Audytor IT (k/m)
Krajowa Izba Rozliczeniowa S.A.
⚲ Warszawa
Do uzgodnienia
Wymagania
- CISA/CIA/CISM/CISSP
- Audyt IT
Opis stanowiska
KIR to hub usług wspólnych polskiego sektora finansowego. Budujemy rozwiązania systemowe dla bankowości, gospodarki i administracji. Od ponad 30 lat rozliczamy płatności detaliczne w Polsce, tworzymy rozwiązania z zakresu bezpiecznej wymiany informacji, zapewniamy narzędzia z zakresu identyfikacji elektronicznej oraz usług zaufania: zdalne potwierdzanie tożsamości – mojeID oraz kwalifikowany podpis elektroniczny – mSzafir.
Aktualnie poszukujemy Audytora IT (k/m)
Twój zakres obowiązków:
• prowadzenie audytów z obszaru IT i cyberbezpieczeństwa oraz ocena ryzyk i systemu kontroli wewnętrznej w badanych procesach,
• przygotowywanie dokumentacji audytowej, raportów z badań audytowych,
• monitorowanie realizacji zaleceń/rekomendacji po audytach wewnętrznych oraz kontrolach zewnętrznych,
• udział w planowaniu audytów z obszaru IT i cyberbezpieczeństwa,
• opracowywanie informacji zarządczych dotyczących działalności audytu wewnętrznego,
• rozwój narzędzi wspierających audyt wewnętrzny oraz doskonalenie metodyki audytu wewnętrznego.
Nasze oczekiwania:
• wykształcenie wyższe (preferowane informatyczne),
• wiedza z zakresu bezpieczeństwa IT i regulacji (RODO, DORA, NIS2),
• znajomość procesów IT (zarządzanie usługami IT, rozwój aplikacji, ciągłość działania) oraz standardów audytu IT, kontroli IT i bezpieczeństwa IT (COBIT, NIST, normy ISO, ITIL itp.),
• umiejętność analitycznego myślenia i wyciągania wniosków,
• znajomość języka angielskiego- min. B2,
• rozwinięte kompetencje komunikacyjne i organizacyjne.
Mile widziane:
• certyfikaty takie jak CIA, CISA,
• doświadczenie w sektorze finansowym,
• znajomość systemów IT (OS, DB, sieci), bezpieczeństwa (IAM, SIEM, DLP), narzędzi (Nessus, Qualys) oraz podstawowa wiedza z zakresu cloud computing.
Oferujemy:
• umowę o pracę z pakietem benefitów,
• system premiowy,
• prywatną opiekę medyczną, ubezpieczenie na życie,
• możliwość rozwoju zawodowego (dofinansowanie do szkoleń, konferencji, etc.),
• pracę w przyjaznym środowisku w ambitnym, doświadczonym zespole,
• spotkania integracyjne,
• możliwość realizacji swoich pomysłów i wpływania na rozwój firmy,
• przez pierwsze trzy miesiące praca w biurze – obligatoryjnie, następnie tryb hybrydowy ( kilka dni w miesiącu możliwość pracy zdalnej).
Aktualnie poszukujemy Audytora IT (k/m)
Twój zakres obowiązków:
• prowadzenie audytów z obszaru IT i cyberbezpieczeństwa oraz ocena ryzyk i systemu kontroli wewnętrznej w badanych procesach,
• przygotowywanie dokumentacji audytowej, raportów z badań audytowych,
• monitorowanie realizacji zaleceń/rekomendacji po audytach wewnętrznych oraz kontrolach zewnętrznych,
• udział w planowaniu audytów z obszaru IT i cyberbezpieczeństwa,
• opracowywanie informacji zarządczych dotyczących działalności audytu wewnętrznego,
• rozwój narzędzi wspierających audyt wewnętrzny oraz doskonalenie metodyki audytu wewnętrznego.
Nasze oczekiwania:
• wykształcenie wyższe (preferowane informatyczne),
• wiedza z zakresu bezpieczeństwa IT i regulacji (RODO, DORA, NIS2),
• znajomość procesów IT (zarządzanie usługami IT, rozwój aplikacji, ciągłość działania) oraz standardów audytu IT, kontroli IT i bezpieczeństwa IT (COBIT, NIST, normy ISO, ITIL itp.),
• umiejętność analitycznego myślenia i wyciągania wniosków,
• znajomość języka angielskiego- min. B2,
• rozwinięte kompetencje komunikacyjne i organizacyjne.
Mile widziane:
• certyfikaty takie jak CIA, CISA,
• doświadczenie w sektorze finansowym,
• znajomość systemów IT (OS, DB, sieci), bezpieczeństwa (IAM, SIEM, DLP), narzędzi (Nessus, Qualys) oraz podstawowa wiedza z zakresu cloud computing.
Oferujemy:
• umowę o pracę z pakietem benefitów,
• system premiowy,
• prywatną opiekę medyczną, ubezpieczenie na życie,
• możliwość rozwoju zawodowego (dofinansowanie do szkoleń, konferencji, etc.),
• pracę w przyjaznym środowisku w ambitnym, doświadczonym zespole,
• spotkania integracyjne,
• możliwość realizacji swoich pomysłów i wpływania na rozwój firmy,
• przez pierwsze trzy miesiące praca w biurze – obligatoryjnie, następnie tryb hybrydowy ( kilka dni w miesiącu możliwość pracy zdalnej).
🔍 Dekoder Ogłoszenia
🔴
rozwój narzędzi wspierających audyt wewnętrzny oraz doskonalenie metodyki audytu wewnętrznego
Może oznaczać tworzenie skryptów i automatyzację procesów audytowych, ale też po prostu pisanie dokumentacji i ulepszanie istniejących procedur.
🔴
udział w planowaniu audytów z obszaru IT i cyberbezpieczeństwa
Może oznaczać realny wpływ na strategię audytową lub jedynie pomoc w przygotowaniu harmonogramów i zakresów ustalonych przez przełożonych.
🟡
przygotowywanie dokumentacji audytowej, raportów z badań audytowych
Duży nacisk na pracę biurową i pisanie, co może być czasochłonne i wymagać precyzji.
🔴
monitorowanie realizacji zaleceń/rekomendacji po audytach wewnętrznych oraz kontrolach zewnętrznych
Część pracy będzie polegać na śledzeniu, czy inne osoby wykonują swoje zadania wynikające z audytów, co może być frustrujące.
🔴
rozwinięte kompetencje komuni
Niedokończony zwrot sugeruje, że brakuje kluczowej informacji o wymaganych umiejętnościach komunikacyjnych, co może oznaczać cokolwiek od podstawowej komunikacji po zaawansowane negocjacje.