проверять и оценивать адекватность и эффективность состояния системы внутреннего контроля, управления рисками и корпоративного управления по деятельности объекта задания в области информационных технологий и информационной безопасности;
предоставлять директору Департамента информацию о ходе и результатах аудиторских заданий, по которым старший аудитор назначен руководителем;
анализировать материалы проверок контрольных и надзорных органов, внешних аудиторов и иных подразделений Компании;
разрабатывать рекомендации и предложения по устранению замечаний и недостатков, совершенствованию систем управления рисками, внутреннего контроля и корпоративного управления;
составлять соответствующие оперативные записки, справки и отчеты о результатах работы, формировать иную рабочую документацию согласно внутренним нормативным документам Компании, регулирующим деятельность Департамента;
предоставлять предложения по улучшению работы Департамента и совершенствованию методов проведения проверок, по формированию плана работ Департамента;
инициировать разработку автоматизированных средств аудита CAAT's (Computer Assisted Audit Techniques) для повышения эффективности деятельности аудиторов, в том числе в части идентификации признаков сомнительности, исключений или аномалий в операциях;
участвовать в обсуждении и разработке внутренних нормативных документов Компании, регулирующих работу Департамента, при необходимости разрабатывать внутренние нормативные документы в части развития ИТ аудита;
в целях повышения квалификации постоянно изучать и применять изменения в законодательстве Республики Казахстан, материалы по деятельности Компании, внутренние нормативные документы по деятельности Департамента, Международные профессиональные стандарты внутреннего аудита, иную обучающую информацию по профессиональной деятельности и самосовершенствованию;
Требования:
обладать знаниями законодательства Республики Казахстан в области ИТ, аудита и информационной безопасности;
обладать знаниями требований международных стандартов в области ИТ, аудита и информационной безопасности;
обладать знаниями языков программирования и алгоритмов их построения, знаниями базового PL/SQL
обладать знаниями базовых компонентов информационных систем и принципов построения баз данных, сетевой и телекоммуникационной инфраструктуры;
обладать знаниями по основным направлениям рынка ценных бумаг и финансовой деятельности;
обладать базовыми знаниями систем управления рисками, внутреннего контроля и корпоративного управления.
знание русского языка, казахского языка, английский язык (желательно).