Text copied to clipboard!

Názov

Text copied to clipboard!

Audítor informačných systémov

Opis

Text copied to clipboard!
Hľadáme audítora informačných systémov, ktorý bude zodpovedný za nezávislé posudzovanie efektívnosti, bezpečnosti, spoľahlivosti a súladu informačných systémov, technologických procesov a interných kontrol v organizácii. Táto pozícia je určená pre profesionála, ktorý rozumie IT infraštruktúre, kybernetickej bezpečnosti, riadeniu rizík, ochrane údajov a regulačným požiadavkám, a zároveň dokáže prepojiť technické zistenia s obchodnými dopadmi. Úspešný kandidát bude spolupracovať s IT oddeleniami, interným auditom, manažmentom, bezpečnostnými tímami aj externými partnermi s cieľom identifikovať slabé miesta, navrhovať nápravné opatrenia a podporovať neustále zlepšovanie kontrolného prostredia. Na tejto pozícii budete vykonávať audity informačných systémov, aplikácií, databáz, sietí, cloudových riešení a procesov súvisiacich so správou prístupov, zálohovaním, obnovou po havárii, správou zmien a prevádzkovou bezpečnosťou. Vašou úlohou bude analyzovať architektúru systémov, preverovať nastavenie kontrol, testovať ich účinnosť a hodnotiť, či organizácia dodržiava interné politiky, legislatívne požiadavky a uznávané štandardy, ako sú ISO 27001, COBIT, ITIL, NIST alebo GDPR. Dôležitou súčasťou práce je aj príprava auditných plánov, dokumentovanie zistení, tvorba správ a prezentovanie odporúčaní vedeniu spoločnosti. Ideálny kandidát má silné analytické myslenie, vysokú mieru presnosti a schopnosť klásť správne otázky pri preverovaní procesov a technických riešení. Mal by vedieť interpretovať logy, konfigurácie, systémovú dokumentáciu a výsledky testovania, pričom musí byť schopný jasne a zrozumiteľne komunikovať aj s netechnickými zainteresovanými stranami. Očakáva sa schopnosť samostatne riadiť auditné úlohy, určovať priority podľa rizika a pracovať s citlivými informáciami diskrétne a profesionálne. Táto rola je vhodná pre kandidáta, ktorý chce mať priamy vplyv na zvyšovanie bezpečnosti, transparentnosti a odolnosti organizácie. Audítor informačných systémov pomáha predchádzať incidentom, finančným stratám, prevádzkovým výpadkom a reputačným škodám tým, že včas identifikuje nedostatky a podporuje zavádzanie účinných kontrol. Pozícia ponúka príležitosť pracovať na rôznorodých projektoch, sledovať vývoj technológií a podieľať sa na budovaní dôveryhodného a bezpečného IT prostredia. Ak máte skúsenosti s auditom, bezpečnosťou alebo IT governance a chcete sa podieľať na ochrane kľúčových systémov a údajov, táto pozícia vám poskytne priestor na odborný rast aj strategický prínos pre organizáciu.

Zodpovednosti

Text copied to clipboard!
  • Plánovať a realizovať audity informačných systémov, aplikácií a IT procesov.
  • Hodnotiť účinnosť interných kontrol v oblasti bezpečnosti, prístupov a prevádzky.
  • Overovať súlad systémov a procesov s internými politikami a regulačnými požiadavkami.
  • Identifikovať technologické a procesné riziká a navrhovať nápravné opatrenia.
  • Pripravovať auditnú dokumentáciu, správy zo zistení a odporúčania pre manažment.
  • Spolupracovať s IT, bezpečnostnými tímami a interným auditom pri riešení nedostatkov.
  • Testovať kontroly súvisiace so správou zmien, zálohovaním a obnovou po havárii.
  • Monitorovať implementáciu odporúčaní a overovať odstránenie zistených nedostatkov.

Požiadavky

Text copied to clipboard!
  • Vysokoškolské vzdelanie v oblasti informatiky, informačných systémov alebo príbuznom odbore.
  • Skúsenosti s IT auditom, informačnou bezpečnosťou alebo riadením IT rizík.
  • Znalosť rámcov a štandardov ako ISO 27001, COBIT, NIST alebo ITIL.
  • Porozumenie sieťam, databázam, operačným systémom a cloudovým technológiám.
  • Schopnosť analyzovať technickú dokumentáciu, logy a konfigurácie systémov.
  • Skúsenosti s hodnotením prístupových práv, segregácie povinností a kontrol zmien.
  • Výborné analytické, komunikačné a prezentačné schopnosti.
  • Výhodou sú certifikácie CISA, CISSP, CRISC alebo podobné odborné osvedčenia.

Potenciálne otázky na pohovor

Text copied to clipboard!
  • Aké skúsenosti máte s auditom informačných systémov alebo IT procesov?
  • S ktorými bezpečnostnými alebo auditnými štandardmi ste pracovali najčastejšie?
  • Ako pristupujete k hodnoteniu rizík v komplexnom IT prostredí?
  • Máte skúsenosti s auditom cloudových služieb alebo hybridnej infraštruktúry?
  • Ako by ste komunikovali kritické auditné zistenie vedeniu spoločnosti?
  • Aké nástroje alebo metódy používate pri testovaní IT kontrol?
  • Máte skúsenosti s overovaním súladu s GDPR alebo inými reguláciami?
  • Ktorý typ auditného projektu považujete za svoj najsilnejší a prečo?