Text copied to clipboard!
Titel
Text copied to clipboard!Informationssystemrevisor
Beskrivelse
Text copied to clipboard!
Vi søger en informationssystemrevisor til at styrke vores arbejde med governance, risikostyring, compliance og intern kontrol på tværs af virksomhedens teknologiske miljø. I denne rolle får du ansvar for at planlægge, gennemføre og rapportere revisioner af informationssystemer, IT-processer, applikationer, infrastruktur og relaterede forretningskontroller. Du vil arbejde tæt sammen med ledelse, IT, informationssikkerhed, compliance, databeskyttelse og eksterne interessenter for at sikre, at systemer og processer understøtter forretningens mål på en sikker, effektiv og dokumenterbar måde.
Som informationssystemrevisor vurderer du design og effektivitet af kontroller inden for blandt andet adgangsstyring, ændringshåndtering, backup og recovery, logning, incident management, leverandørstyring, dataintegritet og cybersikkerhed. Du analyserer risici, identificerer kontrolsvagheder og udarbejder klare anbefalinger, der kan omsættes til konkrete forbedringer. Rollen kræver både teknisk forståelse og stærke analytiske evner, da du skal kunne forbinde komplekse IT-forhold med forretningsmæssige konsekvenser, regulatoriske krav og operationelle risici.
Du vil deltage i hele revisionscyklussen fra risikovurdering og revisionsplanlægning til test, dokumentation, interviews, rapportskrivning og opfølgning på handlingsplaner. Det er vigtigt, at du kan arbejde struktureret og metodisk, samtidig med at du kommunikerer tydeligt med både tekniske specialister og ikke-tekniske beslutningstagere. Vi forventer, at du kan udfordre eksisterende praksis på en konstruktiv måde og bidrage med indsigt, der styrker organisationens modenhed inden for kontrolmiljø, informationssikkerhed og compliance.
Stillingen passer til en person, der trives i et miljø med høj kompleksitet, skiftende prioriteter og stor kontaktflade. Du skal kunne håndtere fortrolige oplysninger med høj integritet og have en professionel tilgang til objektivitet og uafhængighed. Erfaring med rammeværk og standarder som COBIT, ISO 27001, NIST, ITIL, GDPR, SOX eller lignende vil være en fordel, ligesom kendskab til cloudmiljøer, ERP-systemer, identitetsstyring og automatiserede kontroller er relevant.
Hos os får du mulighed for at arbejde med væsentlige risikoområder og bidrage direkte til at beskytte virksomhedens data, processer og omdømme. Vi tilbyder et samarbejdsorienteret arbejdsmiljø, hvor faglig kvalitet, læring og kontinuerlig forbedring vægtes højt. Du vil få indflydelse på udviklingen af revisionsmetoder, risikobaserede tilgange og rapporteringspraksis, samtidig med at du opbygger stærke relationer på tværs af organisationen. Hvis du motiveres af at skabe gennemsigtighed, styrke kontroller og sikre, at informationssystemer fungerer pålideligt og ansvarligt, er dette en spændende mulighed for dig.
Ansvarsområder
Text copied to clipboard!- Planlægge og gennemføre revisioner af informationssystemer, IT-processer og relaterede kontroller.
- Vurdere risici inden for adgangsstyring, ændringshåndtering, drift, backup og cybersikkerhed.
- Teste design og effektivitet af interne kontroller i applikationer og infrastruktur.
- Dokumentere revisionsresultater, observationer, risici og anbefalinger i klare rapporter.
- Følge op på handlingsplaner og verificere implementering af korrigerende tiltag.
- Samarbejde med IT, sikkerhed, compliance og forretningen om kontrolforbedringer.
- Bidrage til risikovurderinger og udvikling af den årlige revisionsplan.
- Overvåge relevante standarder, regulatoriske krav og bedste praksis inden for IT-revision.
Krav
Text copied to clipboard!- Erfaring med IT-revision, intern revision, informationssikkerhed eller relateret område.
- God forståelse for IT-kontroller, risikostyring og governance i komplekse miljøer.
- Kendskab til rammeværk som COBIT, ISO 27001, NIST, ITIL eller lignende.
- Evne til at analysere tekniske problemstillinger og omsætte dem til forretningsmæssige risici.
- Stærke skriftlige og mundtlige kommunikationsevner på dansk og gerne engelsk.
- Erfaring med dokumentation, test af kontroller og rapportering af revisionsresultater.
- Relevant uddannelse inden for IT, revision, regnskab, cybersikkerhed eller lignende.
- Certificeringer som CISA, CISSP, CRISC eller CIA er en fordel.
Mulige interviewspørgsmål
Text copied to clipboard!- Hvilken erfaring har du med revision af informationssystemer eller IT-kontroller?
- Har du arbejdet med rammeværk som COBIT, ISO 27001 eller NIST?
- Hvordan vurderer du effektiviteten af adgangskontroller i et systemmiljø?
- Har du erfaring med cloudplatforme, ERP-systemer eller identitetsstyring?
- Hvordan håndterer du uenighed med interessenter om revisionsfund og anbefalinger?
- Hvilke certificeringer eller kurser har du inden for IT-revision eller sikkerhed?
- Hvordan prioriterer du revisionsindsatser i et risikobaseret revisionsprogram?