Text copied to clipboard!

Naslov

Text copied to clipboard!

Revizor informacijskih sistemov

Opis

Text copied to clipboard!
Iščemo revizorja informacijskih sistemov, ki bo odgovoren za neodvisno presojo informacijskih sistemov, IT-kontrol, varnostnih mehanizmov, upravljanja tveganj ter skladnosti z notranjimi politikami in zunanjimi predpisi. Ta vloga je ključna za zagotavljanje, da informacijska infrastruktura organizacije deluje zanesljivo, varno, učinkovito in v skladu z najboljšimi praksami ter regulativnimi zahtevami. Uspešen kandidat bo sodeloval z oddelki za informacijsko tehnologijo, notranjo revizijo, upravljanje tveganj, skladnost poslovanja in vodstvom pri prepoznavanju ranljivosti, ocenjevanju kontrolnega okolja ter pripravi priporočil za izboljšave. Revizor informacijskih sistemov izvaja revizije aplikacij, omrežij, podatkovnih baz, oblačnih storitev, procesov upravljanja dostopov, varnostnih politik, varnostnega kopiranja, neprekinjenega poslovanja in obnovitve po nesrečah. Pri delu uporablja strukturiran pristop, temelječ na oceni tveganj, ter preverja, ali so kontrole ustrezno zasnovane, pravilno uvedene in učinkovito izvajane. Poleg tehničnega razumevanja mora imeti kandidat tudi sposobnost jasnega komuniciranja ugotovitev, priprave revizijskih poročil in predstavitve priporočil različnim deležnikom, vključno z vodstvom in revizijskimi odbori. V tej vlogi boste analizirali poslovne in IT-procese, ocenjevali zrelost kontrolnega okolja ter spremljali izvajanje korektivnih ukrepov. Pomemben del dela vključuje pregled upravljanja identitet in dostopov, sprememb v sistemih, dnevniških zapisov, zaščite podatkov, kibernetske varnosti ter skladnosti s standardi, kot so ISO 27001, COBIT, ITIL, GDPR in drugi relevantni okviri. Kandidat mora biti sposoben prepoznati povezave med poslovnimi cilji in tehnološkimi tveganji ter predlagati praktične, izvedljive in poslovno smiselne izboljšave. Idealni kandidat je natančen, analitičen, etičen in samostojen strokovnjak z dobrim razumevanjem informacijskih tehnologij, revizijskih metodologij in regulativnega okolja. Za uspeh na tem delovnem mestu so pomembne tudi organizacijske sposobnosti, sposobnost upravljanja več nalog hkrati ter pripravljenost na sodelovanje v dinamičnem okolju, kjer se tehnologije in tveganja hitro spreminjajo. Če vas zanima delo na presečišču tehnologije, varnosti, skladnosti in poslovnih procesov ter želite prispevati k večji odpornosti in zaupanju v informacijske sisteme organizacije, vas vabimo k prijavi.

Odgovornosti

Text copied to clipboard!
  • Načrtovanje in izvajanje revizij informacijskih sistemov ter IT-procesov.
  • Ocenjevanje učinkovitosti splošnih in aplikativnih IT-kontrol.
  • Pregled varnostnih politik, upravljanja dostopov in zaščite podatkov.
  • Prepoznavanje tehnoloških tveganj ter priprava priporočil za njihovo zmanjšanje.
  • Priprava jasnih revizijskih poročil za vodstvo in druge deležnike.
  • Spremljanje izvajanja korektivnih ukrepov po zaključenih revizijah.
  • Sodelovanje z oddelki IT, skladnosti, tveganj in notranje revizije.
  • Presoja skladnosti s standardi, predpisi in internimi politikami.

Zahteve

Text copied to clipboard!
  • Izobrazba s področja informatike, informacijskih sistemov, revizije ali sorodnega področja.
  • Izkušnje z revizijo informacijskih sistemov, IT-kontrolami ali kibernetsko varnostjo.
  • Poznavanje standardov in okvirov, kot so ISO 27001, COBIT, ITIL ali GDPR.
  • Sposobnost analize tveganj in ocenjevanja kontrolnega okolja.
  • Izkušnje s pripravo revizijske dokumentacije in poročil.
  • Dobro razumevanje omrežij, aplikacij, baz podatkov in oblačnih storitev.
  • Natančnost, integriteta in sposobnost samostojnega dela.
  • Zaželene strokovne certifikacije, kot so CISA, CIA ali CISSP.

Možna vprašanja na razgovoru

Text copied to clipboard!
  • Kakšne izkušnje imate z revizijo informacijskih sistemov?
  • Katere standarde ali okvire IT-upravljanja najbolje poznate?
  • Kako pristopate k oceni IT-tveganj v organizaciji?
  • Ali imate izkušnje s presojo kontrol dostopa in varovanja podatkov?
  • Kako pripravljate revizijska poročila za tehnične in poslovne deležnike?
  • S katerimi orodji ali metodami spremljate skladnost in učinkovitost kontrol?
  • Ali imate izkušnje z revizijo oblačnih okolij ali zunanjih ponudnikov storitev?
  • Katere strokovne certifikate imate ali jih nameravate pridobiti?