Text copied to clipboard!
Naslov
Text copied to clipboard!Revizor informacijskih sustava
Opis
Text copied to clipboard!
Tražimo revizora informacijskih sustava koji će se pridružiti našem timu i preuzeti ključnu ulogu u procjeni sigurnosti, učinkovitosti i usklađenosti informacijskih sustava, procesa i kontrola unutar organizacije. Ova pozicija namijenjena je stručnjaku koji razumije povezanost poslovnih procesa, informacijske tehnologije, upravljanja rizicima i regulatornih zahtjeva te može neovisno procijeniti jesu li postojeće kontrole primjerene i djelotvorne. Revizor informacijskih sustava surađivat će s IT odjelima, internom revizijom, odjelima za usklađenost, sigurnost informacija i poslovnim voditeljima kako bi identificirao slabosti, procijenio rizike i predložio poboljšanja koja podupiru stabilno i sigurno poslovanje.
U ovoj ulozi bit ćete odgovorni za planiranje i provođenje revizija informacijskih sustava, aplikacija, infrastrukture, upravljanja pristupima, kontinuiteta poslovanja, upravljanja promjenama i zaštite podataka. Analizirat ćete tehničku i procesnu dokumentaciju, provoditi intervjue s ključnim dionicima, testirati kontrole i pripremati jasna izvješća s nalazima i preporukama. Od kandidata se očekuje sposobnost razumijevanja složenih IT okruženja, uključujući lokalne sustave, cloud platforme, mrežnu infrastrukturu, baze podataka i poslovne aplikacije, kao i sposobnost prepoznavanja rizika koji mogu utjecati na povjerljivost, cjelovitost i dostupnost podataka.
Idealni kandidat ima iskustvo u području IT revizije, informacijske sigurnosti, upravljanja rizicima ili usklađenosti te poznaje relevantne standarde i okvire kao što su COBIT, ISO 27001, ITIL, NIST, GDPR i srodni regulatorni zahtjevi. Važna je sposobnost objektivnog prosuđivanja, analitičkog razmišljanja i jasne komunikacije s tehničkim i netehničkim sugovornicima. Ova pozicija zahtijeva visoku razinu profesionalne etike, diskrecije i preciznosti, budući da uključuje rad s osjetljivim informacijama i procjenu kritičnih poslovnih procesa.
Kao revizor informacijskih sustava, doprinosit ćete jačanju internog kontrolnog okruženja i razvoju kulture odgovornog upravljanja tehnologijom. Sudjelovat ćete u procjenama rizika, praćenju provedbe korektivnih mjera i savjetovanju internih timova o najboljim praksama za smanjenje operativnih i sigurnosnih rizika. Uspjeh u ovoj ulozi podrazumijeva sposobnost samostalnog rada, učinkovito upravljanje prioritetima i kontinuirano praćenje promjena u tehnologiji, prijetnjama i regulatornom okruženju. Ako vas motivira rad na sjecištu revizije, tehnologije i upravljanja rizicima te želite imati stvaran utjecaj na sigurnost i otpornost organizacije, ovo je izvrsna prilika za vaš profesionalni razvoj.
Odgovornosti
Text copied to clipboard!- Planirati i provoditi revizije informacijskih sustava, aplikacija i IT procesa.
- Procjenjivati učinkovitost internih kontrola povezanih s informacijskom sigurnošću.
- Analizirati rizike vezane uz pristupne kontrole, promjene sustava i zaštitu podataka.
- Pregledavati usklađenost s internim politikama, standardima i regulatornim zahtjevima.
- Izrađivati revizijska izvješća s nalazima, procjenama rizika i preporukama.
- Pratiti provedbu korektivnih mjera nakon završenih revizija.
- Surađivati s IT timovima, upravom i odjelima za usklađenost tijekom revizijskih aktivnosti.
- Provjeravati kontrole kontinuiteta poslovanja, oporavka od katastrofe i upravljanja incidentima.
Zahtjevi
Text copied to clipboard!- VSS iz informatike, računarstva, ekonomije, revizije ili srodnog područja.
- Najmanje 3 godine iskustva u IT reviziji, informacijskoj sigurnosti ili upravljanju rizicima.
- Poznavanje okvira i standarda kao što su COBIT, ISO 27001, NIST ili ITIL.
- Razumijevanje mreža, baza podataka, operativnih sustava i poslovnih aplikacija.
- Iskustvo u procjeni kontrola pristupa, upravljanja promjenama i zaštite podataka.
- Sposobnost pisanja jasnih, strukturiranih i argumentiranih revizijskih izvješća.
- Razvijene analitičke sposobnosti i pažnja prema detaljima.
- Poželjni certifikati kao što su CISA, CISSP, CRISC ili CIA.
Moguća pitanja na intervjuu
Text copied to clipboard!- Koliko iskustva imate u provođenju revizija informacijskih sustava?
- Jeste li radili s okvirima kao što su COBIT, ISO 27001 ili NIST?
- Imate li iskustvo u procjeni kontrola pristupa i upravljanja promjenama?
- Koje ste revizijske alate i metode testiranja kontrola koristili?
- Imate li iskustvo u izradi revizijskih izvješća za upravu ili regulatorna tijela?
- Posjedujete li neki relevantan certifikat poput CISA, CISSP ili CRISC?
- Kako pristupate procjeni rizika u složenim IT okruženjima?
- Jeste li sudjelovali u praćenju provedbe korektivnih mjera nakon revizije?