
IT-riskien ja valvonnan päällikkö
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Manageri) | €459/kuukaudessa | €584/kuukaudessa | €708/kuukaudessa |
Nebius etsii IT-riskien ja valvonnan päällikköä toimimaan integroituna riskikumppanina tekniikka- ja insinööriorganisaatioillemme. Autat skaalaamaan ja vahvistamaan modernia IT SOX- ja valvontakehystä Nebiuksen räätälöidyssä AI-pilvialustassa, infrastruktuurissa, yrityksen teknisessä ympäristössä ja muissa talousraportointia tukevissa järjestelmissä. Tämä rooli menee perinteisen IT-tarkastustestauksen yli. Työskentelet suoraan tekniikkajohtajien, järjestelmäomistajien, taloushallinnon, sisäisen valvonnan ja ulkoisten tilintarkastajien kanssa riskien tunnistamiseksi, skaalautuvien valvontamekanismien suunnittelemiseksi, näyttölaadun parantamiseksi, korjaavien toimenpiteiden ajamiseksi ja vaatimustenmukaisuuden integroimiseksi siihen, miten teknologiaorganisaatiomme toimivat. Onnistunut ehdokas yhdistää syvän IT-riskien ja valvonnan asiantuntemuksen merkittävään sisäiseen teknologia-kokemukseen. Sinun on oltava yhtä mukava keskustelemaan teknisestä valvontasuunnittelusta insinöörien kanssa, selittämään riskien vaikutuksia liiketoimintajohtajille ja sovittamaan tarkastusodotukset ulkoisten varmistajien kanssa. Vastuualueisiisi kuuluu: - Toimia riskien ja valvonnan kumppanina määritetylle teknologiaorganisaatiolle tai järjestelmäportfoliolle, kehittäen yksityiskohtaisen ymmärryksen sen arkkitehtuurista, toiminnoista, riskeistä ja talousraportointiriippuvuuksista. - Omistaa ja jatkuvasti parantaa relevanttia IT-riskien ja valvonnan kehystä, mukaan lukien järjestelmien rajaus, riskiarviointi, RCM- ja valvontaluettelon ylläpito, dokumentointi ja valvonnan omistajuus. - Johtaa IT SOX -valmiuksia määritetyille järjestelmille, mukaan lukien läpikäyntien valmistelu, näyttölaadun tarkistus, testaamisen koordinointi, ongelmien arviointi ja korjaavien toimenpiteiden valvonta. - Tehdä yhteistyötä insinööri-, alusta-, infrastruktuuri-, tietoturva- ja yritystietotekniikkatiimien kanssa suunnitellakseen ja toteuttaakseen skaalautuvia valvontamekanismeja, jotka vastaavat riskeihin ja tukevat samalla operatiivista tehokkuutta. - Suunnitella, arvioida ja parantaa ITGC-kontrolleja osa-alueilla kuten käyttäjäoikeudet, etuoikeutettu pääsy, tehtävien erottelu, muutoshallinta, SDLC, järjestelmätoiminta, häiriönhallinta ja kolmannen osapuolen palvelut. - Arvioida IT-sovelluskontrolleja, automatisoituja kontrolleja ja IT-riippuvaisia liiketoimintakontrolleja, mukaan lukien liiketoimintaprosessien valvonnassa käytettävien järjestelmägeneroitujen tietojen täydellisyyden ja tarkkuuden. - Arvioida, miten liiketoimintakontrollit riippuvat järjestelmistä, integraatioista, konfiguraatioista, raporteista ja alla olevista ITGC-kontrolleista, ja työskennellä sekä liiketoiminta- että IT-kontrollien omistajien kanssa aukkojen korjaamiseksi. - Soveltaa riskien ja valvonnan ajattelua nykyaikaisiin insinöörikäytäntöihin, mukaan lukien pilvi-infrastruktuuri, DevOps, CI/CD, arkistot, käyttöönottoprosessit, kontitetut ympäristöt ja tarkastuslokitus. - Johtaa uusista järjestelmistä, suurista teknologia-transformaatioista, alustamuutoksista, integraatioista ja yrityskaupoista johtuvien valvonta-aukkojen arviointia ja korjaamista. - Tarkastaa kolmansien osapuolten varmistusraportit ja määrittää toimittajien kontrollien ja täydentävien käyttäjäyksikkökontrollien vaikutuksen Nebiuksen valvontaympäristöön. - Ylläpitää tehokkaita työsuhteita ulkoisiin tilintarkastajiin ja neuvonantajiin, sopien tarkastuksen laajuudesta, näyttöodotuksista, testaustavoista, luottamahdollisuuksista, aikatauluista ja ongelmien ratkaisemisesta. - Kääntää monimutkaiset tekniset riskit ja tarkastajien vaatimukset käytännön ohjeiksi insinööreille ja järjestelmäomistajille. - Käyttää data-analytiikkaa, automaatiota, jatkuvaa seurantaa ja tekoälyavusteisia työkaluja valvonnan kattavuuden, näyttölaadun ja IT SOX -ohjelman tehokkuuden parantamiseksi. - Osallistua IT-valvontametodologian, standardien, työkalujen, koulutuksen, raportoinnin ja laajemman Risk Partner -toimintamallin kehittämiseen. - Tarjota selkeitä ja tiiviitä päivityksiä valvonnan tilasta, tarkastusvalmiudesta, puutteista ja korjausten edistymisestä ylemmälle teknologia- ja talousjohdolle. Odotamme sinulta: - Tutkintoa tietojärjestelmistä, tietotekniikasta, tekniikasta, laskentatoimesta, taloushallinnosta tai vastaavasta alasta, tai vastaavaa ammatillista kokemusta. - Vähintään kahdeksan vuoden progressiivista kokemusta IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologian varmistuksesta, IT-tarkastuksesta tai läheisesti liittyvältä alalta. - Merkittävä sisäinen kokemus teknologiasta tai yritysomistajuudesta on vaatimus. Big Four- tai konsulttikokemus on arvokasta yhdistettynä myöhempään sisäiseen vastuuseen, mutta pelkkä neuvonantaja- tai ulkoisen tarkastuksen tausta ei ole riittävä. - Kokemusta ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista tai integroituna sisäisenä riskikumppanina teknologiaorganisaatiota tukien. - Käytännön kokemusta insinööjijohtoisesta teknologiasta, pilvestä, SaaS-palveluista, alustoista tai digitaalisista tuote-ympäristöistä. - Vahva käytännön tuntemus SOX 404:stä, ITGC-kontrolleista, IT-sovelluskontrolleista, automatisoiduista kontrolleista, COSO:sta ja COBIT:stä. - Osoitettu kokemus kontrollien suunnittelusta, toteutuksesta, seurannasta, näytön tarkastuksesta, tarkastusvalmiudesta, ongelmien arvioinnista ja korjaamisesta. - Käytännön ymmärrys nykyaikaisista teknologia-ympäristöistä, mukaan lukien pilvi-infrastruktuuri, IAM, DevOps, CI/CD, SDLC, ohjelmistoarkistot, käyttöönottokäytännöt, järjestelmäintegraatiot ja konttien orkestointi, kuten Kubernetes. - Kokemusta liiketoimintaprosessikontrollien yhdistämisestä tukeviin järjestelmiin, automatisoituihin kontrolleihin, IPE/IUC-tietoihin ja alla oleviin IT-riippuvuuksiin. - Kyky kommunikoida tehokkaasti insinöörien, teknisten johtajien, taloushallinnon sidosryhmien ja ulkoisten tilintarkastajien kanssa. - Vahva harkintakyky ja itseluottamus haastaa kontrollien omistajat samalla kun kehitetään käytännöllisiä ja skaalautuvia ratkaisuja. - Erittäin autonominen ja käytännönläheinen ote, kyky toimia tehokkaasti kehittyvässä ympäristössä, jossa on puutteellisia prosesseja ja kilpailevia prioriteetteja. - Vahva kirjallinen ja suullinen englannin kieli. - Kyky työskennellä tehokkaasti kansainvälisten aikavyöhykkeiden yli ja matkustaa tarvittaessa rakentaakseen suhteita keskeisiin teknologia- ja tarkastussidosryhmiin. Lisäeduksi katsotaan: - Ammatillinen sertifiointi, kuten CISA, CRISC, CISM, CIA, CPA tai vastaava pätevyys. - Kokemus IT SOX- tai teknologiavalvontakehyksen rakentamisesta tai merkittävästä muuttamisesta pörssilistatussa tai pre-IPO-teknologiayrityksessä. - Kokemus AI-infrastruktuurista, pilvialustoista, laajamittaisista SaaS-palveluista, fintechistä, markkinapaikoista tai muusta insinööripainotteisesta ympäristöstä. - Kokemus GRC- ja tarkastuksenhallintatyökaluista, kuten Workiva, Jira, ServiceNow GRC tai vastaavista alustoista. - Kokemus yritystason SaaS- ja talousjärjestelmistä, kuten NetSuite, HR-alustat, laskutusjärjestelmät, hankintatyökalut tai treasury-järjestelmät. - Kokemus hankittujen yritysten tai vastikään käyttöönotettujen järjestelmien integroimisesta SOX-piiriin. - Kokemus kontrolliautomaatiosta, jatkuvasta seurannasta, data-analytiikasta tai tekoälyavusteisesta varmistuksesta. - Kokemus AI-hallinnosta, AI/ML-valvontaympäristöistä tai tekoälyavusteista kehityksestä ja toiminnoista tukevista kontrolleista.
Työn tiedot
Vastuualueet
- Toimia riskien ja valvonnan kumppanina määritetyille teknologiaorganisaatioille tai järjestelmäportfolioille
- Omistaa ja parantaa IT-riskien ja valvonnan kehystä, mukaan lukien riskiarviointi ja RCM-ylläpito
- Johtaa IT SOX -valmiuksia, mukaan lukien läpikäynnit, näytön tarkistus ja korjaavat toimenpiteet
- Suunnitella ja toteuttaa skaalautuvia kontrolleja käyttäjäoikeuksille, muutoshallinnalle ja SDLC:lle
- Arvioida IT-sovelluskontrollien ja automatisoitujen kontrollien täydellisyys ja tarkkuus
- Soveltaa riskiajattelua DevOpsiin, CI/CD:hen ja kontitettuihin ympäristöihin
- Korjata valvonta-aukkoja, jotka johtuvat uusista järjestelmistä, transformaatioista ja yrityskaupoista
- Tarkastaa kolmansien osapuolten varmistusraportit ja toimittajien kontrollit
- Hallinnoida suhteita ulkoisiin tilintarkastajiin laajuuden ja näytön osalta
- Kääntää tekniset riskit käytännön ohjeiksi järjestelmäomistajille
- Käyttää data-analytiikkaa ja tekoälytyökaluja valvonnan kattavuuden ja tehokkuuden parantamiseksi
- Tarjota päivityksiä valvonnan tilasta ja tarkastusvalmiudesta ylemmälle johdolle
Vaatimukset
- Tutkinto tietojärjestelmistä, tietotekniikasta, tekniikasta, laskentatoimesta, taloushallinnosta tai vastaavasta alasta
- Vähintään kahdeksan vuoden kokemus IT-riskeistä, IT-valvonnasta, IT SOX:sta, teknologian varmistuksesta tai IT-tarkastuksesta
- Merkittävä sisäinen kokemus teknologiasta tai yritysomistajuudesta
- Kokemus ensimmäisen linjan teknologia-, insinööri-, järjestelmä- tai IT-toimintaroolista
- Käytännön kokemus pilvi-, SaaS-, alusta- tai digitaalisista tuote-ympäristöistä
- Vahva käytännön tuntemus SOX 404:stä, ITGC-kontrolleista, IT-sovelluskontrolleista, automatisoiduista kontrolleista, COSO:sta ja COBIT:stä
- Kokemus kontrollien suunnittelusta, toteutuksesta, seurannasta ja korjaamisesta
- Ymmärrys pilvi-infrastruktuurista, IAM:sta, DevOpsista, CI/CD:stä, SDLC:stä ja Kubernetesista
- Kyky kommunikoida tehokkaasti teknisten ja taloushallinnon sidosryhmien kanssa
- Vahva kirjallinen ja suullinen englannin kieli
- Kyky työskennellä kansainvälisten aikavyöhykkeiden yli ja matkustaa tarvittaessa
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia