主要職責(zé):
? 執(zhí)行與薩班斯-奧克斯利法案(SOX)范圍界定要求相關(guān)的關(guān)鍵IT控制措施,包括參與控制演練會議、設(shè)計測試計劃以及執(zhí)行測試計劃。
? 所有必要的SOX文件記錄——包括:演練、設(shè)計和運行有效性的測試,以及參與評估控制缺陷的影響。
? 通過管理請求列表、向IA管理和審核人員提供定期狀態(tài)更新以及監(jiān)控預(yù)算與實際之間的差異,可在SOX項目管理中發(fā)揮實質(zhì)性作用。
? 參與IT審計。作為IT審計職責(zé)的一部分,成功的候選人將支持基于風(fēng)險的審計和咨詢項目,涉及與IT相關(guān)的風(fēng)險領(lǐng)域,如運營、網(wǎng)絡(luò)安全和變更管理以及其他關(guān)鍵運營領(lǐng)域/功能。
? 在指定的審核/項目上,對端到端審核流程的關(guān)鍵組件承擔(dān)所有權(quán),例如審核計劃(領(lǐng)導(dǎo)審查、風(fēng)險評估草案)、實地工作(提供測試監(jiān)督和/或執(zhí)行測試)以及報告(審核報告/備忘錄草案)。
? 與各利益相關(guān)方召開內(nèi)部和外部會議
? 運用問題解決和批判性思維技能來識別內(nèi)部控制缺陷,評估其風(fēng)險影響,并得出適當(dāng)?shù)慕Y(jié)論,以對審計對象管理團(tuán)隊提供建議 。
? 與受審核方管理團(tuán)隊建立和培養(yǎng)積極的工作關(guān)系。
? 為國際審計師協(xié)會持續(xù)關(guān)注審計流程的持續(xù)改進(jìn)做出貢獻(xiàn)。
資質(zhì)和技術(shù)技能:
? 相關(guān)IT或商業(yè)學(xué)位;IT資格/證書(如CISA、ITCA、CISM、CISSP)
? 良好的英語語言能力,口頭和書面
? 4+年信息技術(shù)審計或相關(guān)領(lǐng)域經(jīng)驗(具有四大會計師事務(wù)所工作經(jīng)驗者優(yōu)先),包括對《薩班斯-奧克斯利法案》和美國通用會計準(zhǔn)則的了解
? 有領(lǐng)導(dǎo)審計和監(jiān)督審計人員的經(jīng)驗更優(yōu)
? 熟悉IT審計概念,包括信息安全、應(yīng)用開發(fā)控制、災(zāi)難恢復(fù)、計算機(jī)操作控制、系統(tǒng)開發(fā)和實施控制
? 優(yōu)秀的書面和口頭溝通能力
? 必須是團(tuán)隊合作者,具有良好的協(xié)作記錄
? 具備強(qiáng)大的分析能力,能夠理解復(fù)雜流程
? 強(qiáng)大的項目管理技能
? 掌握基本數(shù)據(jù)分析概念
? 了解基本保險概念將是一個優(yōu)勢