Nebius B.V.-logo
Arvioitu kuukausipalkka
Arvioitu €5 780 - €7 596
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

IT-riskien ja valvonnan päällikkö

Etätyö - Globaali
Etätyö · Talous ja kirjanpito
Kokoaikainen · Manageri
Englanti
Ei henkilöstöjohtamista
Alempi korkeakoulututkinto
8 vuoden kokemus
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: IT-riskien ja valvonnan päällikkö

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Kuukausipalkkavertailu nimikkeelle IT-riskien ja valvonnan päällikkö
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Manageri)€482/kuukaudessa€557/kuukaudessa€633/kuukaudessa
Tietoa tehtävästä

Nebius etsii IT-riskien ja valvonnan päällikköä (IT Risk & Controls Manager) toimimaan riskikumppanina tekniikka- ja insinööriorganisaatioillemme. Autat skaalaamaan ja vahvistamaan modernia IT SOX- ja valvontakehystä Nebiuksen räätälöidyssä AI-pilvialustassa, infrastruktuurissa, yrityksen teknologisessa ympäristössä ja muissa taloudellista raportointia tukevissa järjestelmissä. Tämä rooli ulottuu perinteisen IT-auditointitestauksen ulkopuolelle. Työskentelet suoraan yhteistyössä tekniikan johtajien, järjestelmien omistajien, taloushallinnon, sisäisen valvonnan ja ulkoisten tilintarkastajien kanssa riskien tunnistamiseksi, skaalautuvien valvontatoimien suunnittelemiseksi, näyttölaadun parantamiseksi, korjaavien toimenpiteiden ajamiseksi ja vaatimustenmukaisuuden integroimiseksi osaksi teknologiaorganisaatioidemme toimintatapaa. Menestyvä ehdokas yhdistää syvän IT-riskien ja valvonnan asiantuntemuksen merkittävään sisäiseen teknologia-kokemukseen. Sinun on oltava yhtä mukava keskustelemaan teknisestä valvontasuunnittelusta insinöörien kanssa, selittämään riskien vaikutuksia liiketoimintajohtajille ja sovittamaan auditointiodotukset ulkoisten varmistajien kanssa. Vastuualueisiisi kuuluu: - Toimia riskien ja valvonnan kumppanina määritellylle teknologiaorganisaatiolle tai järjestelmäportfoliolle, kehittäen yksityiskohtaisen ymmärryksen sen arkkitehtuurista, toiminnoista, riskeistä ja taloudellisen raportoinnin riippuvuuksista. - Omistaa ja kehittää jatkuvasti relevanttia IT-riskien ja valvonnan kehystä, mukaan lukien järjestelmien rajaus, riskiarviointi, RCM- ja valvontaluetteloiden ylläpito, dokumentointi ja valvonnan omistajuus. - Johtaa IT SOX -valmiuksia määritellyille järjestelmille, mukaan lukien läpikäyntien valmistelu, näytön laadun tarkistus, testaamisen koordinointi, ongelmien arviointi ja korjaavien toimenpiteiden valvonta. - Tehdä yhteistyötä insinööri-, alusta-, infrastruktuuri-, tietoturva- ja yrityksen IT-tiimien kanssa suunnitellakseen ja toteuttaakseen skaalautuvia valvontatoimia, jotka vastaavat riskeihin ja tukevat samalla operatiivista tehokkuutta. - Suunnitella, arvioida ja parantaa ITGC-toimintoja alueilla, kuten käyttäjäoikeudet, etuoikeutettu pääsy, tehtävien erottelu, muutosten hallinta, SDLC, järjestelmätoiminta, häiriönhallinta ja kolmansien osapuolten palvelut. - Arvioida IT-sovellusten valvontaa, automatisoitua valvontaa ja IT-riippuvaisia liiketoimintavalvontoja, mukaan lukien liiketoimintaprosessien valvonnassa käytettävien järjestelmien tuottaman tiedon täydellisyyden ja tarkkuuden. - Arvioida, miten liiketoimintavalvonta riippuu järjestelmistä, integraatioista, konfiguraatioista, raporteista ja alla olevista ITGC-toiminnoista, ja työskennellä sekä liiketoiminta- että IT-valvontanomistajien kanssa aukkojen korjaamiseksi. - Soveltaa riskien ja valvonnan ajattelua nykyaikaisiin insinöörikäytäntöihin, mukaan lukien pilvi-infrastruktuuri, DevOps, CI/CD, arkistot, käyttöönottoprosessit, konttiorjestelmät ja auditointilokit. - Johtaa uusista järjestelmistä, suurista teknologisista muunnoksista, alustan muutoksista, integraatioista ja yrityskaupoista johtuvien valvonta-aukkojen arviointia ja korjaamista. - Tarkastaa kolmansien osapuolten varmistusraportit ja määrittää toimittajien valvonnan ja täydentävien käyttäjäyksikön valvontatoimien vaikutuksen Nebiuksen valvontaympäristöön. - Ylläpitää tehokkaita työsuhteita ulkoisiin tilintarkastajiin ja neuvonantajiin, sopien auditointialasta, näyttöodotuksista, testaustavoista, luottamahdollisuuksista, aikatauluista ja ongelmien ratkaisemisesta. - Kääntää monimutkaiset tekniset riskit ja tilintarkastajien vaatimukset käytännön ohjeiksi insinööreille ja järjestelmien omistajille. - Käyttää data-analytiikkaa, automaatiota, jatkuvaa seurantaa ja tekoälyavusteisia työkaluja valvonnan kattavuuden, näytön laadun ja IT SOX -ohjelman tehokkuuden parantamiseksi. - Osallistua IT-valvontametodologian, standardien, työkalujen, koulutuksen, raportoinnin ja laajemman Risk Partner -toimintamallin kehittämiseen. - Tarjota selkeitä ja tiiviitä päivityksiä valvonnan tilasta, auditointivalmiudesta, puutteista ja korjaavien toimenpiteiden edistymisestä seniori-teknologia- ja taloussidosryhmille. Odotamme sinulta: - Tutkintoa tietojärjestelmien, tietotekniikan, tekniikan, laskentatoimen, taloushallinnon tai vastaavan alan koulutuksesta tai vastaavaa ammatillista kokemusta. - Vähintään kahdeksan vuoden progressiivista kokemusta IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologian varmistamisesta, IT-auditoinnista tai läheisestä alasta. - Merkittävää sisäistä teknologia- tai yritysomistajuuskokemusta on vaadittu. Big Four- tai konsulttikokemus on arvokasta yhdistettynä myöhempään sisäiseen vastuuseen, mutta pelkkä neuvonantaja- tai ulkoisen auditoinnin tausta ei ole riittävä. - Kokemusta ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista tai sisäisenä riskikumppanina teknologiaorganisaatiota tukien. - Käytännön kokemusta insinöörivetoisesta teknologiasta, pilvestä, SaaS-palveluista, alustoista tai digitaalisten tuotteiden ympäristöstä. - Vahva käytännön tuntemus SOX 404, ITGC, IT-sovellusten valvonta, automatisoitu valvonta, COSO ja COBIT. - Osoitettu kokemus valvonnan suunnittelusta, toteutuksesta, seurannasta, näytön tarkistuksesta, auditointivalmiudesta, ongelmien arvioinnista ja korjaamisesta. - Käytännön ymmärrys nykyaikaisista teknologiaympäristöistä, mukaan lukien pilvi-infrastruktuuri, IAM, DevOps, CI/CD, SDLC, ohjelmistoarkistot, käyttöönottokäytännöt, järjestelmäintegraatiot ja konttiorkestraatio, kuten Kubernetes. - Kokemusta liiketoimintaprosessien valvonnan yhdistämisestä tukeviin järjestelmiin, automatisoituihin valvontoihin, IPE/IUC-tietoihin ja alla oleviin IT-riippuvuuksiin. - Kyky kommunikoida tehokkaasti insinöörien, teknisten johtajien, taloussidosryhmien ja ulkoisten tilintarkastajien kanssa. - Vahva harkintakyky ja itsevarmuus haastaa valvontanomistajat samalla kun kehitetään käytännöllisiä ja skaalautuvia ratkaisuja. - Erittäin autonominen ja käytännönläheinen lähestymistapa, kyky toimia tehokkaasti kehittyvässä ympäristössä, jossa on puutteellisia prosesseja ja kilpailevia prioriteetteja. - Vahva englannin kielen kirjallinen ja suullinen taito. - Kyky työskennellä tehokkaasti kansainvälisissä aikavyöhykkeissä ja matkustaa tarvittaessa suhteiden luomiseksi keskeisten teknologia- ja auditointisidosryhmien kanssa. Lisäeduksi katsotaan: - Ammatillinen sertifiointi, kuten CISA, CRISC, CISM, CIA, CPA tai vastaava pätevyys. - Kokemus IT SOX- tai teknologian valvontakehyksen rakentamisesta tai merkittävästä muuttamisesta pörssilistatussa tai pre-IPO-teknologiayrityksessä. - Kokemus AI-infrastruktuurista, pilvialustoista, laajamittaisista SaaS-palveluista, fintechistä, markkinapaikoista tai muusta insinööripainotteisesta ympäristöstä. - Kokemus GRC- ja auditointinhallintatyökaluista, kuten Workiva, Jira, ServiceNow GRC tai vastaavista alustoista. - Kokemus yritystason SaaS- ja talousjärjestelmistä, kuten NetSuite, HR-alustat, laskutusjärjestelmät, hankintatyökalut tai treasury-järjestelmät. - Kokemus hankittujen yritysten tai vastikään käyttöönotettujen järjestelmien sisällyttämisestä SOX-piiriin. - Kokemus valvonnan automaatiosta, jatkuvasta seurannasta, data-analytiikasta tai tekoälyavusteisesta varmistuksesta. - Kokemus AI-hallinnosta, AI/ML-valvontaympäristöistä tai tekoälyavusteista kehitystä ja toimintoja tukevista valvontatoimista.

Työn tiedot

Vastuualueet

  • Toimia riskien ja valvonnan kumppanina määritellyille teknologiaorganisaatioille tai järjestelmäportfolioille
  • Omistaa ja kehittää IT-riskien ja valvonnan kehystä, mukaan lukien RCM- ja valvontaluetteloiden ylläpito
  • Johtaa IT SOX -valmiuksia, mukaan lukien läpikäynnit, näytön tarkistus ja testaamisen koordinointi
  • Suunnitella ja toteuttaa skaalautuvia valvontatoimia käyttäjäoikeuksille, muutosten hallinnalle, SDLC:lle ja kolmansien osapuolten palveluille
  • Arvioida IT-sovellusten valvontaa ja automatisoitua valvontaa täydellisyyden ja tarkkuuden osalta
  • Soveltaa riskiajattelua DevOpsiin, CI/CD:hen ja konttiorjestelmiin
  • Johtaa valvonta-aukkojen korjaamista uusista järjestelmistä tai teknologisista muunnoksista
  • Tarkastaa kolmansien osapuolten varmistusraportit ja määrittää niiden vaikutuksen valvontaympäristöön
  • Ylläpitää suhteita ulkoisiin tilintarkastajiin ja sopia tarkastusalasta ja näytöstä
  • Kääntää tekniset riskit käytännön ohjeiksi järjestelmien omistajille
  • Käyttää data-analytiikkaa ja tekoälyavusteisia työkaluja valvonnan kattavuuden parantamiseksi
  • Tarjota päivityksiä valvonnan tilasta ja auditointivalmiudesta seniori-sidosryhmille

Vaatimukset

  • Tutkinto tietojärjestelmien, tietotekniikan, tekniikan, laskentatoimen, taloushallinnon tai vastaavan alan koulutuksesta
  • Vähintään kahdeksan vuoden kokemus IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologian varmistamisesta tai IT-auditoinnista
  • Merkittävää sisäistä teknologia- tai yritysomistajuuskokemusta
  • Kokemusta ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista
  • Käytännön kokemusta pilvi-, SaaS-, alusta- tai digitaalisten tuotteiden ympäristöstä
  • Vahva käytännön tuntemus SOX 404, ITGC, IT-sovellusten valvonta, automatisoitu valvonta, COSO ja COBIT
  • Kokemusta valvonnan suunnittelusta, toteutuksesta, seurannasta ja korjaamisesta
  • Ymmärrys pilvi-infrastruktuurista, IAM:sta, DevOpsista, CI/CD:stä, SDLC:stä ja Kubernetesista
  • Kyky kommunikoida tehokkaasti teknisten ja taloudellisten sidosryhmien kanssa
  • Vahva englannin kielen kirjallinen ja suullinen taito
  • Kyky työskennellä kansainvälisissä aikavyöhykkeissä ja matkustaa tarvittaessa

Taidot ja teknologiat

SOX 404ITGCCOSOCOBITPilvi-infrastruktuuriIAMDevOpsCI/CDSDLCKubernetesWorkivaJiraServiceNow GRCNetSuite
Seen 4 hours agoContent Complete
Nebius B.V.-logo
Nebius B.V. · 800 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 555 · Etätyö - Eurooppa · 49 · Etätyö - Suomi · 24+65 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Backend-insinööri
314
Backend-insinöri
99
Account Executive
76
Ohjelmistoinsinööri
71
Backend-kehittäjä
54
Roolitasojen jakautuma
Keskitaso (562)Senior-taso (4)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.