Nebius B.V.-logotyp
Månadslön
€10 000 - €15 000
Publicerad 7 augusti 2026 · för 0 dagar sedanSenast sedd 7 augusti 2026Beräknat utgångsdatum 11 september 2026

IT-riskchef

IT-risk- och kontrollchef
Distans - USA
Distans · Ekonomi och redovisning
Heltid · Chef
Engelska
Ingen personalhantering
Kandidat
8 års erfarenhet
Hur denna lön står sig i jämförelse
Lönekontext: IT-riskchef

Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).

Månadslönjämförelse för IT-riskchef
\n\n---\n\n MarknadNedre gräns (25:e percentilen)\n\n---\n\n Median\n\n---\n\n Övre gräns (75:e percentilen)
Från jobbannons (Chef)€10 000/per månad€12 500/per månad€15 000/per månad
Om rollen

Nebius söker en IT Risk & Controls Manager som ska fungera som en inbäddad riskpartner för våra ingenjörs- och teknikorganisationer. Du kommer att hjälpa till att skala upp och stärka ett modernt IT SOX- och kontrollramverk för Nebius anpassade AI-molnplattform, infrastruktur, företagsteknisk miljö och andra system som stöder finansiell rapportering. Denna roll går utöver traditionell IT-revisionstestning. Du kommer att arbeta direkt med teknikledare, systemägare, ekonomi, interna kontroller och externa revisorer för att identifiera risker, designa skalbara kontroller, förbättra beviskvaliteten, driva åtgärder och integrera efterlevnad i hur våra teknikorganisationer fungerar. Dina ansvarsområden kommer att inkludera: - Fungera som risk- och kontrollpartner för en tilldelad teknikorganisation eller systemportfölj, och utveckla en detaljerad förståelse för dess arkitektur, drift, risker och beroenden för finansiell rapportering. - Äga och kontinuerligt förbättra det relevanta ramverket för IT-risker och kontroller, inklusive systemomfattning, riskbedömning, underhåll av RCM och kontrollkatalog, dokumentation och kontrollägande. - Leda IT SOX-beredskapen för tilldelade system, inklusive förberedelse av genomgångar, granskning av beviskvalitet, samordning av testning, utvärdering av problem och tillsyn av åtgärder. - Samarbeta med ingenjörs-, plattforms-, infrastruktur-, säkerhets- och företags-IT-team för att designa och implementera skalbara kontroller som hanterar risker samtidigt som den operativa effektiviteten stödjs. - Designa, utvärdera och förbättra ITGC:er inom områden som användaråtkomst, privilegierad åtkomst, ansvarsfördelning, ändringshantering, SDLC, systemdrift, incidenthantering och tredjepartstjänster. - Utvärdera IT-applikationskontroller, automatiserade kontroller och IT-beroende affärskontroller, inklusive fullständigheten och noggrannheten i systemgenererad information som används i affärsprocesskontroller. - Utvärdera hur affärskontroller beror på system, integrationer, konfigurationer, rapporter och underliggande ITGC:er, och arbeta med både affärs- och IT-kontrollägare för att lösa gap. - Tillämpa risk- och kontrolltänkande på moderna ingenjörspraxis, inklusive molninfrastruktur, DevOps, CI/CD, arkiv, utplaceringsprocesser, containeriserade miljöer och revisionsloggning. - Leda utvärderingen och åtgärdandet av kontrollgap som uppstår vid nya system, stora tekniktransformationer, plattformsändringar, integrationer och förvärv. - Granska tredjepartsförsäkringsrapporter och fastställa effekten av leverantörskontroller och kompletterande användarorganisationskontroller på Nebius kontrollmiljö. - Upprätthålla effektiva arbetsrelationer med externa revisorer och rådgivare, och stämma av revisionsomfattning, förväntningar på bevis, testmetoder, möjligheter till tillit, tidslinjer och problemlösning. - Översätta komplexa tekniska risker och revisorskrav till praktisk vägledning för ingenjörer och systemägare. - Använda dataanalys, automatisering, kontinuerlig övervakning och AI-stödda verktyg för att förbättra kontrolltäckningen, beviskvaliteten och effektiviteten i IT SOX-programmet. - Bidra till utvecklingen av IT-kontrollmetodik, standarder, verktyg, utbildning, rapportering och den bredare Risk Partner-operativa modellen. - Ge tydliga och koncisa uppdateringar om kontrollhälsa, revisionsberedskap, brister och framsteg i åtgärder till seniora teknik- och ekonomistakeholders. Vi förväntar oss att du har: - En examen inom informationssystem, datavetenskap, ingenjörskonst, redovisning, ekonomi eller ett relaterat område, eller motsvarande yrkeserfarenhet. - Minst åtta års progressiv erfarenhet av IT-risk, IT-kontroller, IT SOX, teknisk kvalitetssäkring, IT-revision eller ett nära relaterat område. - Betydande intern erfarenhet av teknik eller företagsägande krävs. Big Four- eller konsultupplevelse är värdefull i kombination med efterföljande internt ansvar, men en enbart rådgivande eller extern revisionsbakgrund kommer inte att vara tillräcklig. - Erfarenhet av att arbeta i en förstalinjens teknik-, ingenjörs-, system- eller IT-driftsroll, eller som en inbäddad intern riskpartner som stöder en teknikorganisation. - Praktisk erfarenhet i en ingenjörsledd teknik-, moln-, SaaS-, plattforms- eller digital produktmiljö. - Stark praktisk kunskap om SOX 404, ITGC:er, IT-applikationskontroller, automatiserade kontroller, COSO och COBIT. - Påvisad erfarenhet av kontrolldesign, implementering, övervakning, granskning av bevis, revisionsberedskap, utvärdering av problem och åtgärder. - Praktisk förståelse för moderna teknikmiljöer, inklusive molninfrastruktur, IAM, DevOps, CI/CD, SDLC, mjukvaruarkiv, utplaceringspraxis, systemintegrationer och containerorkestrering såsom Kubernetes. - Erfarenhet av att koppla affärsprocesskontroller till stödjande system, automatiserade kontroller, IPE:er/IUC:er och underliggande IT-beroenden. - Förmåga att kommunicera effektivt med ingenjörer, tekniska ledare, ekonomiska intressenter och externa revisorer. - Starkt omdöme och självförtroende att utmana kontrollägare samtidigt som praktiska, skalbara lösningar utvecklas. - Ett mycket autonomt och praktiskt tillvägagångssätt, med förmåga att arbeta effektivt i en föränderlig miljö med ofullständiga processer och konkurrerande prioriteringar. - Stark skriftlig och muntlig engelska. - Förmåga att arbeta effektivt över internationella tidszoner och resa vid behov för att bygga relationer med viktiga teknik- och revisionsintressenter. Det är en bonus om du har: - En yrkescertifiering såsom CISA, CRISC, CISM, CIA, CPA eller motsvarande kvalifikation. - Erfarenhet av att bygga eller väsentligt transformera ett IT SOX- eller teknikkontrollramverk i ett noterat eller pre-IPO teknikföretag. - Erfarenhet av AI-infrastruktur, molnplattformar, storskalig SaaS, fintech, marknadsplatser eller annan ingenjörsintensiv miljö. - Erfarenhet av GRC- och revisionshanteringsverktyg som Workiva, Jira, ServiceNow GRC eller liknande plattformar. - Erfarenhet av företags-SaaS och finansiella system som NetSuite, HR-plattformar, faktureringssystem, inköpsverktyg eller treasury-system. - Erfarenhet av att inkludera förvärvade företag eller nyligen implementerade system i SOX-omfattningen. - Erfarenhet av kontrollautomatisering, kontinuerlig övervakning, dataanalys eller AI-stödd kvalitetssäkring. - Exponering för AI-styrning, AI/ML-kontrollmiljöer eller kontroller som stöder AI-möjliggjord utveckling och drift.

Jobbdetaljer

Ansvarsområden

  • Fungera som risk- och kontrollpartner för tilldelade teknikorganisationer eller systemportföljer
  • Äga och förbättra ramverket för IT-risker och kontroller, inklusive riskbedömningar och underhåll av RCM
  • Leda IT SOX-beredskapen, inklusive genomgångar, granskning av bevis och tillsyn av åtgärder
  • Designa och implementera skalbara ITGC:er för användaråtkomst, ändringshantering och SDLC
  • Utvärdera IT-applikationskontroller och automatiserade kontroller för fullständighet och noggrannhet
  • Analysera beroenden mellan affärskontroller och underliggande ITGC:er
  • Tillämpa riskmetoder på DevOps, CI/CD och containeriserade miljöer
  • Leda åtgärdandet av kontrollgap från nya system eller förvärv
  • Granska tredjepartsförsäkringsrapporter och leverantörskontroller
  • Hantera relationer med externa revisorer gällande omfattning och bevis
  • Översätta tekniska risker till praktisk vägledning för systemägare
  • Använda dataanalys och AI-verktyg för att förbättra kontrolltäckningen och effektiviteten
  • Bidra till metodik och standarder för IT-kontroller
  • Ge uppdateringar om kontrollhälsa och revisionsberedskap till seniora intressenter

Krav

  • Examen inom informationssystem, datavetenskap, ingenjörskonst, redovisning, ekonomi eller relaterat område
  • Minst åtta års erfarenhet av IT-risk, IT-kontroller, IT SOX, teknisk kvalitetssäkring eller IT-revision
  • Betydande intern erfarenhet av teknik eller företagsägande
  • Erfarenhet av en förstalinjens teknik-, ingenjörs-, system- eller IT-driftsroll
  • Praktisk erfarenhet av moln-, SaaS-, plattforms- eller digital produktmiljö
  • Stark praktisk kunskap om SOX 404, ITGC:er, IT-applikationskontroller, automatiserade kontroller, COSO och COBIT
  • Erfarenhet av kontrolldesign, implementering, övervakning och åtgärder
  • Förståelse för molninfrastruktur, IAM, DevOps, CI/CD, SDLC och Kubernetes
  • Förmåga att kommunicera effektivt med ingenjörer, tekniska ledare och revisorer
  • Stark skriftlig och muntlig engelska
  • Förmåga att arbeta över internationella tidszoner och resa vid behov

Kompetenser & tekniker

SOX 404ITGCCOSOCOBITMolninfrastrukturIAMDevOpsCI/CDSDLCKubernetesWorkivaJiraServiceNow GRCNetSuite

Utbildningsnivå

Kandidat
Seen 22 hours agoContent Complete
Nebius B.V.-logotyp
Nebius B.V. · 800 lediga tjänster
Topporter: Distans - Globalt · 559 · Distans - Europa · 45 · Distans - Suomi · 20+64 andra platser
Visa företag
Vanligaste rollerna
Backend-ingenjör
241
Backend-Insinör
81
Backendutvecklare
81
Account Executive
76
Systemutvecklare
72
Fördelning av senioritetsnivåer
Medelnivå (562)Senior (4)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.