Audytorka / Audytor w Departamencie Audytu Wewnętrznego
Warszawa
Należymy do grupy instytucji finansowo-doradczych dla firm, samorządów i osób prywatnych. Inwestujemy w zrównoważony rozwój społeczny i gospodarczy kraju. Mamy moc zmieniania polskiej rzeczywistości. Dołącz do grona naszych ekspertek i ekspertów – wesprzyj nas MOCą swojego doświadczenia. Pomożemy Ci ją w pełni wykorzystać!
Zakres obowiązków, czyli co będzie w Twojej MOCy:
- udział w przygotowywaniu rocznego planu audytów, w szczególności w obszarach ryzyk technologicznych i bezpieczeństwa informacji,
- przygotowywanie programów audytów IT, obejmujących identyfikację ryzyk, dobór narzędzi oraz procedur testowych,
- samodzielna realizacja zadań audytowych dotyczących systemów informatycznych, bezpieczeństwa danych, ciągłości działania oraz zarządzania dostępami,
- ocena adekwatności i efektywności systemu kontroli wewnętrznej w audytowanych obszarach IT, w tym zgodności z politykami bezpieczeństwa oraz standardami (ISO 27001, NIST CSF, COBIT),
- dokumentowanie wyników testów, opracowywanie wniosków i rekomendacji oraz formułowanie ocen ryzyka technologicznego,
- monitoring realizacji rekomendacji i weryfikacja wdrożonych działań naprawczych,
- wsparcie w utrzymaniu i rozwoju narzędzi IT wykorzystywanych w audycie, w tym identyfikacja możliwości automatyzacji i analizy danych,
- udział w projektach wdrożeniowych i rozwojowych dotyczących technologii, bezpieczeństwa informacji i zarządzania ryzykiem IT,
- współpraca z interdyscyplinarnymi zespołami audytu (operacyjnymi, finansowymi, projektowymi) oraz jednostkami IT i bezpieczeństwa.
Co czyni Cię MOCnym kandydatem/kandydatką:
- wykształcenie wyższe w obszarze informatyki, bezpieczeństwa informacji, audytu, zarządzania ryzykiem lub pokrewnym,
- minimum 2–3 lata doświadczenia w audycie IT, bezpieczeństwie informacji, kontroli wewnętrznej lub zarządzaniu ryzykiem technologicznym,
- zdolność do identyfikacji, analizy i priorytetyzacji ryzyk technologicznych w kontekście celów biznesowych,
- myślenie krytyczne, analityczne i systemowe oraz umiejętność łączenia perspektywy technologicznej z biznesową,
- zrozumienie powiązań między technologią, procesami biznesowymi a kontrolami wewnętrznymi,
- znajomość metod analizy danych i narzędzi wspierających audyt,
- znajomość standardów i ram kontrolnych: COBIT, ISO/IEC 27001, NIST CSF, ITIL, OWASP, CIS Controls,
- umiejętność syntetycznego i zrozumiałego przedstawiania wyników analiz i rekomendacji dla odbiorców nietechnicznych,
- umiejętność pracy w interdyscyplinarnych zespołach audytowych oraz współpracy z ekspertami technicznymi,
- biegła znajomość pakietu MS Office (Excel, PowerPoint, Word),
- znajomość języka angielskiego w stopniu umożliwiającym pracę z dokumentacją techniczną,
- wysoka etyka zawodowa, poufność, samodzielność i dobra organizacja pracy.
Co może wzMOCnić Twoją kandydaturę (mile wdziane):
- certyfikaty branżowe: CIA, CISA, CISSP, CRISC, CEH lub równoważne.,
- znajomość narzędzi wspierających audyt: ACL, Power BI, SQL, Python.
Co oferujemy? MOC przyjaznych warunków:
Odkryj nowe MOCE dla swojej kariery w Polskim Funduszu Rozwoju.
Moc unikalnych projektów
Skala naszych projektów jest niespotykana. A każdy z nich niesie ze sobą ogromny wpływ na naszą rzeczywistość - gospodarkę, społeczeństwo i otoczenie biznesowe.
Moc zmiany społecznej
Inwestujemy w społeczeństwo. Dlaczego? Bo to przyszłość! To co robimy ma ogromny wpływ na życie wielu osób. Twórz z nami narzędzia, które mają na celu trwałą poprawę naszej codzienności.
Moc zespołu ekspertek i ekspertów
Grono naszych ekspertów tworzą najlepsi specjaliści i specjalistki o międzynarodowym doświadczeniu. Otwarci na dzielenie się wiedzą, pomoc i szukanie innowacyjnych rozwiązań. Dołącz do nas i wymieniaj się z nimi doświadczeniem!
Moc realnego wpływu
Praca w PFR S.A. to gwarancja, że to co robisz ma zawsze pozytywny wpływ na otaczającą nas rzeczywistość. Efekty tych zmian możesz obserwować tu i teraz! Wnieś swój wkład w zmianę polskiej rzeczywistości.
Uwolnij swoją moc, pomożemy Ci w pełni ją wykorzystać!
Jeżeli jesteś zainteresowana/ny,prosimy o przesłanie aplikacji klikając wprzycisk Aplikuj .
W związku z wejściem w życie Ustawy z dnia 14 czerwca 2024 o ochronie sygnalistów, PFR S.A. wdrożył „Procedurę dokonywania zgłoszeń naruszeń prawa i podejmowania działań następczych w PFR S.A.”.
Więcej informacji znajdziesz pod tym link.