Skill diminta
Auditing
Deskripsi
Kualifikasi
- Minimal
- S1 Sistem Informasi, Teknik Informatika, Ilmu Komputer, Cybersecurity
- , atau bidang terkait.
- Memiliki pengalaman
- 2–4 tahun
- di bidang IT Risk, IT Audit, IT Governance, IT Compliance, Information Security, atau bidang yang relevan.
- Memahami konsep
- IT Risk Management, ITGC, Risk Assessment, RCSA, dan Control Testing
- Memahami dasar-dasar cybersecurity, access control, change management, backup & recovery, incident management, dan disaster recovery.
- Memahami konsep
- Vendor/Third Party Risk Management
- menjadi nilai tambah.
- Memiliki pengalaman di industri
- perbankan, perusahaan pembiayaan, fintech, insurance, atau financial services
- menjadi nilai tambah.
- Memiliki kemampuan analitis dan problem solving yang baik.
- Detail-oriented, memiliki integritas, mampu bekerja secara mandiri maupun dalam tim.
- Mampu berkomunikasi dengan baik dengan tim IT, business, maupun management.
- Mampu membuat dokumentasi dan laporan dengan baik.
- Kemampuan Bahasa Inggris menjadi nilai tambah.
Deskripsi Pekerjaan
- Melakukan identifikasi, assessment, dan monitoring risiko IT.
- Menyusun dan memelihara
- IT Risk Register
- serta melakukan monitoring atas risk mitigation plan.
- Melakukan
- Risk & Control Self-Assessment (RCSA)
- dan assessment terhadap IT controls.
- Melakukan review/testing terhadap IT General Controls (ITGC), termasuk:
- User & Access Management
- Change Management
- IT Operations
- Backup & Recovery
- Incident Management
- Disaster Recovery
- Melakukan monitoring IT Risk Indicators/KRI dan menyusun laporan risiko untuk management.
- Mendukung pelaksanaan internal audit, external audit, IT audit, dan pemeriksaan regulator.
- Melakukan risk assessment terhadap IT vendor/third party, outsourcing, dan cloud services.
- Berkoordinasi dengan IT, Information Security, Compliance, Internal Audit, dan unit bisnis terkait pengelolaan risiko IT.
Membantu memastikan kebijakan dan prosedur IT sesuai dengan ketentuan internal, framework yang digunakan perusahaan, serta ketentuan regulator yang berlaku.
Melakukan monitoring dan follow-up atas audit finding serta risk mitigation sampai dengan penyelesaiannya.