Das ist der Job
Ihre Aufgaben Eigenverantwortliche Planung, Durchführung und Berichterstattung risikoorientierter IT-und Informationssicherheits-prüfungen (IT-Prozesse, IT-Projekte sowie IT-Systeme) am Standort Erfurt Das bedeutet unter anderem: Vorbereitung und Durchführung von Analysen, Risikobeurteilungen und Prüfungen komplexer IT- und Informationssicherheitsgeschäftsvorfälle, insbesondere der Schnittstellen, auch im Rahmen von Gemeinschaftsprüfungen mit ausgebildeten Revisoren Vorbereitung und Durchführung von projektbegleitenden Prüfungen dabei Sicherstellung der Umsetzung von unternehmensinternen und externen Vorgaben (z.B.
Das brauchst du
Fähigkeit, fachliche und technische Risiken zu bewerten und angemessene Handlungsempfehlungen abzuleiten Teilnahme an Arbeitskreisen des VÖB und des Deutschen Instituts Interne Revision Ihr Profil Abgeschlossenes Studium der (Wirtschafts-) Informatik, Wirtschaftswissenschaften mit IT-Schwerpunkt oder eine vergleichbare Qualifikation Möglichst Berufserfahrung in der IT-Revision, IT-Audit oder IT-Sicherheit, idealerweise im Bankenumfeld Gute Kenntnisse zur Informationssicherheit, Informationsrisikomanagement, IT-Infrastruktur, Anwendungsentwicklung, Benutzerberechtigungsmanagement Fundierte Kenntnisse der regulatorischen Anforderungen (z.
Darum lohnt es sich
MaRisk, DORA, BSI, ISO) und selbständiges Nachhalten der Prüfungsvereinbarungen. MaRisk, DORA, ISO 27001, COBIT, ITIL, NIST) Breites Verständnis von IT-Architekturen, Netzwerken, IT-Security, Cloud-Diensten Analytisches Denkvermö