Главный ИТ аудитор

Дата размещения вакансии: 14.11.2024
Работодатель: Московская Биржа
Уровень зарплаты:
з/п не указана
Город:
Москва
Большой Кисловский переулок 13
Требуемый опыт работы:
От 3 до 6 лет

В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций.

Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.

  • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев.
  • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже.
  • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.

В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.

В службу внутреннего аудита мы ищем ИТ аудитора.

Чем предстоит заниматься

  • Проведение аудиторских проверок ПАО «Московская биржа» в области ИТ самостоятельно (включая управление командой в роли менеджера аудита);
  • Участие в аудитах бизнес-процессов, в том числе дочерних компаний ПАО «Московская биржа», поддержка аудиторов в части работы с системами;
  • Подготовка и согласование рекомендаций, направленных на устранение причин выявленных недостатков, последующий контроль за выполнением;
  • Участие в риск-ориентированном планировании и разработке методологии ИТ аудита;
  • Внедрение подходов глубокого анализа данных, моделирования, роботизации в процессы проведения бизнес-аудитов;
  • Консультирование аудиторов и сотрудников компании в области применения и развития ИТ.

Мы ожидаем от вас

  • Опыт работы в области ИТ-аудита во внутреннем или внешнем аудите, желательно в финансовых организациях;

  • Знание международных стандартов внутреннего аудита, управления ИТ и ИБ, включая COBIT, ITIL, ISO 27000, а также применимые общие нормы российского законодательства;

Либо

  • Знание в области проектирования инфраструктуры, администрирования/сопровождения системного ПО (ОС Win/*nix), СУБД, SAN, вычислительных сетей и готовность развиваться в роли аудитора;

Либо

  • Знание подходов и практик разработки ПО SDLC, DevOps/DevSecOps/CI/CD, Canary, A/B Testing и сопутствующих технологий и готовность развиваться в роли аудитора;

Будет преимуществом:

  • Наличие сертификатов CISA/ CIA/CISSP/CISM/CGEIT/CEH;
  • Наличие подтверждения квалификации в области проектирования инфраструктуры или администрирования/сопровождения (в том числе сертификаты вендоров);
  • Навыки или понимание основ программирования Python/Java/C/SQL будут плюсом.