Text copied to clipboard!
Názov
Text copied to clipboard!Audítor informačných systémov
Opis
Text copied to clipboard!
Hľadáme audítora informačných systémov, ktorý bude zodpovedný za nezávislé posudzovanie efektívnosti, bezpečnosti, spoľahlivosti a súladu informačných systémov, technologických procesov a interných kontrol v organizácii. Táto pozícia je určená pre profesionála, ktorý rozumie IT infraštruktúre, kybernetickej bezpečnosti, riadeniu rizík, ochrane údajov a regulačným požiadavkám, a zároveň dokáže prepojiť technické zistenia s obchodnými dopadmi. Úspešný kandidát bude spolupracovať s IT oddeleniami, interným auditom, manažmentom, bezpečnostnými tímami aj externými partnermi s cieľom identifikovať slabé miesta, navrhovať nápravné opatrenia a podporovať neustále zlepšovanie kontrolného prostredia.
Na tejto pozícii budete vykonávať audity informačných systémov, aplikácií, databáz, sietí, cloudových riešení a procesov súvisiacich so správou prístupov, zálohovaním, obnovou po havárii, správou zmien a prevádzkovou bezpečnosťou. Vašou úlohou bude analyzovať architektúru systémov, preverovať nastavenie kontrol, testovať ich účinnosť a hodnotiť, či organizácia dodržiava interné politiky, legislatívne požiadavky a uznávané štandardy, ako sú ISO 27001, COBIT, ITIL, NIST alebo GDPR. Dôležitou súčasťou práce je aj príprava auditných plánov, dokumentovanie zistení, tvorba správ a prezentovanie odporúčaní vedeniu spoločnosti.
Ideálny kandidát má silné analytické myslenie, vysokú mieru presnosti a schopnosť klásť správne otázky pri preverovaní procesov a technických riešení. Mal by vedieť interpretovať logy, konfigurácie, systémovú dokumentáciu a výsledky testovania, pričom musí byť schopný jasne a zrozumiteľne komunikovať aj s netechnickými zainteresovanými stranami. Očakáva sa schopnosť samostatne riadiť auditné úlohy, určovať priority podľa rizika a pracovať s citlivými informáciami diskrétne a profesionálne.
Táto rola je vhodná pre kandidáta, ktorý chce mať priamy vplyv na zvyšovanie bezpečnosti, transparentnosti a odolnosti organizácie. Audítor informačných systémov pomáha predchádzať incidentom, finančným stratám, prevádzkovým výpadkom a reputačným škodám tým, že včas identifikuje nedostatky a podporuje zavádzanie účinných kontrol. Pozícia ponúka príležitosť pracovať na rôznorodých projektoch, sledovať vývoj technológií a podieľať sa na budovaní dôveryhodného a bezpečného IT prostredia. Ak máte skúsenosti s auditom, bezpečnosťou alebo IT governance a chcete sa podieľať na ochrane kľúčových systémov a údajov, táto pozícia vám poskytne priestor na odborný rast aj strategický prínos pre organizáciu.
Zodpovednosti
Text copied to clipboard!- Plánovať a realizovať audity informačných systémov, aplikácií a IT procesov.
- Hodnotiť účinnosť interných kontrol v oblasti bezpečnosti, prístupov a prevádzky.
- Overovať súlad systémov a procesov s internými politikami a regulačnými požiadavkami.
- Identifikovať technologické a procesné riziká a navrhovať nápravné opatrenia.
- Pripravovať auditnú dokumentáciu, správy zo zistení a odporúčania pre manažment.
- Spolupracovať s IT, bezpečnostnými tímami a interným auditom pri riešení nedostatkov.
- Testovať kontroly súvisiace so správou zmien, zálohovaním a obnovou po havárii.
- Monitorovať implementáciu odporúčaní a overovať odstránenie zistených nedostatkov.
Požiadavky
Text copied to clipboard!- Vysokoškolské vzdelanie v oblasti informatiky, informačných systémov alebo príbuznom odbore.
- Skúsenosti s IT auditom, informačnou bezpečnosťou alebo riadením IT rizík.
- Znalosť rámcov a štandardov ako ISO 27001, COBIT, NIST alebo ITIL.
- Porozumenie sieťam, databázam, operačným systémom a cloudovým technológiám.
- Schopnosť analyzovať technickú dokumentáciu, logy a konfigurácie systémov.
- Skúsenosti s hodnotením prístupových práv, segregácie povinností a kontrol zmien.
- Výborné analytické, komunikačné a prezentačné schopnosti.
- Výhodou sú certifikácie CISA, CISSP, CRISC alebo podobné odborné osvedčenia.
Potenciálne otázky na pohovor
Text copied to clipboard!- Aké skúsenosti máte s auditom informačných systémov alebo IT procesov?
- S ktorými bezpečnostnými alebo auditnými štandardmi ste pracovali najčastejšie?
- Ako pristupujete k hodnoteniu rizík v komplexnom IT prostredí?
- Máte skúsenosti s auditom cloudových služieb alebo hybridnej infraštruktúry?
- Ako by ste komunikovali kritické auditné zistenie vedeniu spoločnosti?
- Aké nástroje alebo metódy používate pri testovaní IT kontrol?
- Máte skúsenosti s overovaním súladu s GDPR alebo inými reguláciami?
- Ktorý typ auditného projektu považujete za svoj najsilnejší a prečo?