Je adviseert de business over IT-risico’s die impact hebben op de financiële rapportages.
- Je helpt bij het ontwerpen, documenteren en verbeteren van SOX IT-controls.
- Je toetst ITGC’s en ITAC’s op design en operating effectiveness en legt je conclusies helder vast.
- Je beoordeelt issues en deficiencies, bewaakt de opvolging en denkt mee over passende maatregelen.
- Je werkt aan heldere managementrapportages over de status van IT SOX-controls.
- Je bent een belangrijke sparringpartner voor collega’s in de eerste lijn, FRM-collega’s en de externe IT-auditors.
Je krijgt energie van het verbeteren van IT-beheersing in een complexe omgeving. Je hebt een stevige SOX- én IT Audit-achtergrond en beweegt je makkelijk tussen IT, Finance en externe auditors.
- Je hebt aantoonbare en recente ervaring met SOX 404 in een IT-context; zonder deze ervaring past deze rol niet goed.
- Je hebt ervaring met IT-audits op ITGC-domeinen zoals access management, change management, operations en interfaces, bij voorkeur binnen complexe omgevingen (bijvoorbeeld beursgenoteerd of Big4).
- Je hebt ruime ervaring met het ontwerpen, testen en verbeteren van IT General Controls en IT Application Controls.
- Je kent de samenhang tussen IT-controls, financiële rapportages en frameworks zoals COSO en COBIT.
- Je schakelt gemakkelijk met verschillende stakeholders, inclusief externe IT-auditors, en weet je standpunt goed te onderbouwen.
- Je hebt een afgeronde hbo- of wo-opleiding, bijvoorbeeld in Bedrijfseconomie, Accountancy, IT Audit of een vergelijkbare richting.
- Je communiceert helder in het Nederlands en Engels.