IT Inspector / Auditor
BNP Paribas S.A. Branch Poland
Rola IT Auditora w globalnym banku. Należy do 3. linii obrony (audyt wewnętrzny) i odpowiada za przeprowadzanie audytów IT oraz cyberbezpieczeństwa w jednostkach grupy BNP Paribas na całym świecie. Audytor identyfikuje ryzyka, planuje audyty, przeprowadza testy, formułuje zalecenia i weryfikuje ich wdrożenie. Wymagana jest wiedza z zakresu IT i bezpieczeństwa, znajomość standardów (COBIT, ITIL, ISO 27000) oraz gotowość do podróży służbowych (4-5 tygodni, 3 razy w roku).
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: brak informacji o widełkach wynagrodzenia, nie podano liczby audytorów w zespole ani struktury zespołu.
Rola IT Auditora w globalnym banku. Należy do 3. linii obrony (audyt wewnętrzny) i odpowiada za przeprowadzanie audytów IT oraz cyberbezpieczeństwa w jednostkach grupy BNP Paribas na całym świecie. Audytor identyfikuje ryzyka, planuje audyty, przeprowadza testy, formułuje zalecenia i weryfikuje ich wdrożenie. Wymagana jest wiedza z zakresu IT i bezpieczeństwa, znajomość standardów (COBIT, ITIL, ISO 27000) oraz gotowość do podróży służbowych (4-5 tygodni, 3 razy w roku).
- ✓Stabilne zatrudnienie w międzynarodowej instytucji finansowej (BNP Paribas)
- ✓Hybrydowy model pracy (50% home office)
- ✓Prywatna opieka medyczna w pełni opłacana przez pracodawcę
- ✓Karta lunchowa, program emerytalny, Multisport, platforma MyBenefit
- ✓Możliwość szkoleń i rozwoju
- !Częste podróże służbowe (4-5 tygodni, 3 razy w roku) – mogą być uciążliwe
- !Wymagania obejmują głównie 'podstawową' znajomość technologii, co może oznaczać ograniczoną głębię techniczną
- !Brak informacji o zespołach, z którymi audytor współpracuje (np. liczba audytorów w zespole)
- !Nie podano ścieżki kariery ani możliwości rozwoju
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Przeprowadzanie audytów IT i cyberbezpieczeństwa w jednostkach grupy BNP na świecie
- •Identyfikowanie ryzyk i przygotowywanie planów audytu, zakresów i metodologii
- •Prezentowanie podejścia audytowego audytowanym, przeprowadzanie testów audytowych i formułowanie ustaleń oraz rekomendacji
- •Przygotowywanie i weryfikacja dokumentacji poaudytowej, w tym raportów z audytu
- •Przeprowadzanie corocznych analiz ryzyka w obszarze IT/cyberbezpieczeństwa dla dedykowanych jednostek audytowanych
- •Dokumentowanie prac audytowych w systemach IT zgodnie ze standardami grupy
- •Weryfikacja i ocena wdrażania rekomendacji poaudytowych
- •Analiza wybranych incydentów, projektów i innych działań w celu identyfikacji obszarów do poprawy
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z tytułem magistra w dziedzinie ścisłej, co najmniej 2 lata w audycie IT/kontroli IT, znajomość podstawowych technologii i standardów, angielski C1 oraz gotowość do częstych wyjazdów zagranicznych.
Nie dla osób bez doświadczenia w audycie IT lub kontroli IT, a także dla tych, którzy nie chcą lub nie mogą podróżować służbowo (łącznie około 12-15 tygodni w roku). Rola nie jest przeznaczona dla inżynierów specjalista ani specjalistów stricte technicznych szukających pracy przy kodzie.
- ?Ile osób liczy zespół audytowy w Polsce i ile zespołów audytowych działa globalnie?
- ?Jakie systemy IT są wykorzystywane do dokumentowania prac audytowych?
- ?Czy istnieje możliwość rozwoju w kierunku specjalizacji (np. cybersecurity audit)?
- ?Jak wygląda proces planowania podróży – czy są one planowane z wyprzedzeniem?
- ?Czy w ramach audytów pracuje się samodzielnie, czy w parach?
- ?Jaki jest budżet na szkolenia i certyfikacje (np. CISA, CISSP)?
- ?Czy istnieje możliwość awansu na starszego audytora lub managera?
- ?Jakie są godziny pracy i czy zdarzają się nadgodziny?
- −Brak informacji o widełkach wynagrodzenia
- −Nie podano liczby audytorów w zespole ani struktury zespołu
- −Brak opisu ścieżki kariery i możliwości awansu
- −Nie określono konkretnych krajów docelowych podróży (poza 'głównie Europa')
- −Brak informacji o narzędziach auditowych innych niż MS Office
1. Rozmowa z menedżerem; 2. Rozmowa z globalnym menedżerem i przedstawicielem HR.