
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Työpaikkailmoituksesta (Senior-taso) | €7 200/kuukaudessa | €9 700/kuukaudessa | €12 200/kuukaudessa |
Sisentarkastajana raportoit teknologisen sisentarkastuksen Senior Managerille ja autat GitLabia arvioimaan riskejä ja vahvistamaan valvontatoimia teknologisessa ympäristössä, joka sisältää monipilvi-infrastruktuurin, tekoälyn ja koneoppimisjärjestelmät sekä modernit kehityskäytännöt. Tämä USA-pohjainen rooli tukee Sarbanes-Oxley Act (SOX) -ohjelmaamme ja sisältää yhteistyötä ohjelmistokehityksen, IT-ylläpidon, tietoturvan ja liiketoimintatiimien kanssa käytännön valvontatoimien rakentamiseksi. Suoritat teknologisia tarkastuksia, muutat havainnot käytännön parannuksiksi ja käytät data-analytiikkaa, automaatiota ja generatiivista tekoälyä tarkastusten laadun ja tehokkuuden parantamiseksi. Toimit luotettavana neuvonantajana, joka yhdistää tekniset riskit liiketoimintavaikutuksiin, auttaa johtajia ennakoimaan nousevia riskejä ja tukee korjaavia toimenpiteitä niiden loppuunsaattamiseen asti. Tehtäväsi - Suorittaa teknologisia tarkastuksia, jotka kattavat SOX-vaatimustenmukaisuuden, pilvi-infrastruktuurin (AWS ja GCP), sovellusten valvontatoimet, kyberturvallisuuden, tekoäly- ja koneoppimisjärjestelmät sekä DevSecOps-käytännöt. - Suunnitella ja testata IT:n yleisiä valvontatoimia, sovelluskohtaisia valvontatoimia ja organisaatiotason valvontatoimia minimaalisella ohjauksella. - Tukea IT SOX -ohjelmaa suunnittelusta raportointiin, mukaan lukien riskipohjainen tarkastussuunnittelu, prosessien läpikäynnit, testaus ja koordinointi ulkoisten kumppanien kanssa. - Ylläpitää selkeää ja korkealaatuista tarkastusdokumentaatiota, kuten riski- ja valvontamatriiseja, prosessikaavioita, testimenettelyitä, havaintoja ja liiketoimintavaikutusten arviointeja. - Vastata korjaavien toimenpiteiden toteutuksesta yhteistyössä prosessinomistajien kanssa, varmistaa tehokkuus ennen päättämistä ja valmistella tilannepäivityksiä johdolle. - Tehdä yhteistyötä ohjelmistokehityksen, IT-ylläpidon, tietoturvan ja liiketoimintaprosessien omistajien kanssa nousevien riskien arvioimiseksi ja uusien järjestelmien valvontatoimien riittävyyden ja SOX-relevanttiuden arvioimiseksi. - Tarkastaa valvontatoimet talousraportointisykleissä (esim. record to report, order to cash, hire to retire, procure to pay) sekä kolmansien osapuolten SOC 1- ja 2-raportit. - Hyödyntää data-analytiikkaa, automaatiota ja generatiivista tekoälyä tarkastusten tehokkuuden, kattavuuden ja laadun parantamiseksi. Odotukset - Kokemusta teknologisten tarkastusten ja riskienhallinnan suorittamisesta monimutkaisissa teknisissä ympäristöissä, mukaan lukien suunnittelu, testaus, raportointi ja korjaavat toimenpiteet. - Kokemusta IT SOX -ohjelmien tukemisesta sekä IT:n yleisten ja sovelluskohtaisten valvontatoimien suunnittelusta ja testaamisesta. - Tuntemus IT-valvontakehyksistä, kuten COBIT, NIST, ITIL, ISO 27001 ja COSO. - Tuntemus pilviturvallisuusperiaatteista ja kyberturvallisuuden perusteista, mukaan lukien verkkoturvallisuus, salaus, identiteetti- ja pääsynhallinta (IAM), haavoittuvuuksien hallinta ja Zero Trust -periaatteet. - Kokemusta moderneista kehityskäytännöistä, kuten Agile ja DevOps, sekä data-analytiikka- ja tarkastusautomaatiotyökaluista. - Selkeät kirjalliset ja suulliset viestintätaidot, kyky selittää tekniset havainnot, liiketoimintavaikutukset ja käytännön suositukset sekä tekniselle että liiketoiminnalliselle yleisölle. - Itsenäinen ja yhteistyökykyinen ote useiden prioriteettien hallinnassa, kyky sopeutua muutoksiin ja auttaa tiimejä parantamaan riskien- ja valvontaympäristöjään. - Kandidaatin tutkinto laskentatoimesta, IT:stä, tietojenkäsittelytieteestä, rahoituksesta tai vastaavalta alalta sekä voimassa oleva ammatillinen sertifiointi, kuten CPA, CIA, CISA, CISSP, CISM, CRISC tai vastaava.
Työn tiedot
Vastuualueet
- Suorittaa teknologisia tarkastuksia, jotka kattavat SOX-vaatimustenmukaisuuden, pilvi-infrastruktuurin (AWS, GCP) ja kyberturvallisuuden
- Suunnitella ja testata IT:n yleisiä valvontatoimia, sovelluskohtaisia valvontatoimia ja organisaatiotason valvontatoimia
- Tukea IT SOX -ohjelmaa suunnittelusta raportointiin
- Ylläpitää korkealaatuista tarkastusdokumentaatiota, riskimatriiseja ja prosessikaavioita
- Johtaa korjaavia toimenpiteitä ja tehdä yhteistyötä prosessinomistajien kanssa korjaussuunnitelmien laatimisessa
- Tehdä yhteistyötä ohjelmistokehityksen, IT-ylläpidon ja tietoturvan kanssa nousevien riskien arvioimiseksi
- Tarkastaa valvontatoimet talousraportointisykleissä sekä kolmansien osapuolten SOC 1- ja 2-raportit
- Hyödyntää data-analytiikkaa, automaatiota ja generatiivista tekoälyä tarkastusten tehokkuuden parantamiseksi
Vaatimukset
- Kokemusta teknologisten tarkastusten ja riskienhallinnan suorittamisesta monimutkaisissa teknisissä ympäristöissä
- Kokemusta IT SOX -ohjelmien tukemisesta sekä IT:n yleisten ja sovelluskohtaisten valvontatoimien suunnittelusta ja testaamisesta
- Tuntemus IT-valvontakehyksistä (COBIT, NIST, ITIL, ISO 27001, COSO)
- Tuntemus pilviturvallisuusperiaatteista ja kyberturvallisuuden perusteista (verkkoturvallisuus, salaus, IAM, Zero Trust)
- Kokemusta Agile- ja DevOps-malleista, data-analytiikasta ja tarkastusautomaatiotyökaluista
- Vahvat kirjalliset ja suulliset viestintätaidot
- Kandidaatin tutkinto laskentatoimesta, IT:stä, tietojenkäsittelytieteestä, rahoituksesta tai vastaavalta alalta
- Voimassa oleva ammatillinen sertifiointi (CPA, CIA, CISA, CISSP, CISM, CRISC tai vastaava)
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia