Методология: Стандарты аудиторской деятельности (IIA, COSO), ВК в ИС (COBIT, ITIL);
Понимание принципов работы ИТ систем, сетей, баз данных, систем управления доступом, резервного копирования и восстановления;
Умение проводить оценку ИТ контролей (ITGC, ITAC и т.д.);
Понимание основ финансового менеджмента и анализа;
Сбор и анализ доказательств (логи, политики, отчёты систем);
Владение инструментами анализа данных (SQL, power query/ BI, Python, R и пр.);
Будет преимуществом:
- наличие сертификатов (CISA, CIA, CISM, CEH);
- проведение аудита автоматизированных контролей;
- работа с фреймворками кибербезопасности;
- опыт автоматизации ИТ-контролей, внедрения систем GRC;
- запросы и скрипты (через SQL, Python, PowerShell) на практическом уровне;
- практическая работа с AD, виртуализацией, сетями.