Ақпараттық технологиялар аудиті секторының жетекші аудиторы — Ішкі аудит қызметі
«ҚазМұнайГаз» АҚ ҰК Астана қ.Білімге қойылатын талаптар:
Жоғары (немесе жоғары оқу орнынан кейінгі) білім
- Бизнес және басқару (экономика / қаржы / есеп және аудит – болған жағдайда ақпараттық технологиялар аудиті саласындағы расталған мамандану және практикалық тәжірибе)/Ақпараттық-коммуникациялық технологиялар (информатика/ ақпараттық жүйелер/ есептеу техникасы және бағдарламалық қамтамасыз ету/ математикалық және компьютерлік модельдеу/ ақпараттық қауіпсіздік жүйелері) / Телекоммуникациялар/ Инженерия және инженерлік іс (автоматтандыру және басқару).
- бизнес және басқару магистрі дәрежесі немесе бизнес-әкімшілендіру магистрі дәрежесі (MBA) (қалаулы).
Сертификаттардың болуына қойылатын талаптар: Халықаралық сертификаттардың біреуінің немесе бірнешеуінің болуы қалаулы:
- ИТ-аудит саласында CISA (Certified Information Systems Auditor);
- және/немесе ақпараттық қауіпсіздік саласында CISM (Certified Information Security Manager);
- және/немесе ИТ-басқару саласында CGEIT және/немесе COBIT / TOGAF / ITIL фреймворктарын білу;
- және/немесе ішкі аудит саласында CIA (Certified Internal Auditor);
- және/немесе алаяқтықты бағалау бойынша сертификатталған маман CFE (Certified Fraud Examiner).
Лауазымның функционалдық бағыттарына сәйкес кәсіби салада немесе салаларда жұмыс тәжірибесіне қойылатын талаптар:
- кемінде 5 жылдық ИТ-аудит және/немесе ақпараттық қауіпсіздік және/немесе ішкі және/немесе сыртқы аудит саласындағы тәжірибе (Big4 немесе ұқсас компаниялар) ірі өндірістік және/немесе халықаралық компанияларда (қалаулысы – мұнай-газ саласы) және/немесе «Самұрық-Қазына» АҚ тобының компанияларында.
Қалаулы:
- ИТ-стратегия, ИТ-архитектура және ақпараттық технологияларды корпоративтік басқару, киберқауіпсіздік бойынша аудит жүргізу тәжірибесі;
- жоспарлаудан бастап есептілікті қалыптастыруға дейінгі толық цикл бойынша ИТ-аудиттер мен ақпараттық қауіпсіздік аудиттерін жүргізудің практикалық тәжірибесі;
- сыни ақпараттық-коммуникациялық инфрақұрылым және өнеркәсіптік жүйелер аудиті тәжірибесі;
- ірі инвестициялық, цифрлық және трансформациялық жобалар аудитіне қатысу тәжірибесі;
- COBIT, ITIL, TOGAF, ISO 27001 халықаралық модельдері мен стандарттарына сәйкес ішкі бақылау жүйелерін (ICS) бағалау және тестілеу және ИТ-тәуекелдерді басқару тәжірибесі;
- ИТ бизнес-процестерін, ақпараттық жүйелерді және ішкі ИТ-бақылау жүйелерін диагностикалау тәжірибесі;
- аудиторлық есептерді, бақылау парақтарын және басшылық пен Аудит комитетіне арналған ұсынымдарды дайындау тәжірибесі;
- алаяқтық (fraud) фактілерін тергеуге және комплаенс тексерулеріне қатысу тәжірибесі;
- сыртқы аудиторлармен, мемлекеттік органдармен, ақпараттық қауіпсіздік қызметтерімен, комплаенс және тәуекелдерді басқарумен, компания басшылығымен және ДЗО-мен, құрылымдық бөлімшелермен өзара іс-қимыл тәжірибесі;
- ақпараттық технологиялар және ақпараттық қауіпсіздік саласында ішкі аудит әдістемесін әзірлеуге және жетілдіруге қатысу тәжірибесі.
Міндеттерді орындау үшін қажетті білімдер мен дағдылар:
- Қазақстан Республикасының нормативтік-құқықтық актілерін, оның ішінде ақпараттық қауіпсіздік, цифрландыру мәселелері бойынша білу;
- ішкі аудиттің халықаралық стандарттарын (IIA) және тәуелсіздік пен объективтілік қағидаттарын білу;
- ақпараттық технологиялар және ақпараттық қауіпсіздік саласындағы ішкі аудиттің модельдері мен халықаралық стандарттарын білу және түсіну (COBIT, ITIL, TOGAF, ISO 27001);
- ішкі бақылау және тәуекелдерді басқару жүйелерін, корпоративтік басқарудың қағидаттары мен үздік тәжірибелерін түсіну, ИТ құралдарының көмегімен ішкі бақылау жүйесін құру қағидаттарын түсіну;
- мұнай-газ саласындағы компаниялардың қызмет ерекшелігін және негізгі бизнес-процестерін түсіну;
- алаяқтық тәуекелдерін және мүдделер қақтығысын басқару саласында түсіну;
- аудиторлық тексерулерді жоспарлау және жүргізу / қатысу дағдылары толық цикл бойынша (оның ішінде ИТ-аудиттер, ақпараттық қауіпсіздік аудиттері);
- ИТ бизнес-процестерін, ақпараттық жүйелерді және ішкі ИТ-бақылау жүйелерін диагностикалау дағдылары;
- аудиторлық есептер мен нәтижелер презентацияларын басшылыққа және Аудит комитетіне дайындау дағдылары;
- аудиторлық рәсімдерді жүргізу процесінде автоматтандырылған әдістер мен құралдарды қолдану дағдылары;
- және ERP/BI класындағы ақпараттық жүйелер мен құралдарда жұмыс тәжірибесі немесе ERP жүйелеріндегі тәуекелдер мен бақылауларды аудиттеу дағдылары;
- мемлекеттік және орыс тілдерін меңгеру, ағылшын тілін B2 деңгейінен төмен емес меңгеру: Upper-intermediate (ортадан жоғары) (қалаулы).
Функционалдық міндеттер:
1. Жоспарланған аудиторлық тексерулерді басқару.
1.1. Аудиторлық тексерулерді орындау.
1.1.1. Аудиторлық тексеруді бастау, жоспарлау немесе дайындау.
• СВА басшысының тапсырмасы бойынша ИТ-аудитті немесе өзге тексеруді/тапсырманы жоспарлау процесінде, аудит объектісін алдын ала зерттеу, аудит объектісіне қатысты ақпарат пен құжаттарды жинау және талдау барысында аудиторлық тапсырма жетекшісіне жәрдем көрсетеді;
• ішкі бақылау тәуекелдерінің, ИТ-тәуекелдердің ықтималдарын анықтау тұрғысынан бизнес-процестерге талдау жүргізеді, ішкі бақылау тәуекелдерін, ИТ-тәуекелдерді сәйкестендіруді, бағалауды және ішкі бақылаулардың, ИТ бақылаулардың деңгейін талдауды жүзеге асырады;
• аудиторлық тапсырма жетекшісі тағайындаған кезде аудит, ИТ-аудит және ресурстық жоспар бағдарламасын, аудиторлық тапсырма бағдарламасын әзірлеуге қатысады немесе әзірлеуге қатысып, келіседі;
• аудиторлық тапсырма жетекшісі тағайындаған кезде басшылықпен және аудит объектісінің өкілдерімен таныстыру кездесулерін ұйымдастыруға қатысады;
• аудиторлық тапсырма жетекшісі тағайындаған кезде аудиттер, ИТ-аудиттер және синергетикалық аудиттер саласындағы аудиторлық тапсырмаларға басшылық етеді, аудиторлық топтың қызметін үйлестіреді;
• жылдық аудиторлық жоспарды әзірлеу процесінде ұсыныстар енгізеді.
1.1.2. Тексеру объектісінде жұмыстарды орындау.
• бекітілген аудиторлық тапсырма бағдарламасы шеңберінде аудиторлық рәсімдерді орындайды, аудит секцияларын орындайды, бақылау парақтарын дайындауды, ақпарат пен растайтын құжаттарды жинауды және верификациялауды жүзеге асырады;
• аудиторлық тапсырма жетекшісі тағайындаған кезде аудиторлық топтың аудит объектісінің басшылығымен және құрылымдық бөлімшелерімен қажетті ақпарат пен құжаттарға қолжетімділік бөлігінде тиімді өзара іс-қимылын қамтамасыз етеді;
• объектіде аудиторлық рәсімдердің орындалу мәртебесі туралы СВА басшылығын уақытылы хабардар етеді;
• аудиторлық дәлелдерді жинауды және талдауды, сондай-ақ зерттелетін мәселелер бойынша кәсіби пікір білдіру және тәуелсіз бағалау көрсетілген қорытындыларды дайындауды жүзеге асырады;
• анықталған олқылықтардың себептері мен салдарын талдайды, оларды жою бойынша ұсынымдарды әзірлейді және келіседі;
• тәуекелдерді басқару жүйелерінің, ішкі бақылаудың негізгі элементтерінің дизайнінің барабарлығын және операциялық тиімділігін, және қолдануға болатын болса, тапсырма мақсаттарына қатысты корпоративтік басқаруды бағалайды;
• фактілер мен себептерді нақтылау үшін аудит объектісінің жауапты тұлғаларымен елеулі бақылауларды талқылайды;
• бақылау парақтарын қарастыру және келісу, сондай-ақ ұсынылатын ұсынымдарды СВА басшылығымен және аудит объектісімен белгіленген мерзімдерде келісуді бақылауды қамтамасыз етеді;
• аудит объектісі ұсынған жаңа фактілер мен дәлелдерді талдауды ұйымдастырады, жүргізеді және үйлестіреді және қажет болған жағдайда бақылауларды түзетеді;
• анықталған аудиторлық олқылықтарды әдістемелік стандарттарға сәйкес уақтылы және сапалы құжаттандыру процесін үйлестіреді, бақылайды, жұмыс құжаттамасын тексереді, жұмыс құжаттамасын жақсарту және оны талап етілетін стандарттарға келтіру үшін өз түсініктемелерін береді;
• мамандандырылған бағдарламалық қамтамасыз етуде аудиторлық файлдың уақтылы және толық қалыптастырылуын және оның өзекті күйде сақталуын қамтамасыз етеді;
• қосымша (жоспардан тыс) аудиторлық тапсырма қажет болған жағдайда СВА басшылығымен өзара іс-қимыл жасайды, қажеттілік туындаған кезде, оның ішінде ағымдағы аудиторлық тапсырма барысында;
• аудиторлық тапсырма жетекшісі тағайындаған кезде синергетикалық аудиттерге, СВА басшылығымен келісілген жоспардан тыс тексерулерге ұйымдастырады, жүргізеді және үйлестіреді, сондай-ақ қатысады, КМГ Директорлар кеңесі Кеңесінің Аудит жөніндегі комитеті және/немесе КМГ Директорлар кеңесі.
1.1.3. Аудиторлық есепті және түзетуші іс-қимылдар жоспарын қалыптастыру.
• аудиторлық есепті қалыптастыру және шығару процесіне қатысады, аудит секциялары бөлігінде есепті дайындауды жүзеге асырады; аудиторлық тапсырма жетекшісі тағайындаған кезде есепті дайындау және шығару үшін жауап береді;
• аудиторлық тексеру нәтижелері бойынша есепті аудит объектісінің басшылығымен және СВА басшылығымен келісу процесіне қатысады, талқылаулар нәтижелері бойынша түзетулер енгізеді;
• аудиторлық тексеру нәтижелері бойынша аудит объектісі басшылығына түзетуші іс-қимылдар жоспарын қалыптастыру процесінде кейіннен келісуге жәрдем көрсетеді;
• ағымдағы тексерулердің нәтижелері бойынша келесі жылға арналған жылдық аудиторлық жоспарға жаңа аспектілерді/бағыттарды енгізу туралы ұсыныстар енгізеді;
• аудиторлық тексеру нәтижелері бойынша есепті мүдделі тараптарға таратады, оның ішінде кейін оны Директорлар кеңесі Аудит жөніндегі комитеті қарауына және бекітуіне ұсыну үшін;
1.2. СВА ұсынымдарының орындалуын мониторингтеу.
• анықталған сәйкессіздіктерді жою бойынша ұсынымдарды іске асыру процесін сүйемелдейді, берілген ұсынымдардың орындалуын қашықтан мониторингтейді;
• сәйкессіздіктерді жоюдың оңтайлы нұсқаларын КМГ құрылымдық бөлімшелеріне бизнес ерекшелігін ескере отырып анықтайды және ұсынады; мониторинг нәтижелерін белгіленген нысан бойынша және/немесе ұсынымдарды мониторингтеуге арналған мамандандырылған жүйеде құжаттандыруды қамтамасыз етеді;
• егер іс-шаралар белгіленген мерзімде орындалмаса немесе ішінара орындалса, кідірістің немесе ішінара орындалудың себептері туралы ақпарат сұратады, КМГ және ДЗО үшін қалдық тәуекелді бағалайды;
• қажет болған жағдайда пост-аудит немесе қайта тексеру жүргізуді бастамашылық етеді, СВА ұсынымдарының орындалуы туралы ақпараттың шындыққа сәйкестігін бағалау үшін пост-аудиторлық тексерулерді жүзеге асырады.
1.3. СВА қызметін мониторингтеу.
• СВА тиімділігін бағалау процесіне қатысады, СВА қызметкерлерінің ішкі бағалаудан өтуін/қызмет сапасына сыртқы бағалау жүргізілуін қамтамасыз етеді;
• СВА ұсынымдарының орындалу мәртебесі бойынша СВА басшылығынан алынған ақпаратты және/немесе сыртқы тексерулер нәтижелерін СВА функциясын жетілдіру мақсатында дайындайды;
• ішкі аудит қызметі туралы есептілікті қалыптастыру және келісу процесіне қатысады; СВА басшылығының тапсырмаларын орындайды.
2. Консультациялық қолдау көрсету.
2.1. Консультациялық қызметтер көрсету.
• тәуелсіз сарапшы ретінде КМГ басқару органдарына және атқарушы органдарына ақпараттық технологиялар саласында кәсіби консультациялар мен сараптама көрсетуді жүзеге асыруға қатысады, маңызды мәселелерді СВА басшылығына эскалирлейді;
• тапсырма жетекшісі тағайындаған кезде ИТ саласында кәсіби консультациялар мен сараптама көрсету процесін қадағалайды;
• консультациялық қызметтер көрсету процесінде КМГ құрылымдық бөлімшелерімен және басшылықпен талқылауларға және жұмыс кездесулеріне қатысады; консультациялық қызметтер бойынша есептілікті қалыптастырады және келісуге береді;
• СВА аудиторлық процестер мен рәсімдерді автоматтандыруды жетілдіру бойынша қатысады, ұсыныстар енгізеді.
2.2. КМГ басшылығының мотивациялық КПД орындалуын мониторингтеу.
• КМГ Директорлар кеңесіне есеп беретін мүшелерінің, Қызмет басшыларының және КМГ басшылығының мотивациялық КПД орындалу нәтижелері бойынша деректерді жинауды, талдауды және тексеруді жүзеге асырады (СВА-мен келісілген сұрау салулар бойынша);
• мотивациялық КПД орындалуын мониторингтеу процесінде КМГ құрылымдық бөлімшелерімен өзара іс-қимыл жасайды (СВА-ға түскен ресми сұрау салулар бойынша және СВА басшысы тапсырмаларды бөлуіне сәйкес).
3. Алаяқтық жағдайларын тергеуге қатысу.
3.1. Алаяқтықты тергеу процесіне жәрдемдесу.
• КМГ компаниялар тобы бойынша алаяқтық жасау тәуекелін және алаяқтық тәуекелін басқарудың тиімділігін бағалайды, аудиторлық тексерулер нәтижесінде анықталған алаяқтық және ұрлық фактілері туралы СВА басшылығын хабардар етеді;
• тергеуге қатысу шеңберінде Компанияның құрылымдық бөлімшелерімен және басшылығымен талқылаулар мен жұмыс кездесулерін жүргізе отырып ынтымақтасады (қызметкердің тергеулерге қатысуы белгіленген тәртіппен регламенттеледі);
• тергеуді жүргізудің жұмыс бағдарламасын әзірлеуге жәрдемдеседі, Қызмет құзыреті шеңберінде қажетті ақпарат пен құжаттарды жинауды жүзеге асырады.
3.2. Тергеуді жүргізуді мониторингтеу және нәтижелерін келісу.
• СВА құзыреті шеңберінде тергеуге қатысу нәтижелері бойынша жұмыс құжаттамасын тексереді (қызметкердің тергеулерге қатысуы белгіленген тәртіппен регламенттеледі). Тергеудің ағымдағы мәртебесі туралы СВА басшылығын хабардар етеді.
Тәуекелдерді басқару және ішкі бақылау
- тәуекелдің орын алуына әкелуі мүмкін тәуекел факторларын басқарады. Өзінің алдына қойылған мақсаттарға әсер ететін тәуекелдерді уақтылы анықтайды, талдайды және бағалайды;
- тәуекелдерді/тәуекел факторларын төмендету бойынша іс-шараларды уақтылы әзірлеуді және орындауды қамтамасыз етеді;
- кез келген жасалған немесе мүмкін қателер/кемшіліктер әлеуетті залалдарға әкелген немесе әкелуі мүмкін болса, әлеуетті және іске асырылған тәуекелдік оқиғалар туралы ішкі құжаттарда белгіленген тәртіп пен мерзімдерде жауапты бөлімшеге (СУРиВК) және өзінің тікелей басшысына уақтылы хабарлайды.
Қажетті білім дәрежесі
- Бакалавр
Міндетті түрде тілдерді білу
- Ағылшын тілі (Орташадан жоғары)