Analyste - gestion des identités et des accès

4 days ago

vancouver, metro vancouver regional district, Canada CIRO / OCRI Full-time $91,350

À titre d’organisme d’autoréglementation, l’Organisme canadien de réglementation des investissements (OCRI) est déterminé à établir des normes de réglementation élevées pour le secteur des placements, à protéger les investisseurs et à soutenir l’intégrité des marchés financiers du Canada. Joignez-vous à une équipe en pleine croissance et venez contribuer à l’univers dynamique et complexe des marchés financiers canadiens.

La personne titulaire du poste est chargée de soutenir le programme de gestion des identités et des accès (GIA) de l’organisme. Elle s’assure que les employés, les entrepreneurs et les partenaires ont un accès approprié aux systèmes et aux données tout en assurant la conformité avec les politiques de sécurité de l’OCRI, les exigences réglementaires et les pratiques exemplaires du secteur. Elle collabore étroitement avec les TI, le personnel responsable de la cybersécurité, les RH et les unités opérationnelles pour gérer l’identité des utilisateurs, les droits d’accès et les mécanismes d’authentification.

Principales responsabilités

Gestion du cycle de vie des utilisateurs

  • Activer, modifier et désactiver les comptes des utilisateurs dans l’ensemble des systèmes et des applications.
  • S’assurer que les processus d’intégration et de départ des employés s’alignent sur les politiques des RH et des TI.

Contrôle des accès

  • Mettre en œuvre et appliquer des contrôles d’accès basés sur les rôles.
  • Améliorer les contrôles et processus relatifs à la gestion des accès privilégiés.
  • Examiner et approuver les demandes d’accès en veillant à ce que les principes de privilège minimal soient appliqués.
  • Procéder à des examens et attestations d’accès périodiques.
  • Authentification et autorisation
  • Soutenir des solutions d’authentification unique et d’authentification multifacteur.
  • Surveiller et régler les problèmes de fédération d’identité et d’authentification.

Suivi et conformité

  • Surveiller et signaler les indicateurs, anomalies et risques associés à la GIA.
  • Assurer la conformité avec les cadres réglementaires.
  • Contribuer aux audits et fournir la preuve des contrôles relatifs à la GIA.

Amélioration des processus

  • Consigner les processus, flux de travail et procédures associés à la GIA.
  • Repérer les occasions d’automatiser et de simplifier les activités de GIA.

Collaboration

  • Collaborer avec les équipes responsables de la cybersécurité pour veiller à ce que la GIA s’aligne sur la stratégie de sécurité globale.
  • Collaborer avec les propriétaires d’application pour intégrer des solutions de GIA aux systèmes internes.

Éléments essentiels

  • Baccalauréat en technologie de l’information, en cybersécurité ou dans une discipline connexe (ou expérience équivalente).
  • De deux à quatre années d’expérience en GIA, en sécurité de l’information ou en administration de systèmes.
  • Connaissance des outils de GIA (p. ex. Okta, SailPooint, Entra ID, Defender for Identity de Microsoft, Ping Identity).
  • Connaissance des principes de sécurité (privilège minimal, vérification systématique, contrôle d'accès basé sur les rôles, etc.)
  • Compréhension des cadres sectoriels.
  • Esprit analytique, grande capacité de résoudre des problèmes et excellentes compétences en communication.

Atouts

  • Expérience en scriptage ou en automatisation (PowerShell, Python).
  • Exposition à des plateformes infonuagiques (AWS, Azure).
  • Titres professionnels (CISSP, CISM, CISA ou CIAM).

Ce Que Nous Vous Offres

  • Salaire de base concurrentiel dans le marché
  • Prime de rendement *
  • Environnement de travail hybride
  • Avantages sociaux et compte de gestion des dépenses payés par l’employeur vous offrant de la souplesse pour répondre à vos besoins et à ceux de votre famille dès votre entrée en fonction *
  • Régime de retraite à cotisations déterminées avec cotisations de contrepartie de l’employeur dès votre entrée en fonction *
  • Journées de congé au choix et congés de maladie payés *
  • Journées de vacance