Analyste principal(e) de systèmes - Montreal, Canada - MCKESSON

    MCKESSON
    Default job background
    Full time
    Description

    McKesson is an impact-driven, Fortune 10 company that touches virtually every aspect of healthcare. We are known for delivering insights, products, and services that make quality care more accessible and affordable. Here, we focus on the health, happiness, and well-being of you and those we serve - we care. What you do at McKesson matters. We foster a culture where you can grow, make an impact, and are empowered to bring new ideas. Together, we thrive as we shape the future of health for patients, our communities, and our people. If you want to be part of tomorrow's health today, we want to hear from you.

    McKesson touche la vie des patients en œuvrant dans pratiquement tous les secteurs des soins de santé dans le but d'améliorer la santé en général. Chez McKesson Canada, nous créons un impact dans la vie de 12 millions de Canadiens, chaque jour. Nous distribuons plus de produits à partir de 12 centres de distribution à 6 300 pharmacies de détail, 1 350 hôpitaux, centres de santé longue durée, cliniques et établissements de santé partout au Canada. Toutefois, nous sommes beaucoup plus qu'une entreprise de distribution. Nous avons automatisé 2 500 pharmacies de détail et distribuons annuellement plus de 100 millions de doses de médicaments grâce à nos solutions d'automatisation. Les fabricants, les fournisseurs de soins de santé et les patients comptent sur nous pour une gamme complète de services qui contribuent à la qualité et l'intégrité des soins de santé pour le bénéfice de tous.

    Chez McKesson, vous participerez à la création de produits et de solutions qui contribuent à la réalisation de la mission de l'entreprise, soit améliorer la qualité de vie et faire progresser les soins de santé. Travailler ici représente une occasion d'édifier une industrie qui est vitale pour nous tous.

    Résumé des fonctions

    Notre équipe est à la recherche d'un(e) analyste principal(e) de systèmes qui assurera un soutien et une orientation aux équipes responsables des applications et de l'exécution dans l'atteinte de nos exigences en matière de contrôles de l'entreprise et de conformité globale.

    À ce poste, vous appuierez les différentes équipes dans tous les examens et vérifications de nos diverses applications. Vous participerez à l'évaluation des systèmes de sécurité, repérerez leurs lacunes et mettrez en œuvre des mesures correctives. De plus, vous veillerez directement à ce que toutes les mesures de contrôle de la sécurité au stade de la conception soient suivies dans toutes nos exécutions de projet.

    À ce poste, vous interagirez de près avec les fournisseurs de produits et de services, le personnel de divers services des TI (notamment les équipes du développement d'applications, des opérations et du réseau et de la protection de la vie privée) et les services commerciaux.

    Responsabilités spécifiques

    • Dans le cadre de mesures de contrôle de la gestion des identités et de l'accès (IAM), effectuer des révisions des accès d'usager dans différentes applications auprès de diverses parties prenantes, conformément aux politiques, normes et procédures définies par l'organisation
    • Effectuer l'évaluation des menaces et de la vulnérabilité (suivie parfois de mesures correctives appropriées) pour veiller à ce que les systèmes soient protégés contre les menaces connues et potentielles et ne présentent aucune vulnérabilité
    • Rassembler les données sur les incidents et événements de sécurité pour produire les listes d'anomalies et les rapports de gestion sur une base mensuelle
    • Traiter les demandes d'accès et de changement présentées par les usagers et transmettre ces demandes à l'échelon supérieur s'il y a lieu
    • Signaler les risques de sécurité du réseau, l'usage abusif de ressources et les situations de non-conformité en suivant les processus d'escalade définis
    • Réunir et évaluer les commentaires des usagers pour améliorer l'efficacité et l'expérience utilisateur au sein des systèmes et des programmes Identifier les améliorations aux processus et réduire les risques
    • Élaborer et tenir à jour la documentation pour les systèmes et procédures de sécurité
    • Créer des rapports d'incident s'il y a lieu
    • Superviser l'accès aux données et leur maintenance
    • Évaluer les brèches de sécurité et identifier les vulnérabilités
    • Passer en revue la gestion de nos actifs pour s'assurer que toutes les applications sont à jour
    • Jouer un rôle dans la résolution de problèmes exigeant des solutions interfonctionnelles
    • Établir et maintenir des relations positives pour obtenir le soutien des autres
    • Collaborer avec des fournisseurs tiers
    • Créer des plans de reprise après sinistre

    Exigences relatives au poste

    • Un baccalauréat en technologies de l'information ou l'équivalent
    • Un minimum de 7 années d'expérience en technologies de l'information
    • Une connaissance des principes de cybersécurité, y compris l'évaluation et la gestion des risques, la gestion des menaces et de la vulnérabilité, l'intervention en cas d'incident et la gestion des identités et de l'accès
    • Une expérience dans l'élaboration, la documentation et la tenue à jour de procédures de sécurité
    • Des connaissances techniques des logiciels, des protocoles et des normes des systèmes actuels
    • D'excellentes aptitudes à communiquer à l'oral et à l'écrit
    • Des aptitudes solides en analyse et en résolution de problèmes pour assurer la résolution efficace des problèmes et des incidents de sécurité
    • D'excellentes habilités interpersonnelles axées sur le travail d'équipe et la capacité d'interagir efficacement avec un large éventail de gens à divers postes et échelons, y compris les fournisseurs et le personnel des TI et des affaires
    • D'excellentes aptitudes à communiquer à l'oral et à l'écrit
    • Bilinguisme
    • Le/la titulaire de ce poste aura à soutenir de façon quotidienne des clients internes et/ou externes à l'extérieur du Québec et/ou aux États-Unis. Par conséquent, ce poste requiert une maîtrise de l'anglais à l'écrit et à l'oral. Veuillez noter que le nombre de postes dont les tâches requièrent une connaissance de la langue anglaise a été restreint dans la mesure du possible.
    • Une compréhension approfondie des applications et de l'exécution des TI
    • Une personne organisée, méthodique et rigoureuse
    • Une capacité à travailler de façon efficace sous pression et en mode multitâche.

    McKesson is in the business of better health and we touch the lives of patients in virtually every aspect of healthcare. At McKesson Canada, we touch the lives of 12 million Canadians every day. We carry more than 35,000 products in 12 distribution centers and ultimately provide distribution to 6,300 retail pharmacies, 1,350 hospitals, long-term care centers, clinics and institutions all over Canada. But we're so much more than a distribution company. We've automated 2,500 retail pharmacies and dispense over 100 million doses a year through our automation solutions. Manufacturers, healthcare providers and patients count on us for a full range of services that contribute to the quality and safety of care for us all.

    At McKesson Canada, you'll help us carry out our mission to improve lives and advance healthcare. Working here is your opportunity to shape an industry that's vital to us all.

    Job Summary

    Our team is looking for a Senior System Analyst- ITCG and Compliance that will provide support and help the Application & Delivery teams to achieve our corporate controls and overall compliance requirements.

    This Senior analyst will support the different teams in all the reviews and audit happening for our different applications. This role will be involved on assessing security systems, identifying flaws in these systems, and implementing corrective measures. Also, this person will be directly involved in ensuring all security by design controls are being followed by each of our project deliveries.

    The individual in this position will interact closely with product vendors and service providers, with personnel from various IT departments - including the application development, operations and network, and privacy teams - and with business departments.

    Specific Responsibilities

    • As part of the Identity & Access Management (IAM) controls, perform user access review on different applications with different stakeholders, in accordance with the defined policies, standards and procedures of the organization.
    • Performs threat and vulnerability assessments, in some cases followed by appropriate remedial action, to ensure that systems are protected from known and potential threats and are free from known vulnerabilities.
    • Collates security incident and event data to produce monthly exception and management reports.
    • Performs normal and exceptional processing of user access and change requests, escalating such requests when appropriate.
    • Reports unresolved network security exposures, misuse of resources or noncompliance situations using defined escalation processes.
    • Gathering and assessing user feedback on how to improve the effectiveness and user experience of systems and programs. Identify process improvements and mitigate risks.
    • Develops and maintains documentation for security systems and procedures.
    • Creating incident reports as necessary
    • Overseeing data access and data maintenance
    • Assessing any security breaches and identifying vulnerabilities
    • Review of our Asset Managements to ensure all applications are up to date.
    • Play a role in resolving issues that require a cross-functional solutions.
    • . click apply for full job details