IT Audit Specialist (m/w/d)
Aufgaben:
- Entwicklung der jährl. risikoorientierten IT-Prüfungsplanung bezüglich IT Systemen/Anwendungen sowie ausgelagerter Bereiche unter Einhaltung externer (z.B. MaRisk) & interner Anforderungen in Abstimmung mit Vorgesetzen in Europa
- Durchführung von Plan- und Sonderprüfungen der IT-Systeme und –Prozesse bezogen auf die Einhaltung gesetzlicher Vorschriften (z.B. MaRisk, BAIT, SOX, DSGVO) bzw. Industriestandards (z.B. BSI Grundschutz, ISO 27001) und internen Anforderungen (globale & regionale Vorgaben)
- Erstellung der finalen Berichterstattungen an den Fachbereich oder lokales & regionale Management, nach Abstimmung mit dem Vorgesetzten und unter Wahrung der Unabhängigkeit
- Bereitstellen von aktuellen Informationen zum quartalsmäßigen Reporting (Fortschritt des IT-Prüfungsplans, Zusammenfassung der Feststellungen & Umsetzungsstand getroffener Vereinbarungen) an das regionale Management & Konzernrevision
- Erbringung von unabhängigen/objektiven Beratungsleistungen für alle Organisationseinheiten der Gruppe zur Verbesserung des internen Kontrollsystems (z.B. Implementierung von präventiven bzw. aufdeckenden IT-Kontrollen & laufender Überwachungsprozesse – Continuous Auditing & Continuous Monitoring) sowie zur Begleitung & Unterstützung von Veränderungsprozessen
- Laufende Optimierung & Weiterentwicklung der Prüfmethoden und –verfahren (inkl. der Nutzung von Audit Management Software und gängiger Prüfungstools, z.B. Cognos, SekChek, Security Evaluator, DBVisualiser, AD-Audit etc.) in Abstimmung mit dem Vorgesetzten
- Unterstützung von externen Prüfungen (z.B. Bundesbank, Einlagensicherung) und der Abschlussprüfer im Rahmen der Jahresabschlussprüfung (u.a. Klärung von Fragen zur IT Umgebung & Systemlandschaft in den Niederlassungen)
- Enge Zusammenarbeit mit den lokalen & regionalen Prüfern (Operational - & IT Audit)
Profil:
- Erfolgreich abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder vergleichbare Ausbildung
- Mehrjährige Berufserfahrung in der internen Revision einer Bank oder Wirtschaftsprüfungsgesellschaft
- Mehrjährige Erfahrung im Umgang mit IT-Systemen in einem international tätigen Unternehmen
- Detaillierte Kenntnisse prozessorientierter Prüfungsansätze entsprechend der gängigen Standards (z.B. IDW, DIIR sowie relevanter Frameworks (CobiT, ITIL) und aufsichtsrechtlicher Anforderungen (MaRisk, BaIT, DORA)
- Erfahrung mit der Prüfung von gängigen ERP-Systemen (SAP), Datenbanken, Netzwerkinfrastruktur und Identiy & Access Management
- MS Office; gute Kenntnisse in in Projekt Management Verfahren und Methoden
- Gute Kenntnisse von IT-Sicherheitsstandards (z.B. BSI Grundschutz und ISO27001) und IT-Rahmenwerken (COBIT und ITIL)
- Berufsexamen (z.B. CISA, CISSP, ISO 27001 Lead Auditor ) oder vergleichbare Qualifikationen sind von Vorteil
- Leidenschaft für alle IT und IT Security Themen
- Überzeugende Persönlichkeit und ausgezeichnete Kommunikationsfähigkeiten
- Verhandlungssicheres Englisch, Deutsch ist von Vorteil
- Reisebereitschaft innerhalb Europas