участвовать в соответствии с ежегодным аудиторским планом в аудиторских заданиях в области информационных технологий и информационной безопасности, оценки ИТ рисков и внутренних ИТ контролей, разрабатывать рекомендации и предложения по устранению замечаний, выявленных по результатам аудиторских заданий руководству, подготавливать аудиторские отчеты/ заключения и проводить последующий мониторинг исполнения согласованных мер;
взаимодействовать со структурными подразделениями Банка в части соблюдения принципов и процедур управления рисками и внутреннего контроля в Банке, выявления недостатков в системе внутреннего контроля Банка, при условии, что такое взаимодействие не повлияет на объективность и независимость Главного ИТ аудитора;
участвовать во взаимодействии с регуляторными и другими органами;
участвовать в составлении плана работ Департамента в части проведения аудиторских заданий по деятельности структурных подразделений в части ИТ аудита, обсуждении/разработке внутренних нормативных документов Банка, регулирующих работу Департамента, в том числе разрабатывать внутренние нормативные документы в части развития ИТ аудита;
в целях непрерывного повышения квалификации постоянно изучать изменения в законодательство республики Казахстан, материалы по банковской деятельности, внутренние нормативные документы по деятельности Департамента, Международные основы профессиональной практики внутреннего аудита, иную обучающую информацию по профессиональной деятельности и самосовершенствованию;
консультировать работников Департамента по вопросам в области ИТ аудита, возникающим в процессе деятельности.
Требования:
высшее образование (в области ИТ, техническое);
стаж работы не менее трех лет в одной из следующих областей: в сфере предоставления и (или) регулирования финансовых услуг в части ИТ аудита, сфере ИТ, в области консультационных ИТ-услуг /информационной безопасности;
обладать знаниями законодательства Республики Казахстан в области ИТ, аудита и информационной безопасности;
обладать знаниями требований международных стандартов в области ИТ, аудита и информационной безопасности (CobiT, ITIL, ISO27001 или другие);
иметь навыки работы с банковскими программными обеспечениями и информационными системами в объеме, необходимом для выполнения функциональных обязанностей;
обладать знаниями базовых компонентов информационных систем и принципов построения баз данных, сетевой и телекоммуникационной инфраструктуры;
обладать знаниями языков программирования и/или алгоритмов их построения, знаниями базового PL/SQL;
обладать базовыми знаниями систем управления рисками, внутреннего контроля и корпоративного управления;
знать порядок работы по основным направлениям банковской деятельности и финансовых организаций;
иметь навыки составления отчета о результатах аудиторского задания и представления материалов уполномоченным лицам/органам;
имеющее международные профессиональные квалификации в виде сертификатов для внутреннего ИТ аудитора, такие как CIA, CISA, CISM, и/или другие аналогичные сертификаты (желательно).