Descrição:
Participar na elaboração, manutenção e revisão do plano anual de auditoria;
Elaborar planejamento, escopo e programa de trabalho (contendo detalhadamente os testes e análises a serem realizadas a fim de identificar a materialização de riscos relacionados ao ambiente de TI e SI) com relação aos processos e documentos a serem avaliados, visando estruturar o trabalho a ser desenvolvido a cada auditoria;
Avaliar a eficácia e aplicação dos controles de TI e SI visando assegurar o cumprimento das normas e procedimentos vigentes;
Realizar entendimento dos processos, diagnosticar, avaliar riscos e controles internos de TI e SI de forma crítica identificando os riscos inerentes e potenciais ao negócio, bem como, se os controles existentes são necessários e suficientes para mitigá-los;
Realizar auditorias periódicas dos controles gerais de tecnologia, visando avaliar a existência de vulnerabilidades que possam comprometer a confidencialidade, integridade e disponibilidade dos processos de TI da Companhia e continuidade do negócio;
Acompanhar, junto aos departamentos, as ações quanto à implementação de plano de ações;
Contribuir na implementação de rotinas de auditoria e monitoramento contínuo de processos críticos através de ferramentas de auditoria;
Elaborar relatório de auditoria, detalhando o trabalho realizado e as recomendações de melhoria para os apontamentos identificados;
Acompanhar e auditar de acordo com as regulamentações/normas/leis atreladas à TI e SI;
Realizar análises de segregação de função e perfis de acesso;
Apoiar a equipe de auditoria de processos em assuntos relacionados ao ambiente de TI e SI;
Realizar testes de controles automáticos e interfaces entre os sistemas nos processos contábeis, financeiros e operacionais;
Acompanhar e dar suporte a projetos de auditoria externa relacionados à TI e SI, realizando entendimento e análise crítica dos apontamentos;
Elaborar o material de apresentação (inicial, intermediária e final) da auditoria e conduzir as reuniões com as áreas.
Outros requisitos:
Graduação completa em áreas de Tecnologia da Informação;
Será considerado diferencial conhecimento nos sistemas SAP e ACL;
Necessário experiência em mapeamento de processos, identificação de riscos e controles e planejamento de auditoria de processos de TI.