
IT-risk- och kontrollchef
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Lön i vår data — anges ej i annonsen (Chef) | €482/per månad | €557/per månad | €633/per månad |
Nebius söker en IT Risk & Controls Manager som ska fungera som en inbäddad riskpartner för våra ingenjörs- och teknikorganisationer. Du kommer att hjälpa till att skala upp och stärka ett modernt IT SOX- och kontrollramverk för Nebius specialbyggda AI-molnplattform, infrastruktur, företagsmiljö för teknik och andra system som stöder finansiell rapportering. Denna roll går utöver traditionell IT-revisionstestning. Du kommer att arbeta direkt med teknikledare, systemägare, ekonomi, interna kontroller och externa revisorer för att identifiera risker, utforma skalbara kontroller, förbättra beviskvaliteten, driva åtgärder och bädda in efterlevnad i hur våra teknikorganisationer fungerar. Den framgångsrika kandidaten kommer att kombinera djup expertis inom IT-risk och kontroller med betydande intern teknikupplevelse. Du måste vara lika bekväm med att diskutera teknisk kontrolldesign med ingenjörer, förklara riskimplikationer för affärsledare och anpassa revisionsförväntningar med externa granskningsleverantörer. Dina ansvarsområden kommer att inkludera: - Fungera som risk- och kontrollpartner för en tilldelad teknikorganisation eller systemportfölj, och utveckla en detaljerad förståelse för dess arkitektur, drift, risker och beroenden för finansiell rapportering. - Äga och kontinuerligt förbättra det relevanta ramverket för IT-risker och kontroller, inklusive systemomfattning, riskbedömning, underhåll av RCM och kontrollkatalog, dokumentation och kontrollägande. - Leda IT SOX-beredskapen för tilldelade system, inklusive förberedelse av genomgångar, granskning av beviskvalitet, samordning av tester, utvärdering av problem och tillsyn av åtgärder. - Samarbeta med team inom teknik, plattform, infrastruktur, säkerhet och företags-IT för att utforma och implementera skalbara kontroller som hanterar risker samtidigt som den operativa effektiviteten stödjs. - Utforma, bedöma och förbättra ITGC inom områden som användaråtkomst, privilegierad åtkomst, ansvarsfördelning, ändringshantering, SDLC, systemdrift, incidenthantering och tredjepartstjänster. - Bedöma IT-applikationskontroller, automatiserade kontroller och IT-beroende affärskontroller, inklusive fullständigheten och noggrannheten i systemgenererad information som används i affärsprocesskontroller. - Utvärdera hur affärskontroller beror på system, integrationer, konfigurationer, rapporter och underliggande ITGC, och arbeta med både affärs- och IT-kontrollägare för att lösa gap. - Tillämpa risk- och kontrolltänkande på moderna ingenjörspraxis, inklusive molninfrastruktur, DevOps, CI/CD, arkiv, driftsättningsprocesser, containeriserade miljöer och revisionsloggning. - Leda bedömningen och åtgärdandet av kontrollgap som uppstår från nya system, större tekniktransformationer, plattformsändringar, integrationer och förvärv. - Granska tredjepartsgranskningsrapporter och fastställa effekten av leverantörskontroller och kompletterande användarenhetskontroller på Nebius kontrollmiljö. - Upprätthålla effektiva arbetsrelationer med externa revisorer och rådgivare, och enas om revisionsomfattning, förväntningar på bevis, testmetoder, möjligheter till tillit, tidslinjer och problemlösning. - Översätta komplexa tekniska risker och revisorkrav till praktisk vägledning för ingenjörer och systemägare. - Använda dataanalys, automatisering, kontinuerlig övervakning och AI-assisterade verktyg för att förbättra kontrolltäckningen, beviskvaliteten och effektiviteten i IT SOX-programmet. - Bidra till utvecklingen av IT-kontrollmetodik, standarder, verktyg, utbildning, rapportering och den bredare Risk Partner-operativa modellen. - Ge tydliga och koncisa uppdateringar om kontrollhälsa, revisionsberedskap, brister och framsteg i åtgärder till seniora teknik- och ekonomistakeholders. Vi förväntar oss att du har: - En examen inom informationssystem, datavetenskap, ingenjörsvetenskap, redovisning, ekonomi eller en relaterad disciplin, eller motsvarande yrkeserfarenhet. - Minst åtta års progressiv erfarenhet av IT-risk, IT-kontroller, IT SOX, teknisk kvalitetssäkring, IT-revision eller ett nära relaterat område. - Betydande intern teknik- eller företagsägandeerfarenhet krävs. Big Four- eller konsultupplevelse är värdefull när den kombineras med efterföljande internt ansvar, men en uteslutande rådgivande eller extern revisionsbakgrund kommer inte att vara tillräcklig. - Erfarenhet av att arbeta i en förstalinje-teknik-, ingenjörs-, system- eller IT-driftsroll, eller som en inbäddad intern riskpartner som stöder en teknikorganisation. - Praktisk erfarenhet i en ingenjörsledd teknik-, moln-, SaaS-, plattforms- eller digital produktmiljö. - Stark praktisk kunskap om SOX 404, ITGC, IT-applikationskontroller, automatiserade kontroller, COSO och COBIT. - Dokumenterad erfarenhet av kontrolldesign, implementering, övervakning, granskning av bevis, revisionsberedskap, utvärdering av problem och åtgärder. - Praktisk förståelse för moderna teknikmiljöer, inklusive molninfrastruktur, IAM, DevOps, CI/CD, SDLC, mjukvaruarkiv, driftsättningspraxis, systemintegrationer och containerorkestrering såsom Kubernetes. - Erfarenhet av att koppla affärsprocesskontroller till stödjande system, automatiserade kontroller, IPE/IUC och underliggande IT-beroenden. - Förmåga att kommunicera effektivt med ingenjörer, tekniska ledare, ekonomistakeholders och externa revisorer. - Starkt omdöme och självförtroende att utmana kontrollägare samtidigt som praktiska, skalbara lösningar utvecklas. - Ett mycket autonomt och praktiskt tillvägagångssätt, med förmåga att arbeta effektivt i en föränderlig miljö med ofullständiga processer och konkurrerande prioriteringar. - Starka skriftliga och muntliga kunskaper i engelska. - Förmåga att arbeta effektivt över internationella tidszoner och resa vid behov för att bygga relationer med viktiga teknik- och revisionsstakeholders. Det är en bonus om du har: - En yrkescertifiering såsom CISA, CRISC, CISM, CIA, CPA eller motsvarande kvalifikation. - Erfarenhet av att bygga eller väsentligt transformera ett IT SOX- eller teknikkontrollramverk i ett noterat eller pre-IPO teknikföretag. - Erfarenhet av AI-infrastruktur, molnplattformar, storskalig SaaS, fintech, marknadsplatser eller annan ingenjörsintensiv miljö. - Erfarenhet av GRC- och revisionshanteringsverktyg som Workiva, Jira, ServiceNow GRC eller liknande plattformar. - Erfarenhet av företags-SaaS och finansiella system som NetSuite, HR-plattformar, faktureringssystem, inköpsverktyg eller treasury-system. - Erfarenhet av att inkludera förvärvade företag eller nyligen implementerade system i SOX-omfattningen. - Erfarenhet av kontrollautomatisering, kontinuerlig övervakning, dataanalys eller AI-assisterad kvalitetssäkring. - Exponering för AI-styrning, AI/ML-kontrollmiljöer eller kontroller som stöder AI-möjliggjord utveckling och drift.
Jobbdetaljer
Ansvarsområden
- Fungera som risk- och kontrollpartner för tilldelade teknikorganisationer eller systemportföljer
- Äga och förbättra ramverket för IT-risker och kontroller, inklusive underhåll av RCM och kontrollkataloger
- Leda IT SOX-beredskapen, inklusive genomgångar, granskning av bevis och samordning av tester
- Utforma och implementera skalbara kontroller för användaråtkomst, ändringshantering, SDLC och tredjepartstjänster
- Bedöma IT-applikationskontroller och automatiserade kontroller för fullständighet och noggrannhet
- Tillämpa risktänkande på DevOps, CI/CD och containeriserade miljöer
- Leda åtgärder för kontrollgap som uppstår från nya system eller tekniktransformationer
- Granska tredjepartsgranskningsrapporter och fastställa påverkan på kontrollmiljön
- Upprätthålla relationer med externa revisorer och enas om omfattning och bevis
- Översätta tekniska risker till praktisk vägledning för teknikägare
- Använda dataanalys och AI-assisterade verktyg för att förbättra kontrolltäckningen
- Ge uppdateringar om kontrollhälsa och revisionsberedskap till seniora intressenter
Krav
- Examen inom informationssystem, datavetenskap, ingenjörsvetenskap, redovisning, ekonomi eller relaterad disciplin
- Minst åtta års erfarenhet av IT-risk, IT-kontroller, IT SOX, teknisk kvalitetssäkring eller IT-revision
- Betydande intern teknik- eller företagsägandeerfarenhet
- Erfarenhet av en förstalinje-teknik-, ingenjörs-, system- eller IT-driftsroll
- Praktisk erfarenhet av moln-, SaaS-, plattforms- eller digital produktmiljö
- Stark praktisk kunskap om SOX 404, ITGC, IT-applikationskontroller, automatiserade kontroller, COSO och COBIT
- Erfarenhet av kontrolldesign, implementering, övervakning och åtgärder
- Förståelse för molninfrastruktur, IAM, DevOps, CI/CD, SDLC och Kubernetes
- Förmåga att kommunicera effektivt med tekniska och finansiella intressenter
- Starka skriftliga och muntliga kunskaper i engelska
- Förmåga att arbeta över internationella tidszoner och resa vid behov
Kompetenser & tekniker
Utbildningsnivå
Kandidat
Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter