인기 검색

Staff IT Auditor (SOX & Cybersecurity)
공고 요약
담당업무
위험 기반 IT·사이버보안·SOX 감사 계획 및 실행
비즈니스 프로세스, 애플리케이션, 인프라, 클라우드 환경의 IT 위험 평가
SOX IT 일반통제의 설계 및 운영 효과성 평가
접근권한 관리, 변경 관리, IT 운영 통제 테스트
자동화 애플리케이션 통제, 시스템 설정, 핵심 보고서와 인터페이스 통제 테스트
SOX ITGC 테스트 및 내부·외부 감사 이해관계자 협업
ISO, NIST, COBIT, PCI DSS, COSO 등 프레임워크와 내부 정책 준수 평가
시스템 구축 및 구축 후 검토를 통한 거버넌스와 통제 통합 확인
사이버보안 거버넌스, 위험 관리, 통제 프레임워크 효과성 평가
ID·접근 관리, 특권 접근, 네트워크·엔드포인트 보안, 취약점 관리, 암호화, 로깅·모니터링, 사고 대응 점검
온프레미스 및 클라우드 환경의 보안 아키텍처 검토
통제 공백과 신규 위험 식별 및 실행 가능한 개선안 제시
기술적 발견사항과 위험 영향을 기술팀 및 경영진에 전달
감사 보고서와 근거 기반 발견사항 및 개선 권고 작성
개선 조치 추적 및 해결 여부 검증
데이터 분석을 활용한 감사 테스트 강화와 추세·이상 징후 식별
감사 방법론의 지속적 개선 및 신기술·사이버보안 위험 모니터링
IT, 정보보안, 재무 및 사업 리더와의 협업 관계 구축
자격요건
IT 시스템, 사이버보안 프레임워크, 규제 준수, 위험 관리에 대한 지식
SOX ITGC, COSO, COBIT, NIST, ISO 27001·27002 관련 지식
자동화 애플리케이션 통제, 핵심 보고서 IPE, SAP 등 ERP 시스템 테스트 경험
데이터 분석을 활용한 감사 효과성 및 위험 평가 개선 경험
SOX 규제 환경의 비즈니스 프로세스, 내부통제, 재무보고 위험 이해
복잡한 기술 환경 평가와 실무적 해결책 도출 능력
분석력, 조직력, 문제 해결 능력
기술 개념과 위험 영향을 경영진에게 명확히 설명하는 문서·구두 커뮤니케이션 능력
독립적인 업무 수행, 복수 우선순위 관리, 높은 품질의 결과물 제공 능력
우대사항
Big 4 또는 전국적으로 인정받는 공인회계법인 경력
글로벌 상장기업 또는 공인회계법인 환경 경험
CISA 자격 및 CISSP, CIA, CFE, CEH 관련 자격
반도체 또는 기술 업계 경험
근무환경
IT, 정보보안, 재무 및 다양한 사업 리더와 협업
혁신, 협력, 포용을 중시하는 조직 문화
하이브리드 근무
마감기한
상시채용
AMD 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요