
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Työpaikkailmoituksesta (Manageri) | €10 000/kuukaudessa | €12 500/kuukaudessa | €15 000/kuukaudessa |
Nebius etsii IT-riskien ja valvonnan päälliköä (IT Risk & Controls Manager) toimimaan riskikumppanina teknologia- ja insinööriorganisaatioille. Autat skaalaamaan ja vahvistamaan modernia IT SOX- ja valvontakehystä Nebiusin räätälöimällä AI-pilvialustalla, infrastruktuurissa, yritysteknisessä ympäristössä ja muissa taloudellista raportointia tukevissa järjestelmissä. Tämä rooli ulottuu perinteisen IT-auditoinnin ulkopuolelle. Teet yhteistyötä suoraan teknologiajohtajien, järjestelmäomistajien, taloushallinnon, sisäisen valvonnan ja ulkoisten tilintarkastajien kanssa riskien tunnistamiseksi, skaalattavien valvontamekanismien suunnittelemiseksi, todisteiden laadun parantamiseksi, korjaavien toimenpiteiden ajamiseksi ja vaatimustenmukaisuuden integroimiseksi teknologiaorganisaatioiden toimintatapoihin. Vastuualueisiisi kuuluu: - Toimia riskien ja valvonnan kumppanina määritetylle teknologiaorganisaatiolle tai järjestelmäportfoliolle, kehittäen yksityiskohtaista ymmärrystä sen arkkitehtuurista, toiminnoista, riskeistä ja taloudellisen raportoinnin riippuvuuksista. - Omistaa ja jatkuvasti parantaa relevanttia IT-riskien ja valvonnan kehystä, mukaan lukien järjestelmien rajaus, riskianalyysi, RCM- ja valvontaluetteloiden ylläpito, dokumentointi ja valvontavastuut. - Johtaa IT SOX -valmiutta määritetyille järjestelmille, mukaan lukien läpikäyntien valmistelu, todisteiden laadun tarkastus, testaamisen koordinointi, ongelmien arviointi ja korjaavien toimenpiteiden valvonta. - Tehdä yhteistyötä insinööri-, alusta-, infrastruktuuri-, tietoturva- ja yritystietotekniikkatiimien kanssa suunnitellakseen ja toteuttaakseen skaalattavia valvontamekanismeja, jotka hallitsevat riskejä ja tukevat operatiivista tehokkuutta. - Suunnitella, arvioida ja parantaa yleisiä IT-valvontoja (ITGC) osa-alueilla kuten käyttäjäoikeudet, etuoikeutettu pääsy, tehtävienyhteensopimattomuus, muutosten hallinta, SDLC, järjestelmätoiminta, häiriönhallinta ja kolmannen osapuolen palvelut. - Arvioida IT-sovellusvalvontoja, automatisoituja valvontoja ja IT-riippuvaisia liiketoimintavalvontoja, mukaan lukien liiketoimintaprosessien valvonnassa käytetyn järjestelmägeneroidun tiedon täydellisyys ja tarkkuus. - Arvioida, miten liiketoimintavalvonnat riippuvat järjestelmistä, integraatioista, konfiguraatioista, raporteista ja alla olevista ITGC-valvontojen, ja työskennellä sekä liiketoiminta- että IT-valvontavastuullisten kanssa aukkojen ratkaisemiseksi. - Soveltaa riskien ja valvonnan ajattelua nykyaikaisiin ohjelmistokehityskäytäntöihin, mukaan lukien pilvi-infrastruktuuri, DevOps, CI/CD, arkistot, käyttöönottoprosessit, kontitetut ympäristöt ja auditointilokit. - Johtaa uusista järjestelmistä, suurista teknologisista muutosprojekteista, alustamuutoksista, integraatioista ja yrityskaupoista syntyvien valvonta-aukkojen arviointia ja korjaamista. - Tarkastaa kolmansien osapuolten varmistusraportteja ja määrittää toimittajien valvontojen ja täydentävien käyttäjäorganisaation valvontojen vaikutuksen Nebiusin valvontaympäristöön. - Ylläpitää tehokkaita työsuhteita ulkoisiin tilintarkastajiin ja neuvonantajiin, sopien auditointikohteesta, todisteodotuksista, testaustavoista, luottamusmahdollisuuksista, aikatauluista ja ongelmien ratkaisusta. - Kääntää monimutkaiset tekniset riskit ja tarkastajien vaatimukset käytännön ohjeiksi insinööreille ja järjestelmäomistajille. - Hyödyntää data-analytiikkaa, automaatiota, jatkuvaa seurantaa ja AI-avusteisia työkaluja valvonnan kattavuuden, todisteiden laadun ja IT SOX -ohjelman tehokkuuden parantamiseksi. - Osallistua IT-valvontamenetelmien, standardien, työkalujen, koulutuksen, raportoinnin ja laajemman Risk Partner -toimintamallin kehittämiseen. - Tarjota selkeitä ja tiiviitä päivityksiä valvonnan tilasta, auditointivalmiudesta, puutteista ja korjaavien toimenpiteiden edistymisestä senioritason teknologia- ja taloussidosryhmille. Odotamme sinulta: - Tutkintoa tietojärjestelmistä, tietotekniikasta, tekniikasta, laskentatoimesta, taloudesta tai vastaavasta alasta, tai vastaavaa ammatillista kokemusta. - Vähintään kahdeksan vuoden progressiivista kokemusta IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologiavarmistuksesta, IT-auditoinnista tai läheisestä alasta. - Merkittävää yrityksen sisäistä teknologia- tai omistuskokemusta on vaadittu. Big Four- tai konsulttikokemus on arvokasta yhdistettynä myöhempään sisäiseen vastuuseen, mutta pelkkä neuvonantaja- tai ulkoinen auditointitausta ei ole riittävä. - Kokemusta ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista tai upotettuna sisäisenä riskikumppanina teknologiaorganisaatiota tukien. - Käytännön kokemusta insinööjijohtoisessa teknologiassa, pilvipalveluissa, SaaS-ympäristössä, alustassa tai digitaalisten tuotteiden ympäristössä. - Vahva käytännön tuntemus SOX 404:stä, ITGC:stä, IT-sovellusvalvonnasta, automatisoiduista valvonnasta, COSO:sta ja COBIT:stä. - Osoitettu kokemus valvonnan suunnittelusta, toteutuksesta, seurannasta, todisteiden tarkastuksesta, auditointivalmiudesta, ongelmien arvioinnista ja korjaamisesta. - Käytännön ymmärrys nykyaikaisista teknologia-ympäristöistä, mukaan lukien pilvi-infrastruktuuri, IAM, DevOps, CI/CD, SDLC, ohjelmistoarkistot, käyttöönottokäytännöt, järjestelmäintegraatiot ja konttiorkestraatio, kuten Kubernetes. - Kokemusta liiketoimintaprosessivalvontojen yhdistämisestä tukeviin järjestelmiin, automatisoituihin valvontoihin, IPE/IUC-tiedostoihin ja alla oleviin IT-riippuvuuksiin. - Kyky kommunikoida tehokkaasti insinöörien, teknisten johtajien, taloussidosryhmien ja ulkoisten tilintarkastajien kanssa. - Vahva harkintakyky ja itseluottamus haastaa valvontavastuullisia samalla kun kehitetään käytännöllisiä ja skaalattavia ratkaisuja. - Erittäin itsenäinen ja käytännönläheinen ote, kyky toimia tehokkaasti kehittyvässä ympäristössä, jossa on puutteellisia prosesseja ja kilpailevia prioriteetteja. - Vahva kirjallinen ja suullinen englannin kieli. - Kyky työskennellä tehokkaasti kansainvälisten aikavyöhykkeiden yli ja matkustaa tarvittaessa rakentaakseen suhteita keskeisiin teknologia- ja auditointisidosryhmiin. Lisäansioita ovat: - Ammatillinen sertifiointi kuten CISA, CRISC, CISM, CIA, CPA tai vastaava pätevyys. - Kokemus IT SOX- tai teknologiavalvontakehyksen rakentamisesta tai merkittävästä muuttamisesta pörssilistatussa tai pre-IPO-teknologiayrityksessä. - Kokemus AI-infrastruktuurista, pilvialustoista, laajamittakaavaisesta SaaS:sta, fintechistä, markkinapaikoista tai muusta insinööripainotteisesta ympäristöstä. - Kokemus GRC- ja auditointinhallintatyökaluista kuten Workiva, Jira, ServiceNow GRC tai vastaavista alustoista. - Kokemus yritystason SaaS- ja talousjärjestelmistä kuten NetSuite, HR-alustat, laskutusjärjestelmät, hankintatyökalut tai treasury-järjestelmät. - Kokemus hankittujen yritysten tai vastikään käyttöönotettujen järjestelmien integroimisesta SOX-kohteeseen. - Kokemus valvonnan automaatiosta, jatkuvasta seurannasta, data-analytiikasta tai AI-avusteisesta varmistuksesta. - Kokemusta AI-hallinnosta, AI/ML-valvontaympäristöistä tai AI-pohjaista kehitystä ja toimintaa tukevista valvonnasta.
Työn tiedot
Vastuualueet
- Toimia riskien ja valvonnan kumppanina määritetyille teknologiaorganisaatioille tai järjestelmäportfolioille
- Omistaa ja parantaa IT-riskien ja valvonnan kehystä, mukaan lukien riskianalyysit ja RCM-ylläpito
- Johtaa IT SOX -valmiutta, mukaan lukien läpikäynnit, todisteiden tarkastus ja korjaavien toimenpiteiden valvonta
- Suunnitella ja toteuttaa skaalattavia ITGC-valvontoja käyttäjäoikeuksille, muutosten hallinnalle ja SDLC:lle
- Arvioida IT-sovellusvalvontojen ja automatisoitujen valvontojen täydellisyyttä ja tarkkuutta
- Arvioida liiketoimintavalvontojen ja alla olevien ITGC-valvontojen välisiä riippuvuuksia
- Soveltaa riskiajattelua DevOpsiin, CI/CD:hen ja kontitettuun ympäristöön
- Johtaa valvonta-aukkojen korjaamista uusista järjestelmistä tai yrityskaupoista
- Tarkastaa kolmansien osapuolten varmistusraportteja ja toimittajien valvontaa
- Hallinnoida suhteita ulkoisiin tilintarkastajiin koskien kohdetta ja todisteita
- Kääntää tekniset riskit käytännön ohjeiksi järjestelmäomistajille
- Hyödyntää data-analytiikkaa ja AI-työkaluja valvonnan kattavuuden ja tehokkuuden parantamiseksi
- Osallistua IT-valvontamenetelmien ja standardien kehittämiseen
- Tarjota päivityksiä valvonnan tilasta ja auditointivalmiudesta seniorisidosryhmille
Vaatimukset
- Tutkinto tietojärjestelmistä, tietotekniikasta, tekniikasta, laskentatoimesta, taloudesta tai vastaavalta alalta
- Vähintään kahdeksan vuoden kokemus IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologiavarmistuksesta tai IT-auditoinnista
- Merkittävää yrityksen sisäistä teknologia- tai omistuskokemusta
- Kokemus ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista
- Käytännön kokemusta pilvi-, SaaS-, alusta- tai digitaalisten tuotteiden ympäristöstä
- Vahva käytännön tuntemus SOX 404:stä, ITGC:stä, IT-sovellusvalvonnasta, automatisoiduista valvonnasta, COSO:sta ja COBIT:stä
- Kokemus valvonnan suunnittelusta, toteutuksesta, seurannasta ja korjaamisesta
- Ymmärrys pilvi-infrastruktuurista, IAM:stä, DevOpsista, CI/CD:stä, SDLC:stä ja Kubernetesista
- Kyky kommunikoida tehokkaasti insinöörien, teknisten johtajien ja tarkastajien kanssa
- Vahva kirjallinen ja suullinen englannin kieli
- Kyky työskennellä kansainvälisten aikavyöhykkeiden yli ja matkustaa tarvittaessa
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia