主要職責:
? 執(zhí)行與薩班斯-奧克斯利法案(SOX)范圍界定要求相關的關鍵IT控制措施,包括參與控制演練會議、設計測試計劃以及執(zhí)行測試計劃。
? 所有必要的SOX文件記錄——包括:演練、設計和運行有效性的測試,以及參與評估控制缺陷的影響。
? 通過管理請求列表、向IA管理和審核人員提供定期狀態(tài)更新以及監(jiān)控預算與實際之間的差異,可在SOX項目管理中發(fā)揮實質(zhì)性作用。
? 參與IT審計。作為IT審計職責的一部分,成功的候選人將支持基于風險的審計和咨詢項目,涉及與IT相關的風險領域,如運營、網(wǎng)絡安全和變更管理以及其他關鍵運營領域/功能。
? 在指定的審核/項目上,對端到端審核流程的關鍵組件承擔所有權,例如審核計劃(領導審查、風險評估草案)、實地工作(提供測試監(jiān)督和/或執(zhí)行測試)以及報告(審核報告/備忘錄草案)。
? 與各利益相關方召開內(nèi)部和外部會議
? 運用問題解決和批判性思維技能來識別內(nèi)部控制缺陷,評估其風險影響,并得出適當?shù)慕Y論,以對審計對象管理團隊提供建議 。
? 與受審核方管理團隊建立和培養(yǎng)積極的工作關系。
? 為國際審計師協(xié)會持續(xù)關注審計流程的持續(xù)改進做出貢獻。
資質(zhì)和技術技能:
? 相關IT或商業(yè)學位;IT資格/證書(如CISA、ITCA、CISM、CISSP)
? 良好的英語語言能力,口頭和書面
? 4+年信息技術審計或相關領域經(jīng)驗(具有四大會計師事務所工作經(jīng)驗者優(yōu)先),包括對《薩班斯-奧克斯利法案》和美國通用會計準則的了解
? 有領導審計和監(jiān)督審計人員的經(jīng)驗更優(yōu)
? 熟悉IT審計概念,包括信息安全、應用開發(fā)控制、災難恢復、計算機操作控制、系統(tǒng)開發(fā)和實施控制
? 優(yōu)秀的書面和口頭溝通能力
? 必須是團隊合作者,具有良好的協(xié)作記錄
? 具備強大的分析能力,能夠理解復雜流程
? 強大的項目管理技能
? 掌握基本數(shù)據(jù)分析概念
? 了解基本保險概念將是一個優(yōu)勢