
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Från jobbannons (Chef) | €10 000/per månad | €12 500/per månad | €15 000/per månad |
Nebius söker en IT Risk & Controls Manager som ska fungera som en inbäddad riskpartner för våra ingenjörs- och teknikorganisationer. Du kommer att hjälpa till att skala upp och stärka ett modernt IT SOX- och kontrollramverk för Nebius anpassade AI-molnplattform, infrastruktur, företagsteknisk miljö och andra system som stöder finansiell rapportering. Denna roll går utöver traditionell IT-revisionstestning. Du kommer att arbeta direkt med teknikledare, systemägare, ekonomi, interna kontroller och externa revisorer för att identifiera risker, designa skalbara kontroller, förbättra beviskvaliteten, driva åtgärder och integrera efterlevnad i hur våra teknikorganisationer fungerar. Dina ansvarsområden kommer att inkludera: - Fungera som risk- och kontrollpartner för en tilldelad teknikorganisation eller systemportfölj, och utveckla en detaljerad förståelse för dess arkitektur, drift, risker och beroenden för finansiell rapportering. - Äga och kontinuerligt förbättra det relevanta ramverket för IT-risker och kontroller, inklusive systemomfattning, riskbedömning, underhåll av RCM och kontrollkatalog, dokumentation och kontrollägande. - Leda IT SOX-beredskapen för tilldelade system, inklusive förberedelse av genomgångar, granskning av beviskvalitet, samordning av testning, utvärdering av problem och tillsyn av åtgärder. - Samarbeta med ingenjörs-, plattforms-, infrastruktur-, säkerhets- och företags-IT-team för att designa och implementera skalbara kontroller som hanterar risker samtidigt som den operativa effektiviteten stödjs. - Designa, utvärdera och förbättra ITGC:er inom områden som användaråtkomst, privilegierad åtkomst, ansvarsfördelning, ändringshantering, SDLC, systemdrift, incidenthantering och tredjepartstjänster. - Utvärdera IT-applikationskontroller, automatiserade kontroller och IT-beroende affärskontroller, inklusive fullständigheten och noggrannheten i systemgenererad information som används i affärsprocesskontroller. - Utvärdera hur affärskontroller beror på system, integrationer, konfigurationer, rapporter och underliggande ITGC:er, och arbeta med både affärs- och IT-kontrollägare för att lösa gap. - Tillämpa risk- och kontrolltänkande på moderna ingenjörspraxis, inklusive molninfrastruktur, DevOps, CI/CD, arkiv, utplaceringsprocesser, containeriserade miljöer och revisionsloggning. - Leda utvärderingen och åtgärdandet av kontrollgap som uppstår vid nya system, stora tekniktransformationer, plattformsändringar, integrationer och förvärv. - Granska tredjepartsförsäkringsrapporter och fastställa effekten av leverantörskontroller och kompletterande användarorganisationskontroller på Nebius kontrollmiljö. - Upprätthålla effektiva arbetsrelationer med externa revisorer och rådgivare, och stämma av revisionsomfattning, förväntningar på bevis, testmetoder, möjligheter till tillit, tidslinjer och problemlösning. - Översätta komplexa tekniska risker och revisorskrav till praktisk vägledning för ingenjörer och systemägare. - Använda dataanalys, automatisering, kontinuerlig övervakning och AI-stödda verktyg för att förbättra kontrolltäckningen, beviskvaliteten och effektiviteten i IT SOX-programmet. - Bidra till utvecklingen av IT-kontrollmetodik, standarder, verktyg, utbildning, rapportering och den bredare Risk Partner-operativa modellen. - Ge tydliga och koncisa uppdateringar om kontrollhälsa, revisionsberedskap, brister och framsteg i åtgärder till seniora teknik- och ekonomistakeholders. Vi förväntar oss att du har: - En examen inom informationssystem, datavetenskap, ingenjörskonst, redovisning, ekonomi eller ett relaterat område, eller motsvarande yrkeserfarenhet. - Minst åtta års progressiv erfarenhet av IT-risk, IT-kontroller, IT SOX, teknisk kvalitetssäkring, IT-revision eller ett nära relaterat område. - Betydande intern erfarenhet av teknik eller företagsägande krävs. Big Four- eller konsultupplevelse är värdefull i kombination med efterföljande internt ansvar, men en enbart rådgivande eller extern revisionsbakgrund kommer inte att vara tillräcklig. - Erfarenhet av att arbeta i en förstalinjens teknik-, ingenjörs-, system- eller IT-driftsroll, eller som en inbäddad intern riskpartner som stöder en teknikorganisation. - Praktisk erfarenhet i en ingenjörsledd teknik-, moln-, SaaS-, plattforms- eller digital produktmiljö. - Stark praktisk kunskap om SOX 404, ITGC:er, IT-applikationskontroller, automatiserade kontroller, COSO och COBIT. - Påvisad erfarenhet av kontrolldesign, implementering, övervakning, granskning av bevis, revisionsberedskap, utvärdering av problem och åtgärder. - Praktisk förståelse för moderna teknikmiljöer, inklusive molninfrastruktur, IAM, DevOps, CI/CD, SDLC, mjukvaruarkiv, utplaceringspraxis, systemintegrationer och containerorkestrering såsom Kubernetes. - Erfarenhet av att koppla affärsprocesskontroller till stödjande system, automatiserade kontroller, IPE:er/IUC:er och underliggande IT-beroenden. - Förmåga att kommunicera effektivt med ingenjörer, tekniska ledare, ekonomiska intressenter och externa revisorer. - Starkt omdöme och självförtroende att utmana kontrollägare samtidigt som praktiska, skalbara lösningar utvecklas. - Ett mycket autonomt och praktiskt tillvägagångssätt, med förmåga att arbeta effektivt i en föränderlig miljö med ofullständiga processer och konkurrerande prioriteringar. - Stark skriftlig och muntlig engelska. - Förmåga att arbeta effektivt över internationella tidszoner och resa vid behov för att bygga relationer med viktiga teknik- och revisionsintressenter. Det är en bonus om du har: - En yrkescertifiering såsom CISA, CRISC, CISM, CIA, CPA eller motsvarande kvalifikation. - Erfarenhet av att bygga eller väsentligt transformera ett IT SOX- eller teknikkontrollramverk i ett noterat eller pre-IPO teknikföretag. - Erfarenhet av AI-infrastruktur, molnplattformar, storskalig SaaS, fintech, marknadsplatser eller annan ingenjörsintensiv miljö. - Erfarenhet av GRC- och revisionshanteringsverktyg som Workiva, Jira, ServiceNow GRC eller liknande plattformar. - Erfarenhet av företags-SaaS och finansiella system som NetSuite, HR-plattformar, faktureringssystem, inköpsverktyg eller treasury-system. - Erfarenhet av att inkludera förvärvade företag eller nyligen implementerade system i SOX-omfattningen. - Erfarenhet av kontrollautomatisering, kontinuerlig övervakning, dataanalys eller AI-stödd kvalitetssäkring. - Exponering för AI-styrning, AI/ML-kontrollmiljöer eller kontroller som stöder AI-möjliggjord utveckling och drift.
Jobbdetaljer
Ansvarsområden
- Fungera som risk- och kontrollpartner för tilldelade teknikorganisationer eller systemportföljer
- Äga och förbättra ramverket för IT-risker och kontroller, inklusive riskbedömningar och underhåll av RCM
- Leda IT SOX-beredskapen, inklusive genomgångar, granskning av bevis och tillsyn av åtgärder
- Designa och implementera skalbara ITGC:er för användaråtkomst, ändringshantering och SDLC
- Utvärdera IT-applikationskontroller och automatiserade kontroller för fullständighet och noggrannhet
- Analysera beroenden mellan affärskontroller och underliggande ITGC:er
- Tillämpa riskmetoder på DevOps, CI/CD och containeriserade miljöer
- Leda åtgärdandet av kontrollgap från nya system eller förvärv
- Granska tredjepartsförsäkringsrapporter och leverantörskontroller
- Hantera relationer med externa revisorer gällande omfattning och bevis
- Översätta tekniska risker till praktisk vägledning för systemägare
- Använda dataanalys och AI-verktyg för att förbättra kontrolltäckningen och effektiviteten
- Bidra till metodik och standarder för IT-kontroller
- Ge uppdateringar om kontrollhälsa och revisionsberedskap till seniora intressenter
Krav
- Examen inom informationssystem, datavetenskap, ingenjörskonst, redovisning, ekonomi eller relaterat område
- Minst åtta års erfarenhet av IT-risk, IT-kontroller, IT SOX, teknisk kvalitetssäkring eller IT-revision
- Betydande intern erfarenhet av teknik eller företagsägande
- Erfarenhet av en förstalinjens teknik-, ingenjörs-, system- eller IT-driftsroll
- Praktisk erfarenhet av moln-, SaaS-, plattforms- eller digital produktmiljö
- Stark praktisk kunskap om SOX 404, ITGC:er, IT-applikationskontroller, automatiserade kontroller, COSO och COBIT
- Erfarenhet av kontrolldesign, implementering, övervakning och åtgärder
- Förståelse för molninfrastruktur, IAM, DevOps, CI/CD, SDLC och Kubernetes
- Förmåga att kommunicera effektivt med ingenjörer, tekniska ledare och revisorer
- Stark skriftlig och muntlig engelska
- Förmåga att arbeta över internationella tidszoner och resa vid behov
Kompetenser & tekniker
Utbildningsnivå
Kandidat
Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter