Auditeur confirmé IT chez Crédit Agricole CIB à Montréal, CDI onsite avec supervision d’auditeurs juniors et reporting au chef de mission. Vous mèneriez des missions en autonomie, planifierez les chantiers et effectuerez des tests sur les contrôles IT, en évaluant la conformité selon FFIEC, GLBA, NIST et COBIT. Vous couvrirez cybersécurité, continuité et gouvernance des données et présenterez les conclusions à la direction. Profil: 3 à 5 ans d’expérience en audit, Bac +3 ou Master en IT, finance ou ingénierie; anglais requis, le français est un atout; autonomie et esprit d’équipe. Conseils: adaptez CV et lettre en mettant en avant vos réalisations IT et préparez des exemples de communication avec des directions et clients anglophones, et montrez votre disponibilité pour les déplacements.
Types de métiers Crédit Agricole S.A. - Inspection / Audit
Auditeur confirmé - IT
CDI
Non
Résumé du poste :
L’auditeur confirmé effectue un bilan préliminaire de l’activité auditée et de son cadre de contrôle interne. Il effectue des tests et des analyses indépendantes sur des contrôles spécifiques afin d’atteindre les objectifs de l’audit. Il contribue également à la rédaction de la présentation de débriefing et du rapport final transmis à la Direction.
En fonction de la mission, les auditeurs principaux peuvent avoir à superviser directement un ou plusieurs auditeurs et peuvent agir en tant qu'adjoint du chef de mission.
Principales responsabilités :
L'auditeur confirmé peut soit travailler de manière indépendante, soit superviser un ou plusieurs auditeurs juniors.
I - Conduite de la mission
- Effectuer de manière indépendante la planification et les chantiers de mission, notamment :
- Un bilan préliminaire de l’activité auditée mettant en évidence les risques et contrôles associés
- Entretiens, tests et analyses des résultats des contrôles prévus dans le programme d’audit
- Évaluer les contrôles de conformité avec les réglementations, pouvant inclure les guides IT de la Federal Financial Institutions Examination Council (FFIEC), NY Department of Financial Services (DFS) 500, DFS 504, la loi Gramm-Leach-Bliley (GLBA), le National Institute of Standards and Technology (NIST), les frameworks tels que COBIT, etc.
- Évaluation des processus et des contrôles au sein de l'infrastructure IT, des opérations informatiques, de la cybersécurité, de la planification de la continuité des activités, des applications métiers, de la gouvernance et de la gestion des données.
- Évaluation de la conception, de l'efficacité et de la durabilité des contrôles
- Documenter de manière claire et précise dans les fiches de tests les contrôles effectués et les conclusions tirées
- Communiquer de façon succincte et précise dans les communications verbales et écrites
- Identifier et reporter les points forts et les faiblesses des domaines audités, analyser les causes et les conséquences des faiblesses identifiées, formaliser les éventuelles mesures correctives et les recommandations pour remédier aux constatations et tirer des conclusions sur l’efficacité et l’efficience de la structure de contrôle et des procédures opérationnelles
- Présenter les conclusions d'audit à la Direction d'IGE et à la Direction de l'unité auditée (présentation du compte rendu, rapport d'audit final, etc.)
- Tenir sa direction informée de l’avancement des travaux d’audit et signaler tout problème susceptible d’avoir une incidence sur l’exécution de l’audit ou de retarder celle-ci, ou de remonter toute autre information importante sur l’audit et l’environnement de risque et de contrôle
- Effectuer un suivi proactif des recommandations afin de vérifier si des mesures correctives adéquates ont été prises avant de clôturer ces recommandations
- Assurer l’archivage approprié des documents de la mission d’audit.
II - Gestion d'équipe
- La formation des auditeurs aux techniques d'audit et aux prestations attendues
- La communication de retours constructifs à l’auditeur junior et de contribuer à la définition des objectifs et à leur évaluation
- La mise en place d’un esprit d’équipe promouvant la collaboration et une bonne coordination au sein du réseau international et avec les entités auditées
III - Programme d'amélioration continue d'IGE / Thèmes transverses
- Prépare ou met à jour des guides d’audit, documents de formation et autres documents pertinents bases sur ses connaissances (entretiens effectués, missions, etc.).
- Contrôle la bonne mise en œuvre des recommandations émises
- Participer à une ou plusieurs communautés au sein d'IGE
Supervision :
L’auditeur confirmé aura deux reporting lines:
- Rattachement hiérarchique au responsable de l’équipe CASO IGE
- Rattachement fonctionnelle au responsable IT Audit Amériques
Exigences spécifiques au rôle
Ce rôle peut nécessiter des déplacements professionnels dans n'importe quel lieu probant pour effectuer les audits cédés, pendant des périodes pouvant aller jusqu'à plusieurs semaines consécutives.
Amérique, Canada
MONTREAL
Bac + 3 / L3
· Licence ou Master en IT, comptabilité, commerce, finance, ingénierie ou domaine connexe
3 - 5 ans
3-5 ans d'expérience en audit (interne / externe) ou organisation bancaire ou informatique
· Maîtrise de Word, Excel et Powerpoint
· Compétences analytiques
· Compétences en communication orale et écrite
· Capacité à livrer dans des délais serrés
· Précision
· Organisation
· Autonomie
· Esprit d'équipe
· Compétences en communication orale et écrite en anglais requises (vous serez amené à servir des clients anglophones et à travailler avec des collègues anglophones). La maîtrise du français est un atout considérable
· Responsable
· Techniques d'audit
· Compréhension des risques générés par les activités de banque
· Compétences/connaissances spécifiques sur l’IT et ses risques
ANGLAIS