Text copied to clipboard!

Titel

Text copied to clipboard!

Informationssystemrevisor

Beskrivning

Text copied to clipboard!
Vi söker en informationssystemrevisor som vill spela en central roll i att stärka organisationens interna kontroll, informationssäkerhet och regelefterlevnad. I denna roll ansvarar du för att planera, genomföra och rapportera revisioner av informationssystem, IT-processer, applikationer, infrastruktur och relaterade styrningsmodeller. Du arbetar nära verksamhet, IT, säkerhetsfunktioner, riskhantering och ledning för att identifiera sårbarheter, bedöma kontrollmiljöer och rekommendera förbättringsåtgärder som minskar risk och ökar effektivitet. Som informationssystemrevisor granskar du hur teknik används för att stödja affärsmål och hur väl organisationens system och processer skyddar konfidentialitet, riktighet och tillgänglighet. Du utvärderar bland annat åtkomstkontroller, förändringshantering, incidenthantering, backup- och återställningsrutiner, loggning, systemutvecklingsprocesser, tredjepartsrisker och efterlevnad av interna policys samt externa regelverk. Rollen kräver en god förståelse för både tekniska miljöer och affärsprocesser, eftersom revisionerna ofta omfattar samspelet mellan människor, processer och teknik. Du kommer att genomföra riskbaserade analyser för att prioritera granskningsområden och säkerställa att revisionsinsatser fokuserar på de mest kritiska riskerna. Arbetet innefattar intervjuer med nyckelpersoner, dokumentgranskning, testning av kontroller, analys av systemkonfigurationer och bedömning av revisionsbevis. Du sammanställer tydliga rapporter med observationer, riskbedömningar och praktiska rekommendationer som kan omsättas i konkreta förbättringsplaner. En viktig del av rollen är också att följa upp tidigare revisioner och verifiera att överenskomna åtgärder har genomförts på ett effektivt sätt. För att lyckas i rollen behöver du vara analytisk, strukturerad och kommunikativ. Du ska kunna förklara komplexa tekniska och kontrollrelaterade frågor på ett tydligt sätt för både tekniska specialister och beslutsfattare utan teknisk bakgrund. Du förväntas arbeta självständigt, men också samarbeta tvärfunktionellt i en miljö där prioriteringar kan förändras snabbt. Integritet, objektivitet och ett professionellt förhållningssätt är avgörande, eftersom rollen innebär att hantera känslig information och göra oberoende bedömningar. Den här tjänsten passar dig som har erfarenhet av IT-revision, informationssäkerhet, intern kontroll eller riskhantering och som vill bidra till att skapa robusta, säkra och effektiva informationssystem. Du får möjlighet att påverka organisationens mognad inom styrning, risk och kontroll samt bidra till långsiktig verksamhetsutveckling. Om du trivs med att kombinera teknikförståelse, affärsinsikt och kvalitetsfokus i en rådgivande och granskande roll, kan detta vara nästa steg i din karriär.

Ansvar

Text copied to clipboard!
  • Planera och genomföra revisioner av informationssystem, IT-processer och tekniska kontroller.
  • Bedöma risker kopplade till informationssäkerhet, systemförvaltning och IT-styrning.
  • Granska åtkomsthantering, förändringshantering, backup, loggning och incidentprocesser.
  • Dokumentera revisionsresultat, risknivåer och rekommenderade förbättringsåtgärder.
  • Följa upp tidigare revisioner och verifiera att beslutade åtgärder har implementerats.
  • Samarbeta med verksamhet, IT, säkerhet och ledning kring kontrollförbättringar.
  • Utvärdera efterlevnad av interna policys, standarder och externa regelverk.
  • Analysera tredjepartsrisker och kontroller hos leverantörer och outsourcade tjänster.

Krav

Text copied to clipboard!
  • Relevant högskoleutbildning inom IT, informationssäkerhet, ekonomi eller liknande område.
  • Erfarenhet av IT-revision, internrevision, riskhantering eller informationssäkerhet.
  • God förståelse för interna kontroller, riskbedömning och revisionsmetodik.
  • Kunskap om ramverk och standarder som COBIT, ISO 27001, ITIL eller NIST.
  • Förmåga att analysera tekniska miljöer och koppla dem till affärsrisker.
  • Erfarenhet av att skriva tydliga revisionsrapporter och presentera slutsatser.
  • Stark kommunikativ förmåga på svenska och gärna även engelska.
  • Meriterande med certifieringar som CISA, CISSP, CRISC eller CIA.

Potentiella intervjufrågor

Text copied to clipboard!
  • Vilken erfarenhet har du av revision av informationssystem eller IT-kontroller?
  • Har du arbetat med ramverk som COBIT, ISO 27001, NIST eller ITIL?
  • Hur brukar du genomföra en riskbaserad revisionsplanering?
  • Vilken erfarenhet har du av att granska åtkomsthantering och förändringsprocesser?
  • Har du några relevanta certifieringar, exempelvis CISA eller CRISC?
  • Hur säkerställer du att dina revisionsrapporter är tydliga och handlingsbara?
  • Beskriv en situation där du identifierade en kritisk kontrollbrist och hur den hanterades.
  • Hur kommunicerar du tekniska risker till chefer utan teknisk bakgrund?