gold Fields Windfall pourrait communiquer vos renseignements personnels à une tierce partie, afin de poursuivre votre dossier de recrutement, dans les limites permises par la Loi et sous réserve d’un engagement de confidentialité par cette tierce partie.

                             

 
 
En cliquant sur le bouton, j'accepte Conditions d'utilisation et Notification privée de GetHired
 
Propulsé par GetHired.com | Conditions d'utilisation | Politique de confidentialité