主要職責(zé):
? 執(zhí)行與薩班斯-奧克斯利法案(SOX)范圍界定要求相關(guān)的關(guān)鍵IT控制措施,包括參與控制演練會議、設(shè)計(jì)測試計(jì)劃以及執(zhí)行測試計(jì)劃。
? 所有必要的SOX文件記錄——包括:演練、設(shè)計(jì)和運(yùn)行有效性的測試,以及參與評估控制缺陷的影響。
? 通過管理請求列表、向IA管理和審核人員提供定期狀態(tài)更新以及監(jiān)控預(yù)算與實(shí)際之間的差異,可在SOX項(xiàng)目管理中發(fā)揮實(shí)質(zhì)性作用。
? 參與IT審計(jì)。作為IT審計(jì)職責(zé)的一部分,成功的候選人將支持基于風(fēng)險(xiǎn)的審計(jì)和咨詢項(xiàng)目,涉及與IT相關(guān)的風(fēng)險(xiǎn)領(lǐng)域,如運(yùn)營、網(wǎng)絡(luò)安全和變更管理以及其他關(guān)鍵運(yùn)營領(lǐng)域/功能。
? 在指定的審核/項(xiàng)目上,對端到端審核流程的關(guān)鍵組件承擔(dān)所有權(quán),例如審核計(jì)劃(領(lǐng)導(dǎo)審查、風(fēng)險(xiǎn)評估草案)、實(shí)地工作(提供測試監(jiān)督和/或執(zhí)行測試)以及報(bào)告(審核報(bào)告/備忘錄草案)。
? 與各利益相關(guān)方召開內(nèi)部和外部會議
? 運(yùn)用問題解決和批判性思維技能來識別內(nèi)部控制缺陷,評估其風(fēng)險(xiǎn)影響,并得出適當(dāng)?shù)慕Y(jié)論,以對審計(jì)對象管理團(tuán)隊(duì)提供建議 。
? 與受審核方管理團(tuán)隊(duì)建立和培養(yǎng)積極的工作關(guān)系。
? 為國際審計(jì)師協(xié)會持續(xù)關(guān)注審計(jì)流程的持續(xù)改進(jìn)做出貢獻(xiàn)。
資質(zhì)和技術(shù)技能:
? 相關(guān)IT或商業(yè)學(xué)位;IT資格/證書(如CISA、ITCA、CISM、CISSP)
? 良好的英語語言能力,口頭和書面
? 4+年信息技術(shù)審計(jì)或相關(guān)領(lǐng)域經(jīng)驗(yàn)(具有四大會計(jì)師事務(wù)所工作經(jīng)驗(yàn)者優(yōu)先),包括對《薩班斯-奧克斯利法案》和美國通用會計(jì)準(zhǔn)則的了解
? 有領(lǐng)導(dǎo)審計(jì)和監(jiān)督審計(jì)人員的經(jīng)驗(yàn)更優(yōu)
? 熟悉IT審計(jì)概念,包括信息安全、應(yīng)用開發(fā)控制、災(zāi)難恢復(fù)、計(jì)算機(jī)操作控制、系統(tǒng)開發(fā)和實(shí)施控制
? 優(yōu)秀的書面和口頭溝通能力
? 必須是團(tuán)隊(duì)合作者,具有良好的協(xié)作記錄
? 具備強(qiáng)大的分析能力,能夠理解復(fù)雜流程
? 強(qiáng)大的項(xiàng)目管理技能
? 掌握基本數(shù)據(jù)分析概念
? 了解基本保險(xiǎn)概念將是一個(gè)優(yōu)勢