Ақпараттық технологиялар аудиті секторының жетекші маманы, әдіснама басқармасы, корпоративтік, қаржылық аудит және ақпараттық технологиялар бойынша ішкі аудит қызметі (аутстаффинг)

«ҚазМұнайГаз» АҚ ҰК Астана қ.
Қажетті жұмыс тәжірибесі: 4 жылдан Еңбекпен толық қамтылу, Толық күн
Бос орын ашық
Құрылған күні:

Берілген өтінім:
21

Қаралған саны:
261

   Конкурс туралы

Білімге қойылатын талаптар:

Жоғары (немесе жоғары оқу орнынан кейінгі) білім: бизнес және басқару (экономика / қаржы / есеп және аудит, егер ақпараттық технологиялар аудиті/ ақпараттық-коммуникациялық технологиялар саласында (информатика/ ақпараттық жүйелер/ есептеу техникасы және бағдарламалық қамтамасыз ету/ математикалық және компьютерлік модельдеу/ ақпараттық қауіпсіздік жүйелері) / телекоммуникациялар/ инженерия және инженерлік іс (автоматтандыру және басқару) саласында расталған мамандану және практикалық тәжірибе болған жағдайда).

Сертификаттардың болуына қойылатын талаптар: 
- Халықаралық сертификаттардың біреуінің немесе бірнешеуінің болуы құптарлық: ИТ-аудит саласында CISA (Certified Information Systems Auditor) және/немесе ақпараттық қауіпсіздік саласында CISM (Certified Information Security Manager) және/немесе ИТ-басқару саласында CGEIT және/немесе COBIT / TOGAF / ITIL фреймворктарын білу және/немесе ішкі аудит саласында CIA (Certified Internal Auditor) және/немесе алаяқтықты бағалау бойынша сертификатталған маман CFE (Certified Fraud Examiner).

Қосымша:

- тиісті бейін бойынша магистр дәрежесі (құптарлық);

- бизнес және басқару магистрі дәрежесі немесе бизнес-администрлеу магистрі (MBA) (құптарлық).

Кәсіби салада немесе лауазымның функционалдық бағыттарына сәйкес салаларда жұмыс тәжірибесіне қойылатын талаптар:

кемінде 4 жыл ИТ-аудит және/немесе ақпараттық қауіпсіздік және/немесе ішкі және/немесе сыртқы аудит саласында (Big4 немесе ұқсас компаниялар) ірі өндірістік және/немесе халықаралық компанияларда (құптарлық — мұнай-газ саласы) және/немесе «Самұрық-Қазына» АҚ тобының компанияларында.

Құптарлық:

- ИТ-стратегия аудитін, ИТ-архитектура аудитін және ақпараттық технологияларды корпоративтік басқаруды, киберқауіпсіздікті жүргізу тәжірибесі;

- жоспарлаудан бастап есептілікті қалыптастыруға дейінгі толық цикл бойынша ИТ-аудиттер мен ақпараттық қауіпсіздік аудиттерін жүргізудің практикалық тәжірибесі;

- сыни ақпараттық-коммуникациялық инфрақұрылым мен өнеркәсіптік жүйелер аудиті тәжірибесі;

- ірі инвестициялық, цифрлық және трансформациялық жобалар аудитіне қатысу тәжірибесі;

- COBIT, ITIL, TOGAF, ISO 27001 халықаралық модельдері мен стандарттарына сәйкес ішкі бақылау жүйелерін (ICS) бағалау және тестілеу, сондай-ақ ИТ-тәуекелдерді басқару тәжірибесі;

- ИТ бизнес-процестерін, ақпараттық жүйелерді және ішкі ИТ-бақылау жүйелерін диагностикалау тәжірибесі;

- аудиторлық есептерді, бақылау парақтарын және басшылық пен Аудит комитетіне арналған ұсынымдарды дайындау дағдылары; - алаяқтық (fraud) фактілерін тергеуге және комплаенс тексерулеріне қатысу тәжірибесі;

- сыртқы аудиторлармен, мемлекеттік органдармен, ақпараттық қауіпсіздік қызметтерімен, комплаенс және тәуекелдерді басқарумен, компания басшылығымен және ДЗО-мен, құрылымдық бөлімшелермен өзара іс-қимыл тәжірибесі;

- ақпараттық технологиялар және ақпараттық қауіпсіздік саласында ішкі аудит әдістемесін әзірлеуге және жетілдіруге қатысу тәжірибесі.

Міндеттерді орындау үшін қажетті білім мен дағдылар:

Қазақстан Республикасының нормативтік-құқықтық актілерін, оның ішінде ақпараттық қауіпсіздік, цифрландыру мәселелері бойынша білу;

ішкі аудиттің халықаралық стандарттарын (ІА) және тәуелсіздік пен объективтілік қағидаттарын білу;

ақпараттық технологиялар және ақпараттық қауіпсіздік саласындағы ішкі аудиттің модельдері мен халықаралық стандарттарын білу және түсіну (COBIT, ITIL, TOGAF, ISO 27001);

ішкі бақылау және тәуекелдерді басқару жүйелерін, корпоративтік басқарудың қағидаттары мен үздік тәжірибелерін түсіну, ИТ құралдарының көмегімен ішкі бақылау жүйесін құру қағидаттарын түсіну;

мұнай-газ саласы компанияларының қызмет ерекшелігін және негізгі бизнес-процестерін түсіну;

алаяқтық тәуекелдерін басқару және мүдделер қақтығысы саласында түсіну;

толық цикл бойынша аудиторлық тексерулерді жоспарлау және жүргізу / қатысу дағдылары (оның ішінде ИТ-аудиттер, ақпараттық қауіпсіздік аудиттері);

ИТ бизнес-процестерін, ақпараттық жүйелерді және ішкі ИТ-бақылау жүйелерін диагностикалау дағдылары;

аудиторлық есептер мен нәтижелер презентацияларын басшылыққа және Аудит комитетіне дайындау дағдылары;

аудиторлық рәсімдер процесінде автоматтандырылған әдістер мен құралдарды қолдану дағдылары;

ERP/BI класының ақпараттық жүйелері мен құралдарында жұмыс тәжірибесі немесе ERP жүйелеріндегі тәуекелдерді аудиттеу және бақылау дағдылары;

мемлекеттік және орыс тілдерін меңгеру, ағылшын тілін В2 деңгейінен төмен емес меңгеру: Upper-intermediate (ортадан жоғары) (құптарлық).

Функционалдық міндеттер:

1. Жоспарланған аудиторлық тексерулерді басқару.

1.1. Аудиторлық тексерулерді орындау.
1.1.1. Аудиторлық тексеруді бастау, жоспарлау немесе дайындау.

• СВА басшысының тапсырмасы бойынша ИТ-аудитті немесе өзге тексеруді/тапсырманы жоспарлау процесінде, аудит объектісін алдын ала зерделеу кезінде, аудит объектісіне қатысты ақпарат пен құжаттарды жинау және талдау кезінде аудиторлық тапсырма жетекшісіне жәрдемдеседі;

• ішкі бақылау тәуекелдерінің, ИТ-тәуекелдердің ықтималдарын анықтау тұрғысынан бизнес-процестерге талдау жүргізеді, ішкі бақылау тәуекелдерін, ИТ-тәуекелдерді сәйкестендіруді, бағалауды және ішкі бақылау деңгейін, ИТ-бақылауларды талдауды жүзеге асырады;

• аудиторлық тапсырма жетекшісі тағайындаған кезде аудитті, ИТ-аудитті және ресурстық жоспарды, аудиторлық тапсырма бағдарламасын әзірлеуге қатысады және оларды келіседі;

• аудиторлық тапсырма жетекшісі тағайындаған кезде аудит объектісінің басшылығымен және өкілдерімен таныстыру кездесулерін ұйымдастыруға қатысады;

• аудиторлық тапсырма жетекшісі тағайындаған кезде аудиторлық тапсырмаларды, ИТ-аудиттерді және синергетикалық аудиторларды орындау бойынша басшылықты жүзеге асырады, аудиторлық топтың қызметін үйлестіреді;

• жылдық аудиторлық жоспарды әзірлеу процесінде ұсыныстар енгізеді

1.1.2. Тексеру объектісінде жұмыстарды жүргізу.

• бекітілген аудиторлық тапсырма бағдарламасы шеңберінде аудиторлық рәсімдерді орындайды, аудит секцияларын орындайды, бақылау парақтарын дайындауды, ақпарат пен растайтын құжаттарды жинауды және верификациялауды жүзеге асырады;

• аудиторлық тапсырма жетекшісі тағайындаған кезде аудиторлық топтың аудит объектісінің басшылығымен және құрылымдық бөлімшелерімен қажетті ақпарат пен құжаттарға қолжетімділік беру бөлігінде тиімді өзара іс-қимылын қамтамасыз етеді;

• объектіде аудиторлық рәсімдердің орындалу барысы туралы СВА басшылығын уақытылы хабардар етеді;

• аудиторлық дәлелдемелерді жинауды және талдауды, сондай-ақ зерттелетін мәселелер бойынша кәсіби пікір білдіру және тәуелсіз бағалау қамтылған қорытындыларды дайындауды жүзеге асырады;

• анықталған олқылықтардың себептері мен салдарын талдайды, оларды жою бойынша ұсынымдарды әзірлейді және келіседі;

• тәуекелдерді басқару, ішкі бақылау жүйелерінің негізгі элементтерінің дизайнінің барабарлығын және операциялық тиімділігін бағалайды және, қолданылатын болса, тапсырма мақсаттарына қатысты бөлікте корпоративтік басқаруды бағалайды;

• фактілер мен себептерді нақтылау үшін аудит объектісінің жауапты тұлғаларымен елеулі бақылауларды талқылайды;

• бақылау парақтарын қарастыру және ұсынылатын ұсынымдарды СВА басшылығымен және аудит объектісімен белгіленген мерзімдерде келісуді бақылауды қамтамасыз етеді;

• аудит объектісі ұсынған жаңа фактілер мен дәлелдерді талдауды ұйымдастырады және жүргізеді, қажет болған жағдайда бақылауларды түзетеді;

• анықталған аудиторлық олқылықтарды әдістемелік стандарттарға сәйкес уақтылы және сапалы құжаттандыру процесін үйлестіреді, бақылайды, жұмыс құжаттамасын тексереді, жұмыс құжаттамасын жақсарту және оны талап етілетін стандарттарға келтіру үшін өз түсініктемелерін ұсынады;

• аудиторлық файлдың мамандандырылған бағдарламалық қамтамасыз етуде уақтылы және толық қалыптастырылуын және өзекті күйде сақталуын қамтамасыз етеді;

• қосымша (жоспардан тыс) аудиторлық тапсырма қажет болған жағдайда СВА басшылығымен өзара іс-қимыл жасайды, қажет болған жағдайда, оның ішінде ағымдағы аудиторлық тапсырма барысында;

• аудиторлық тапсырма жетекшісі тағайындаған кезде синергетикалық аудиторларға, Служба басшылығымен келісілген жоспардан тыс тексерулерге қатысады, ұйымдастырады, жүргізеді және үйлестіреді, сондай-ақ КМГ Директорлар кеңесі Кеңесінің Аудит жөніндегі комитетімен және/немесе КМГ Директорлар кеңесімен келісілген.

1.1.3. Аудиторлық есепті және түзетуші іс-қимылдар жоспарын қалыптастыру.

• аудиторлық есепті қалыптастыру және шығару процесіне қатысады, аудит секциялары бөлігінде есеп дайындайды; аудиторлық тапсырма жетекшісі тағайындаған кезде есепті дайындау және шығару үшін жауап береді;

• аудиторлық тексеру нәтижелері бойынша есепті аудит объектісінің басшылығымен және СВА басшылығымен келісуге қатысады, талқылау нәтижелері бойынша түзетулер енгізеді;

• аудит объектісі басшылығына аудиторлық тексеру нәтижелері бойынша түзетуші іс-қимылдар жоспарын қалыптастыру процесінде кейіннен келісуге дейін жәрдемдеседі;

• ағымдағы тексерулердің нәтижелері бойынша келесі жылға арналған жылдық аудиторлық жоспарға жаңа аспектілер/бағыттарды енгізу туралы ұсыныстар енгізеді;

• аудиторлық тексеру нәтижелері бойынша есепті мүдделі тараптарға таратады, оның ішінде кейін оны Директорлар кеңесінің Аудит жөніндегі комитеті қарауына және бекітуіне ұсыну үшін;

1.2. СВА ұсынымдарының орындалуын мониторингтеу.

• анықталған сәйкессіздіктерді жою бойынша ұсынымдарды іске асыру процесін сүйемелдейді, берілген ұсынымдардың орындалуын қашықтан мониторингтейді;

• сәйкессіздіктерді жоюдың ең тиімді нұсқаларын бизнес ерекшелігін ескере отырып Компанияның құрылымдық бөлімшелеріне анықтайды және ұсынады; мониторинг нәтижелерін белгіленген нысан бойынша және/немесе ұсынымдарды мониторингтеуге арналған мамандандырылған жүйеде құжаттандыруды қамтамасыз етеді;

• егер іс-шаралар белгіленген мерзімде орындалмаса немесе ішінара орындалса, кідірістің немесе ішінара орындалудың себептері туралы ақпарат сұратады, КМГ және ДЗО үшін қалдық тәуекелді бағалайды;

• қажет болған жағдайда пост-аудит немесе қайта тексеру жүргізуді бастамашылық етеді, СВА ұсынымдарының орындалуы туралы ақпараттың шындыққа сәйкестігін бағалау үшін пост-аудиторлық тексерулерді орындайды.

1.3. СВА қызметін мониторингтеу.

• СВА тиімділігін бағалау процесіне қатысады, СВА қызметкерлерінің ішкі бағалауын/қызмет сапасына сыртқы бағалаудан өтуін жүргізеді;

• СВА ұсынымдарының орындалу мәртебесі туралы СВА басшылығынан алынған ақпаратты және/немесе сыртқы тексерулер нәтижелерін СВА функциясын жетілдіру мақсатында дайындайды;

• ішкі аудит қызметі туралы есептілікті қалыптастыру және келісу процесіне қатысады; СВА басшылығының тапсырмаларын орындайды.

2. Консультациялық қолдау көрсету. 2.1. Консультациялық қызметтер көрсету.

• тәуелсіз сарапшы ретінде КМГ басқару органдарына және атқарушы органға ақпараттық технологиялар саласында кәсіби консультациялар мен сараптама көрсетуді жүзеге асыруға қатысады, маңызды мәселелерді СВА басшылығына эскалирлейді;

• тапсырма жетекшісі тағайындаған кезде ИТ саласында кәсіби консультациялар мен сараптама көрсету процесін қадағалайды;

• консультациялық қызметтер көрсету процесінде КМГ құрылымдық бөлімшелерімен және басшылықпен талқылауларға және жұмыс кездесулеріне қатысады; консультациялық қызметтер бойынша есептілікті қалыптастырады және келісуге береді;

• аудиторлық процестер мен рәсімдерді СВА тарапынан автоматтандыруды жетілдіру бойынша қатысады, ұсыныстар енгізеді.

2.2. КМГ басшылығы тарапынан мотивациялық КПД орындалуын мониторингтеу.

• КМГ Директорлар кеңесіне есеп беретін мүшелерінің, Қызмет басшыларының және КМГ басшылығының мотивациялық КПД орындалу нәтижелері бойынша деректерді жинауды, талдауды және тексеруді жүзеге асырады (СВА-мен келісілген сұраулар бойынша);

• мотивациялық КПД орындалуын мониторингтеу процесінде Компанияның құрылымдық бөлімшелерімен өзара іс-қимыл жасайды (СВА-ға түскен ресми сұраулар бойынша және СВА басшысы тапсырмаларды бөлуіне сәйкес).

3. Алаяқтық жағдайларын тергеуге қатысу.

3.1. Алаяқтықты тергеу процесіне жәрдемдесу.

• КМГ холдингіндегі компаниялар тобы бойынша алаяқтық жасау тәуекелін және алаяқтық тәуекелін басқарудың тиімділігін бағалайды, аудиторлық тексерулер нәтижесінде анықталған алаяқтық және ұрлық фактілері туралы СВА басшылығын хабардар етеді;

• тергеуге қатысу шеңберінде құрылымдық бөлімшелермен және Компания басшылығымен талқылаулар мен жұмыс кездесулерін жүргізе отырып ынтымақтасады (қызметкердің тергеулерге қатысуы белгіленген тәртіппен регламенттелген);

• тергеуді жүргізудің жұмыс бағдарламасын әзірлеуге жәрдемдеседі, Служба құзыреті шеңберінде қажетті ақпарат пен құжаттарды жинауды жүзеге асырады.

3.2. Тергеу жүргізу және нәтижелерін келісу мониторингі.

• СВА құзыреті шеңберінде тергеуге қатысу нәтижелері бойынша жұмыс құжаттамасын тексереді (қызметкердің тергеулерге қатысуы белгіленген тәртіппен регламенттелген). Тергеудің ағымдағы мәртебесі туралы СВА басшылығын хабардар етеді.

Тәуекелдерді басқару және ішкі бақылау

• тәуекелдің туындауына әкелуі мүмкін тәуекел-факторларды басқарады. Қойылған мақсаттарға әсер ететін тәуекелдерді уақтылы анықтайды, талдайды және бағалайды;

• тәуекелдерді/тәуекел-факторларды төмендету бойынша іс-шараларды уақтылы әзірлеуді және орындауды қамтамасыз етеді;

• кез келген жасалған немесе мүмкін қателер/кемшіліктер әлеуетті залалға әкелген немесе әкелуі мүмкін болса, әлеуетті және жүзеге асырылған тәуекелдік оқиғалар туралы уақтылы түрде жауапты бөлімге (СУРиВК), өзінің тікелей басшысына ішкі құжаттарда белгіленген тәртіп пен мерзімдерде хабарлайды.

Қажетті білім дәрежесі

  • Бакалавр

Міндетті түрде тілдерді білу

  • Ағылшын тілі (Орташадан жоғары)