Description
La ou le spécialiste de la sécurité et de la conformité SAP est responsable de maintenir l'intégrité, la confidentialité et la disponibilité de l'environnement de sécurité SAP de BRP tout en assurant une conformité continue avec la gouvernance d'entreprise et les exigences réglementaires telles que SOX ITGC, NIST CSF et ISO 27001.
Ce rôle consiste à fournir un soutien opérationnel et de gouvernance pour la gestion des accès SAP, la surveillance des contrôles (SOx) et la préparation à l'audit, en étroite collaboration avec des équipes de conformité informatique, d'audit interne et de sécurité SAP.
VOUS AUREZ L’OCCASION DE :
Sécurité et contrôle d'accès SAP
Gérer et maintenir l'accès, les rôles et les autorisations des utilisateurs SAP conformément au principe du moindre privilège et de la séparation des tâches (SoD).
Prendre en charge la configuration, la surveillance et le fonctionnement des composants de SAP GRC Access Control (AC) : ARA, ARM, EAM, BRM.
Examiner et remédier aux conflits de séparation des tâches (SoD) et aux risques d'accès critiques dans les environnements SAP (ECC, S/4HANA, BW, Fiori).
Participer aux audits du système SAP en veillant à ce que tous les contrôles de sécurité clés soient mis en œuvre et testés efficacement.
Surveillance des contrôles TI SOX (ITGC)
Effectuer des tests et des validations périodiques des contrôles généraux informatiques (ITGC) dans le système SAP et les systèmes connexes (par exemple, l'approvisionnement des utilisateurs, les changements de rôle, l'accès privilégié et la configuration du système).
Fournir des preuves d'audit, des présentations et de la documentation pour aider les auditeurs internes et externes.
Cerner les lacunes en matière de contrôle, recommander des plans de remédiation et suivre les actions correctives jusqu'à leur clôture.
Soutenir la surveillance continue de l'efficacité des contrôles et des tableaux de bord de conformité en collaboration avec les équipes GRC.
Conformité et gouvernance
Aligner les pratiques de sécurité SAP sur les normes et cadres mondiaux tels que le NIST CSF, l'ISO 27001 et COBIT.
Maintenir à jour la documentation relative à la conception des contrôles, aux flux de processus et à l'évaluation des risques.
Contribuer à la définition et à la mise à jour des politiques, normes et lignes directrices de sécurité SAP.
Contribuer au développement et à l'automatisation des rapports de conformité à l'aide d'outils tels que Power BI, des tableaux de bord GRC et des plateformes de gestion des audits.
Collaboration et conseils
Collaborer avec les responsables de l'informatique, de la cybersécurité et des processus d'affaires pour s'assurer que les contrôles SAP sont intégrés dans les processus d'affaires.
Fournir un soutien consultatif aux projets ayant un impact sur les environnements SAP (par exemple, les migrations S/4HANA, les intégrations de systèmes ou les déploiements dans le nuage).
Assurer la liaison entre InfoSec GRC, l'audit interne et les auditeurs externes.
VOUS VOUS ÉPANOUIREZ DANS CE RÔLE SI VOUS AVEZ LES COMPÉTENCES ET QUALITÉS SUIVANTES :
Baccalauréat en technologies de l'information, en informatique ou dans un domaine connexe.
Expérience d'au moins 5 ans en sécurité SAP, en contrôle d'accès GRC ou en conformité des TI.
Expérience avérée en matière de tests ITGC/SOX et de remédiation des contrôles.
Expérience de travail avec des auditeurs et des fonctions GRC dans un environnement réglementé.
Solide connaissance des concepts d'autorisation, des rôles et des profils SAP.
Expérience pratique de SAP GRC AC (ARA, ARM, BRM, EAM).
Familiarité avec S/4HANA, SAP Fiori et les environnements SAP hébergés sur le nuage.
Connaissance des cadres de conformité : SOX, NIST CSF, COBIT, ISO 27001 et RGPD.
Solide compréhension de la gestion des accès, de l'analyse des risques et des principes de réponse aux incidents.
Esprit analytique et compétences en résolution de problèmes.
Capacité à communiquer clairement des questions techniques complexes à des parties prenantes non techniques.
Proactif, soucieux du détail et capable de gérer plusieurs priorités.
Maîtrise de l’anglais et du français.
POUVOIR DE LA DIVERSITÉ
BRP s’engage à favoriser une culture qui invite, connecte et propulse les ambitions des employés de tous les horizons et de toutes les croyances et expériences. En fin de compte, la diversité et le caractère unique de nos employés stimulent notre ingéniosité et nous donnent une longueur d'avance pour l'avenir.
Pour cette raison, nous accordons une grande importance à la diversité et nous nous efforçons de toujours nous surpasser pour créer un environnement de travail où chaque employé se sent à sa place, peut s’épanouir et trouver un sens dans son travail.
LORSQU’IL EST QUESTION D’AVANTAGES CHEZ BRP, NOUS Y METTONS LE PAQUET.
Cela commence par une base solide. Nous avons ce que vous voulez :
Une prime annuelle basée sur les résultats financiers de l'entreprise
Des congés payés nombreux
Un régime de retraite
Des possibilités d’épargne collective
Des soins de santé entièrement couverts par BRP
Pourquoi ne pas vous en offrir plus :
Des horaires de travail flexibles
Un horaire d’été qui varie selon le département et l’endroit
Un arrêt pendant les fêtes
Des ressources éducatives
Des rabais sur les produits BRP
BIENVENUE CHEZ BRP
Leader mondial dans le domaine des véhicules et des bateaux récréatifs, nous créons des moyens innovants de se déplacer sur la neige, l'eau, l'asphalte, la terre et… même dans les airs. Ayant son siège social dans la ville de Valcourt, au Québec, notre entreprise est ancrée dans une tradition d'ingéniosité et d’attention particulière à notre clientèle. Aujourd'hui, nous avons des usines de fabrication au Canada, aux États-Unis, au Mexique, en Finlande, en Australie et en Autriche. Nous comptons sur près de 16 500 personnes dynamiques, propulsées par la conviction profonde qu'au travail comme dans la vie, l'important n'est pas la destination. C’est le voyage. Le vôtre.
#LI-Hybrid