Text copied to clipboard!
Tittel
Text copied to clipboard!Informasjonssystemrevisor
Beskrivelse
Text copied to clipboard!
Vi ser etter en dyktig og analytisk informasjonssystemrevisor som kan styrke vår evne til å vurdere, forbedre og sikre kvaliteten i virksomhetens IT-kontroller, informasjonssikkerhet og regulatoriske etterlevelse. I denne rollen vil du ha ansvar for å planlegge og gjennomføre revisjoner av informasjonssystemer, identifisere risikoer, evaluere interne kontroller og gi tydelige anbefalinger som bidrar til bedre styring, sikkerhet og operasjonell effektivitet. Du vil arbeide tett med IT-avdelingen, sikkerhetsfunksjoner, ledelse, internrevisjon og andre forretningsområder for å sikre at systemer, prosesser og databehandling følger gjeldende standarder, lover og interne retningslinjer.
Som informasjonssystemrevisor vil du analysere tekniske og administrative kontroller knyttet til tilgangsstyring, endringshåndtering, drift, sikkerhetsarkitektur, dataintegritet, beredskap og leverandøroppfølging. Du vil også vurdere modenheten i virksomhetens kontrollmiljø og bidra til å utvikle revisjonsplaner basert på risiko, forretningskritikalitet og regulatoriske krav. Rollen krever at du kan forstå komplekse IT-miljøer, stille de riktige spørsmålene og omsette funn til praktiske forbedringstiltak som ledelsen kan bruke i beslutningsprosesser.
Stillingen passer for deg som kombinerer teknisk innsikt med strukturert metodeforståelse og god forretningsforståelse. Du må kunne arbeide selvstendig, men også samarbeide effektivt med ulike interessenter på tvers av organisasjonen. En viktig del av arbeidet er å dokumentere revisjonsfunn på en presis og balansert måte, presentere risikoer tydelig og følge opp tiltak for å sikre at anbefalinger blir implementert. Du vil kunne bidra i revisjoner av skyplattformer, ERP-systemer, identitets- og tilgangsløsninger, sikkerhetsprosesser, datastyring og kontinuitetsplaner.
Vi ser etter en person med høy integritet, sterk vurderingsevne og evne til å håndtere sensitiv informasjon med profesjonalitet. Du bør være komfortabel med å tolke rammeverk og standarder som ISO 27001, COBIT, ITIL, NIST eller relevante personvern- og sikkerhetskrav, og bruke disse i praktiske revisjonsvurderinger. Erfaring med internkontroll, risikostyring og compliance vil være en stor fordel.
Hos oss får du muligheten til å påvirke hvordan virksomheten arbeider med IT-styring og sikkerhet i praksis. Du blir en del av et fagmiljø som verdsetter kvalitet, nysgjerrighet og kontinuerlig forbedring, og du vil få innsikt i sentrale forretningsprosesser og teknologiske løsninger. Dersom du motiveres av å avdekke forbedringsområder, redusere risiko og bidra til robuste og pålitelige informasjonssystemer, vil denne rollen gi deg både faglige utfordringer og gode utviklingsmuligheter.
Ansvarsområder
Text copied to clipboard!- Planlegge og gjennomføre revisjoner av informasjonssystemer og IT-prosesser
- Vurdere interne kontroller knyttet til tilgangsstyring, endringshåndtering og drift
- Identifisere og analysere risikoer innen informasjonssikkerhet og systemforvaltning
- Dokumentere revisjonsfunn, avvik og anbefalte forbedringstiltak
- Følge opp tiltak etter revisjon og verifisere at forbedringer er implementert
- Samarbeide med IT, sikkerhet, ledelse og andre avdelinger om kontrollforbedringer
- Evaluere etterlevelse av interne retningslinjer, lover og relevante standarder
- Bidra til risikobaserte revisjonsplaner og prioritering av revisjonsaktiviteter
Krav
Text copied to clipboard!- Høyere utdanning innen IT, informasjonssikkerhet, revisjon eller tilsvarende
- Erfaring med IT-revisjon, internkontroll, risikostyring eller compliance
- God forståelse av informasjonssystemer, applikasjoner, infrastruktur og sikkerhetskontroller
- Kjennskap til rammeverk som ISO 27001, COBIT, NIST eller ITIL
- Evne til å analysere komplekse problemstillinger og formidle funn tydelig
- Erfaring med revisjonsdokumentasjon og rapportskriving er en fordel
- God muntlig og skriftlig fremstillingsevne på norsk og gjerne engelsk
- Høy integritet, struktur og evne til å arbeide selvstendig
Potensielle intervjuspørsmål
Text copied to clipboard!- Hvilken erfaring har du med revisjon av informasjonssystemer eller IT-kontroller?
- Har du arbeidet med rammeverk som ISO 27001, COBIT eller NIST?
- Hvordan vurderer du risiko i komplekse IT-miljøer?
- Kan du beskrive en revisjon der dine anbefalinger førte til konkrete forbedringer?
- Hvilken erfaring har du med tilgangsstyring, endringshåndtering eller driftskontroller?
- Hvordan sikrer du tydelig og balansert kommunikasjon av revisjonsfunn?
- Har du erfaring med skyplattformer, ERP-systemer eller identitetsløsninger?
- Hva motiverer deg mest ved arbeid innen IT-revisjon og informasjonssikkerhet?