
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Från jobbannons (Senior) | €7 200/per månad | €9 700/per månad | €12 200/per månad |
Som Senior internrevisor rapporterar du till Senior Manager, Technology Internal Audit, och hjälper GitLab att bedöma risker och stärka kontroller i ett tekniskt landskap som inkluderar molninfrastruktur, artificiell intelligens och maskininlärningssystem samt moderna utvecklingsmetoder. Denna USA-baserade roll stöder vårt Sarbanes-Oxley Act (SOX)-program samtidigt som du samarbetar med Engineering, IT Operations, Security och affärsteam för att bygga kontroller som fungerar i praktiken, inte bara på pappret. Du kommer att utföra tekniska revisioner, omvandla fynd till praktiska förbättringar och använda dataanalys, automatisering och generativa AI-verktyg för att förbättra revisionskvalitet och effektivitet. Du kommer att arbeta som en betrodd rådgivare som kopplar tekniska risker till affärspåverkan, hjälper ledare att förutse framväxande risker och stöder åtgärder fram till avslut. Vad du kommer att göra - Utföra tekniska revisioner som täcker SOX-efterlevnad, molninfrastruktur via Amazon Web Services och Google Cloud Platform, applikationskontroller, cybersäkerhet, AI- och maskininlärningssystem samt DevSecOps-metoder. - Designa och testa allmänna IT-kontroller, applikationskontroller och kontroller på enhetsnivå med minimal övervakning. - Stödja IT SOX-programmet från planering till rapportering, inklusive riskbaserad revisionsplanering, processgenomgångar, testning och samordning med externa co-source-leverantörer. - Upprätthålla tydlig, högkvalitativ revisionsdokumentation, inklusive risk- och kontrollmatriser, processflöden, testprocedurer, fynd och bedömningar av affärspåverkan. - Äga åtgärdsarbetet genom att samarbeta med processägare om praktiska korrigerande handlingsplaner, validera effektivitet före avslut och förbereda statusuppdateringar för ledningen. - Samarbeta med Engineering, IT Operations, Security och affärsprocessägare för att bedöma framväxande risker och utvärdera nya systemimplementeringar för kontrollens adekvans och SOX-relevans. - Granska kontroller över finansiella rapportcykler, inklusive record to report, order to cash, hire to retire och procure to pay, samt tredjeparts SOC 1- och 2-rapporter. - Använda dataanalys, automatisering och generativa AI-verktyg för att förbättra revisionens effektivitet, täckning och kvalitet. Vad du bidrar med - Erfarenhet av att utföra tekniska revisioner och riskhanteringsarbete i komplexa tekniska miljöer, inklusive revisionsplanering, testning, rapportering och åtgärder. - Erfarenhet av att stödja IT SOX-program och designa och testa allmänna IT-kontroller och applikationskontroller. - Kunskap om IT-kontrollramverk såsom COBIT, NIST, ITIL, ISO 27001 och COSO. - Kunskap om molnsäkerhetsprinciper och grundläggande cybersäkerhet, inklusive nätverkssäkerhet, kryptering, identitets- och åtkomsthantering, sårbarhetshantering och Zero Trust-principer. - Erfarenhet av moderna utvecklingsmetoder, inklusive Agile och DevOps, samt dataanalys- och revisionsautomatiseringsverktyg. - Tydlig skriftlig och muntlig kommunikationsförmåga, med förmåga att förklara tekniska fynd, affärspåverkan och praktiska rekommendationer för tekniska och affärsmässiga målgrupper. - Ett självständigt och kollaborativt tillvägagångssätt för att hantera flera prioriteringar, anpassa sig till förändring och hjälpa team att förbättra sina risk- och kontrollmiljöer. - En kandidatexamen i redovisning, IT, datavetenskap, ekonomi eller ett relaterat område, samt en aktiv relevant yrkescertifiering såsom CPA, CIA, CISA, CISSP, CISM, CRISC eller motsvarande certifiering.
Jobbdetaljer
Ansvarsområden
- Utföra tekniska revisioner som täcker SOX-efterlevnad, molninfrastruktur (AWS, GCP) och cybersäkerhet
- Designa och testa allmänna IT-kontroller, applikationskontroller och kontroller på enhetsnivå
- Stödja IT SOX-programmet från planering till rapportering
- Upprätthålla högkvalitativ revisionsdokumentation, riskmatriser och processflöden
- Leda åtgärdsarbete och samarbeta med processägare om korrigerande handlingsplaner
- Samarbeta med Engineering, IT Operations och Security för att bedöma framväxande risker
- Granska kontroller över finansiella rapportcykler och tredjeparts SOC 1- och 2-rapporter
- Använda dataanalys, automatisering och generativ AI för att förbättra revisionens effektivitet
Krav
- Erfarenhet av att utföra tekniska revisioner och riskhantering i komplexa tekniska miljöer
- Erfarenhet av att stödja IT SOX-program och designa/testa allmänna IT-kontroller och applikationskontroller
- Kunskap om IT-kontrollramverk (COBIT, NIST, ITIL, ISO 27001, COSO)
- Kunskap om molnsäkerhetsprinciper och grundläggande cybersäkerhet (nätverkssäkerhet, kryptering, IAM, Zero Trust)
- Erfarenhet av Agile, DevOps, dataanalys och revisionsautomatiseringsverktyg
- Starka skriftliga och muntliga kommunikationsfärdigheter
- Kandidatexamen i redovisning, IT, datavetenskap, ekonomi eller relaterat område
- Aktiv yrkescertifiering (CPA, CIA, CISA, CISSP, CISM, CRISC eller motsvarande)
Kompetenser & tekniker
Utbildningsnivå
Kandidat
Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter