Text copied to clipboard!

Naslov

Text copied to clipboard!

Revizor informacijskih sustava

Opis

Text copied to clipboard!
Tražimo revizora informacijskih sustava koji će se pridružiti našem timu i preuzeti ključnu ulogu u procjeni sigurnosti, učinkovitosti i usklađenosti informacijskih sustava, procesa i kontrola unutar organizacije. Ova pozicija namijenjena je stručnjaku koji razumije povezanost poslovnih procesa, informacijske tehnologije, upravljanja rizicima i regulatornih zahtjeva te može neovisno procijeniti jesu li postojeće kontrole primjerene i djelotvorne. Revizor informacijskih sustava surađivat će s IT odjelima, internom revizijom, odjelima za usklađenost, sigurnost informacija i poslovnim voditeljima kako bi identificirao slabosti, procijenio rizike i predložio poboljšanja koja podupiru stabilno i sigurno poslovanje. U ovoj ulozi bit ćete odgovorni za planiranje i provođenje revizija informacijskih sustava, aplikacija, infrastrukture, upravljanja pristupima, kontinuiteta poslovanja, upravljanja promjenama i zaštite podataka. Analizirat ćete tehničku i procesnu dokumentaciju, provoditi intervjue s ključnim dionicima, testirati kontrole i pripremati jasna izvješća s nalazima i preporukama. Od kandidata se očekuje sposobnost razumijevanja složenih IT okruženja, uključujući lokalne sustave, cloud platforme, mrežnu infrastrukturu, baze podataka i poslovne aplikacije, kao i sposobnost prepoznavanja rizika koji mogu utjecati na povjerljivost, cjelovitost i dostupnost podataka. Idealni kandidat ima iskustvo u području IT revizije, informacijske sigurnosti, upravljanja rizicima ili usklađenosti te poznaje relevantne standarde i okvire kao što su COBIT, ISO 27001, ITIL, NIST, GDPR i srodni regulatorni zahtjevi. Važna je sposobnost objektivnog prosuđivanja, analitičkog razmišljanja i jasne komunikacije s tehničkim i netehničkim sugovornicima. Ova pozicija zahtijeva visoku razinu profesionalne etike, diskrecije i preciznosti, budući da uključuje rad s osjetljivim informacijama i procjenu kritičnih poslovnih procesa. Kao revizor informacijskih sustava, doprinosit ćete jačanju internog kontrolnog okruženja i razvoju kulture odgovornog upravljanja tehnologijom. Sudjelovat ćete u procjenama rizika, praćenju provedbe korektivnih mjera i savjetovanju internih timova o najboljim praksama za smanjenje operativnih i sigurnosnih rizika. Uspjeh u ovoj ulozi podrazumijeva sposobnost samostalnog rada, učinkovito upravljanje prioritetima i kontinuirano praćenje promjena u tehnologiji, prijetnjama i regulatornom okruženju. Ako vas motivira rad na sjecištu revizije, tehnologije i upravljanja rizicima te želite imati stvaran utjecaj na sigurnost i otpornost organizacije, ovo je izvrsna prilika za vaš profesionalni razvoj.

Odgovornosti

Text copied to clipboard!
  • Planirati i provoditi revizije informacijskih sustava, aplikacija i IT procesa.
  • Procjenjivati učinkovitost internih kontrola povezanih s informacijskom sigurnošću.
  • Analizirati rizike vezane uz pristupne kontrole, promjene sustava i zaštitu podataka.
  • Pregledavati usklađenost s internim politikama, standardima i regulatornim zahtjevima.
  • Izrađivati revizijska izvješća s nalazima, procjenama rizika i preporukama.
  • Pratiti provedbu korektivnih mjera nakon završenih revizija.
  • Surađivati s IT timovima, upravom i odjelima za usklađenost tijekom revizijskih aktivnosti.
  • Provjeravati kontrole kontinuiteta poslovanja, oporavka od katastrofe i upravljanja incidentima.

Zahtjevi

Text copied to clipboard!
  • VSS iz informatike, računarstva, ekonomije, revizije ili srodnog područja.
  • Najmanje 3 godine iskustva u IT reviziji, informacijskoj sigurnosti ili upravljanju rizicima.
  • Poznavanje okvira i standarda kao što su COBIT, ISO 27001, NIST ili ITIL.
  • Razumijevanje mreža, baza podataka, operativnih sustava i poslovnih aplikacija.
  • Iskustvo u procjeni kontrola pristupa, upravljanja promjenama i zaštite podataka.
  • Sposobnost pisanja jasnih, strukturiranih i argumentiranih revizijskih izvješća.
  • Razvijene analitičke sposobnosti i pažnja prema detaljima.
  • Poželjni certifikati kao što su CISA, CISSP, CRISC ili CIA.

Moguća pitanja na intervjuu

Text copied to clipboard!
  • Koliko iskustva imate u provođenju revizija informacijskih sustava?
  • Jeste li radili s okvirima kao što su COBIT, ISO 27001 ili NIST?
  • Imate li iskustvo u procjeni kontrola pristupa i upravljanja promjenama?
  • Koje ste revizijske alate i metode testiranja kontrola koristili?
  • Imate li iskustvo u izradi revizijskih izvješća za upravu ili regulatorna tijela?
  • Posjedujete li neki relevantan certifikat poput CISA, CISSP ili CRISC?
  • Kako pristupate procjeni rizika u složenim IT okruženjima?
  • Jeste li sudjelovali u praćenju provedbe korektivnih mjera nakon revizije?