
IT-riskien ja valvonnan päällikkö
Nebius etsii IT-riskien ja valvonnan päällikköä toimimaan riskikumppanina tekniikka- ja insinööriorganisaatioillemme. Autat skaalaamaan ja vahvistamaan modernia IT SOX- ja valvontakehystä Nebiuksen räätälöidyssä AI-pilvialustassa, infrastruktuurissa, yritysteknologisessa ympäristössä ja muissa talousraportointia tukevissa järjestelmissä. Tämä rooli menee perinteisen IT-tarkastuksen ulkopuolelle. Työskentelet suoraan tekniikkajohtajien, järjestelmien omistajien, taloushallinnon, sisäisen valvonnan ja ulkoisten tilintarkastajien kanssa riskien tunnistamiseksi, skaalautuvien valvontamekanismien suunnittelemiseksi, näyttölaadun parantamiseksi, korjaavien toimenpiteiden ajamiseksi ja vaatimustenmukaisuuden integroimiseksi teknologiaorganisaatioiden toimintatapoihin. Menestyvä ehdokas yhdistää syvän IT-riskien ja valvonnan asiantuntemuksen merkittävään sisäiseen teknologia-kokemukseen. Sinun on oltava yhtä mukava keskustelemaan teknisestä valvontasuunnittelusta insinöörien kanssa, selittämään riskien vaikutuksia liiketoimintajohtajille ja sovittamaan tarkastusodotukset ulkoisten varmistajien kanssa. Vastuualueisiisi kuuluu: - Toimia riskien ja valvonnan kumppanina määritetylle teknologiaorganisaatiolle tai järjestelmäportfoliolle, kehittäen yksityiskohtaisen ymmärryksen sen arkkitehtuurista, toiminnoista, riskeistä ja talousraportoinnin riippuvuuksista. - Omistaa ja jatkuvasti parantaa relevanttia IT-riskien ja valvonnan kehystä, mukaan lukien järjestelmien rajaus, riskiarviointi, RCM- ja valvontaluettelon ylläpito, dokumentointi ja valvonnan omistajuus. - Johtaa IT SOX -valmiuksia määritetyille järjestelmille, mukaan lukien läpikäyntien valmistelu, näyttölaadun tarkistus, testaamisen koordinointi, ongelmien arviointi ja korjaavien toimenpiteiden valvonta. - Tehdä yhteistyötä insinööri-, alusta-, infrastruktuuri-, tietoturva- ja yritystietotekniikkatiimien kanssa suunnitellakseen ja toteuttaakseen skaalautuvia valvontamekanismeja, jotka vastaavat riskeihin ja tukevat samalla toiminnallista tehokkuutta. - Suunnitella, arvioida ja parantaa ITGC-valvontoja osa-alueilla kuten käyttäjäoikeudet, etuoikeutettu pääsy, tehtävien riippumattomuus, muutoshallinta, SDLC, järjestelmien toiminta, häiriönhallinta ja kolmannen osapuolen palvelut. - Arvioida IT-sovellusvalvontoja, automatisoituja valvontoja ja IT-riippuvaisia liiketoimintavalvontoja, mukaan lukien liiketoimintaprosessien valvonnassa käytettävien järjestelmäkohtaisten tietojen täydellisyyden ja tarkkuuden. - Arvioida, miten liiketoimintavalvonnat riippuvat järjestelmistä, integraatioista, konfiguraatioista, raporteista ja alla olevista ITGC-valvonnasta, ja työskennellä sekä liiketoiminta- että IT-valvontojen omistajien kanssa aukkojen korjaamiseksi. - Soveltaa riskien ja valvonnan ajattelua nykyaikaisiin insinöörikäytäntöihin, mukaan lukien pilvi-infrastruktuuri, DevOps, CI/CD, arkistot, käyttöönottoprosessit, kontitoidut ympäristöt ja tarkastuslokit. - Johtaa uusista järjestelmistä, suurista teknologisista muutosprojekteista, alustan muutoksista, integraatioista ja yrityskaupoista johtuvien valvonta-aukkojen arviointia ja korjaamista. - Tarkastaa kolmansien osapuolten varmistusraportit ja määrittää toimittajien valvontojen ja täydentävien käyttäjäyksikön valvontojen vaikutuksen Nebiuksen valvontaympäristöön. - Ylläpitää tehokkaita työsuhteita ulkoisiin tilintarkastajiin ja neuvonantajiin, sopien tarkastuksen laajuudesta, näyttöodotuksista, testaustavoista, luottamusmahdollisuuksista, aikatauluista ja ongelmien ratkaisemisesta. - Kääntää monimutkaiset tekniset riskit ja tarkastajien vaatimukset käytännön ohjeiksi insinööreille ja järjestelmien omistajille. - Käyttää data-analytiikkaa, automaatiota, jatkuvaa seurantaa ja tekoälyavusteisia työkaluja valvontakattavuuden, näyttölaadun ja IT SOX -ohjelman tehokkuuden parantamiseksi. - Osallistua IT-valvontametodologian, standardien, työkalujen, koulutuksen, raportoinnin ja laajemman Risk Partner -toimintamallin kehittämiseen. - Tarjota selkeitä ja tiiviitä päivityksiä valvonnan tilasta, tarkastusvalmiudesta, puutteista ja korjausten edistymisestä senioriteknologia- ja taloussidosryhmille. Odotamme sinulta: - Tutkintoa tietojärjestelmistä, tietotekniikasta, tekniikasta, laskentatoimesta, taloudesta tai vastaavasta alasta, tai vastaavaa ammatillista kokemusta. - Vähintään kahdeksan vuotta etenevää kokemusta IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologian varmistuksesta, IT-tarkastuksesta tai läheisestä alasta. - Merkittävä sisäinen kokemus teknologian tai yritysomistajuuden hallinnasta on vaatimus. Big Four- tai konsulttikokemus on arvokasta yhdistettynä myöhempään sisäiseen vastuuseen, mutta pelkkä neuvonantaja- tai ulkoisen tarkastuksen tausta ei ole riittävä. - Kokemusta ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista tai sisäisenä riskikumppanina teknologiaorganisaatiota tukien. - Käytännön kokemusta insinöörivetoisesta teknologiasta, pilvestä, SaaS-palveluista, alustoista tai digitaalisista tuoteympäristöistä. - Vahva käytännön tuntemus SOX 404-, ITGC-, IT-sovellusvalvonta-, automatisoiduista valvonnoista, COSO- ja COBIT-malleista. - Osoitettu kokemus valvonnan suunnittelusta, toteutuksesta, seurannasta, näytön tarkastuksesta, tarkastusvalmiudesta, ongelmien arvioinnista ja korjaamisesta. - Käytännön ymmärrys nykyaikaisista teknologiaympäristöistä, mukaan lukien pilvi-infrastruktuuri, IAM, DevOps, CI/CD, SDLC, ohjelmistoarkistot, käyttöönottokäytännöt, järjestelmäintegraatiot ja konttiorkestraatio, kuten Kubernetes. - Kokemusta liiketoimintaprosessien valvontojen yhdistämisestä tukeviin järjestelmiin, automatisoituihin valvontoihin, IPE/IUC-tietoihin ja alla oleviin IT-riippuvuuksiin. - Kyky kommunikoida tehokkaasti insinöörien, teknisten johtajien, taloussidosryhmien ja ulkoisten tilintarkastajien kanssa. - Vahva harkintakyky ja itseluottamus haastaa valvontojen omistajat samalla kun kehitetään käytännöllisiä ja skaalautuvia ratkaisuja. - Erittäin autonominen ja käytännönläheinen ote, kyky toimia tehokkaasti muuttuvassa ympäristössä, jossa on puutteellisia prosesseja ja kilpailevia prioriteetteja. - Vahva kirjallinen ja suullinen englannin kieli. - Kyky työskennellä tehokkaasti kansainvälisten aikavyöhykkeiden yli ja matkustaa tarvittaessa rakentaakseen suhteita keskeisiin teknologia- ja tarkastussidosryhmiin. Lisäeduksi on: - Ammatillinen sertifiointi, kuten CISA, CRISC, CISM, CIA, CPA tai vastaava pätevyys. - Kokemus IT SOX- tai teknologiavalvontakehyksen rakentamisesta tai merkittävästä muuttamisesta pörssilistatussa tai IPO-vaiheessa olevassa teknologiayrityksessä. - Kokemus AI-infrastruktuurista, pilvialustoista, laajamittaisista SaaS-palveluista, fintechistä, markkinapaikoista tai muusta insinööripainotteisesta ympäristöstä. - Kokemus GRC- ja tarkastuksenhallintatyökaluista, kuten Workiva, Jira, ServiceNow GRC tai vastaavista alustoista. - Kokemus yritystason SaaS- ja talousjärjestelmistä, kuten NetSuite, HR-alustat, laskutusjärjestelmät, hankintatyökalut tai treasury-järjestelmät. - Kokemus hankittujen yritysten tai vastikään käyttöönotettujen järjestelmien sisällyttämisestä SOX-piiriin. - Kokemus valvonnan automaatiosta, jatkuvasta seurannasta, data-analytiikasta tai tekoälyavusteisesta varmistuksesta. - Kokemusta AI-hallinnosta, AI/ML-valvontaympäristöistä tai tekoälyavusteista kehityksestä ja toiminnoista tukevista valvonnoista.
Työn tiedot
Vastuualueet
- Toimia riskien ja valvonnan kumppanina määritetyille teknologiaorganisaatioille tai järjestelmäportfolioille
- Omistaa ja parantaa IT-riskien ja valvonnan kehystä, mukaan lukien riskiarvioinnit ja RCM-ylläpito
- Johtaa IT SOX -valmiuksia, mukaan lukien läpikäynnit, näytön tarkistus ja korjausten valvonta
- Suunnitella ja toteuttaa skaalautuvia valvontamekanismeja käyttäjäoikeuksille, muutoshallinnalle ja SDLC:lle
- Arvioida IT-sovellusvalvontoja ja automatisoituja valvontoja täydellisyyden ja tarkkuuden osalta
- Soveltaa riskiajattelua pilvi-infrastruktuuriin, DevOpsiin, CI/CD:hen ja kontitoiduihin ympäristöihin
- Johtaa valvonta-aukkojen korjaamista uusista järjestelmistä, transformaatioista ja yrityskaupoista
- Tarkastaa kolmansien osapuolten varmistusraportit ja määrittää toimittajavalvontojen vaikutuksen
- Hallinnoida suhteita ulkoisiin tilintarkastajiin koskien tarkastuksen laajuutta ja näyttöodotuksia
- Käyttää data-analytiikkaa ja tekoälyavusteisia työkaluja valvontakattavuuden ja tehokkuuden parantamiseksi
Vaatimukset
- Tutkinto tietojärjestelmistä, tietotekniikasta, tekniikasta, laskentatoimesta, taloudesta tai vastaavasta alasta
- Vähintään kahdeksan vuotta etenevää kokemusta IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologian varmistuksesta tai IT-tarkastuksesta
- Merkittävä sisäinen kokemus teknologian tai yritysomistajuuden hallinnasta
- Kokemusta ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista
- Käytännön kokemusta insinöörivetoisesta teknologiasta, pilvestä, SaaS-palveluista, alustoista tai digitaalisista tuoteympäristöistä
- Vahva käytännön tuntemus SOX 404-, ITGC-, IT-sovellusvalvonta-, automatisoiduista valvonnoista, COSO- ja COBIT-malleista
- Kokemusta valvonnan suunnittelusta, toteutuksesta, seurannasta, näytön tarkastuksesta ja korjaamisesta
- Käytännön ymmärrys pilvi-infrastruktuurista, IAM:sta, DevOpsista, CI/CD:stä, SDLC:stä ja Kubernetesista
- Kyky kommunikoida tehokkaasti insinöörien, teknisten johtajien, taloussidosryhmien ja ulkoisten tilintarkastajien kanssa
- Vahva kirjallinen ja suullinen englannin kieli
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia