Text copied to clipboard!

Tytuł

Text copied to clipboard!

Audytor systemów informacyjnych

Opis

Text copied to clipboard!
Poszukujemy Audytora systemów informacyjnych, który dołączy do naszego zespołu i będzie odpowiadać za niezależną ocenę środowiska IT, procesów bezpieczeństwa informacji, mechanizmów kontroli wewnętrznej oraz zgodności z obowiązującymi regulacjami i standardami. Osoba na tym stanowisku będzie współpracować z działami technologii, bezpieczeństwa, ryzyka, zgodności oraz audytu wewnętrznego, aby identyfikować słabe punkty, oceniać poziom dojrzałości procesów i rekomendować działania usprawniające. Rola ta wymaga połączenia wiedzy technicznej, analitycznego myślenia oraz umiejętności jasnego komunikowania wniosków zarówno specjalistom IT, jak i kadrze zarządzającej. Audytor systemów informacyjnych analizuje architekturę systemów, uprawnienia dostępu, zarządzanie zmianą, ciągłość działania, kopie zapasowe, bezpieczeństwo sieci, ochronę danych oraz skuteczność kontroli operacyjnych. Ważnym elementem pracy jest planowanie i realizacja audytów opartych na ryzyku, przygotowywanie programów audytowych, prowadzenie testów kontrolnych, dokumentowanie ustaleń oraz tworzenie raportów zawierających praktyczne i mierzalne rekomendacje. Kandydat powinien rozumieć zagadnienia związane z cyberbezpieczeństwem, zarządzaniem incydentami, środowiskami chmurowymi, systemami ERP, bazami danych oraz standardami takimi jak ISO 27001, COBIT, ITIL czy NIST. Na tym stanowisku istotna jest umiejętność oceny, czy procesy i systemy wspierają cele biznesowe organizacji w sposób bezpieczny, efektywny i zgodny z wymaganiami prawnymi. Audytor będzie uczestniczyć w przeglądach kontroli dostępu, segregacji obowiązków, zarządzania podatnościami, monitorowania zdarzeń, zarządzania dostawcami IT oraz ochrony informacji poufnych. Oczekujemy również wsparcia przy audytach zewnętrznych, przeglądach zgodności oraz monitorowaniu realizacji działań naprawczych po zakończonych audytach. Idealny kandydat potrafi pracować samodzielnie, priorytetyzować zadania i prowadzić rozmowy z interesariuszami na różnych poziomach organizacji. Powinien umieć interpretować wymagania regulacyjne, analizować dane, wyciągać trafne wnioski i przedstawiać je w sposób zrozumiały oraz przekonujący. Cenimy dokładność, etykę zawodową, obiektywizm oraz nastawienie na ciągłe doskonalenie. Jeśli interesuje Cię praca na styku technologii, bezpieczeństwa, ryzyka i zgodności, a także chcesz mieć realny wpływ na podnoszenie odporności organizacji i jakości jej środowiska IT, ta rola będzie doskonałą okazją do rozwoju zawodowego.

Obowiązki

Text copied to clipboard!
  • Planowanie i realizacja audytów systemów informacyjnych oraz procesów IT.
  • Ocena skuteczności kontroli wewnętrznych w obszarze bezpieczeństwa informacji.
  • Analiza zgodności systemów i procesów z regulacjami, politykami oraz standardami.
  • Przegląd zarządzania dostępem, zmianą, kopiami zapasowymi i ciągłością działania.
  • Identyfikowanie ryzyk technologicznych oraz formułowanie rekomendacji naprawczych.
  • Przygotowywanie raportów audytowych i prezentowanie wyników interesariuszom.
  • Monitorowanie realizacji działań korygujących po zakończonych audytach.
  • Współpraca z zespołami IT, bezpieczeństwa, ryzyka i zgodności.
  • Udział w ocenie środowisk chmurowych, aplikacji biznesowych i infrastruktury.
  • Wspieranie audytów zewnętrznych oraz inicjatyw związanych z poprawą kontroli IT.

Wymagania

Text copied to clipboard!
  • Wykształcenie wyższe w obszarze informatyki, audytu, bezpieczeństwa lub pokrewnym.
  • Doświadczenie w audycie IT, bezpieczeństwie informacji lub kontroli wewnętrznej.
  • Znajomość standardów i ram, takich jak ISO 27001, COBIT, NIST lub ITIL.
  • Umiejętność analizy ryzyka, procesów IT oraz dokumentacji technicznej.
  • Znajomość zagadnień związanych z kontrolą dostępu, sieciami i ochroną danych.
  • Doświadczenie w przygotowywaniu raportów oraz prezentowaniu wniosków.
  • Zdolność do pracy samodzielnej i efektywnej współpracy z różnymi działami.
  • Mile widziane certyfikaty CISA, CISSP, CRISC lub podobne.
  • Dobra znajomość języka angielskiego w mowie i piśmie.
  • Wysoka etyka zawodowa, dokładność i obiektywizm w ocenie.

Potencjalne pytania na rozmowie

Text copied to clipboard!
  • Jakie masz doświadczenie w prowadzeniu audytów systemów informacyjnych?
  • Z jakimi standardami lub frameworkami IT pracowałeś najczęściej?
  • Czy uczestniczyłeś w ocenie kontroli dostępu i zarządzania uprawnieniami?
  • Jak podchodzisz do identyfikacji i oceny ryzyka technologicznego?
  • Czy masz doświadczenie w audytowaniu środowisk chmurowych lub systemów ERP?
  • Jak przygotowujesz raport audytowy dla odbiorców technicznych i biznesowych?
  • Czy posiadasz certyfikaty zawodowe związane z audytem lub bezpieczeństwem IT?
  • Jak monitorujesz realizację zaleceń po zakończeniu audytu?