REG. 909344
Gerente de auditoría de TI en Oklahoma City, OK; empresa con 3 aprobaciones de visas en los últimos 12 meses.
Descripción del empleo
Traducción automática del anuncio original del empleador.
Actualmente debe residir en la zona de metro OKC.
Support the Internal Audit Director in developing the annual risk-based IT audit plan and lead the execution of complex audits, including IT general and application controls, cibersecurity, data governance, AI governance, and emerging technology risk assessments. Evaluar el diseño y la eficacia operativa de la infraestructura, el sistema y los controles institucionales relacionados con los procesos operativos, de cumplimiento, de presentación de informes financieros y de negocios habilitados por la tecnología, centrándose en la eficiencia, la escalabilidad y la evolución de las expectativas normativas.
Gestionar el personal de auditoría de la tecnología de la información y los recursos externos asignados a las actividades de auditoría centradas en la tecnología, incluidos los controles tradicionales de la tecnología de la información y las auditorías relacionadas con la IA, la automatización, la informática en la nube y otras tecnologías emergentes. Las responsabilidades incluyen la asignación y supervisión de la progresión de las auditorías, la aprobación de programas de auditoría, la revisión de documentos de trabajo y conclusiones, la redacción y finalización de informes de auditoría, la gestión de presupuestos de participación y la garantía de que las auditorías se ejecuten de conformidad con las normas profesionales y la metodología departamental.
Actúa como gerente de relaciones clave entre Auditoría Interna e TI, datos e interesados empresariales, incluidos los líderes responsables de operaciones de TI, ciberseguridad, gestión de datos, sistemas de inteligencia artificial y gobernanza tecnológica. Participar en foros de informática y gobernanza empresarial (por ejemplo, ciberseguridad, datos, comités de IA/automación) y presentar resultados de auditoría, información sobre los riesgos y nuevas observaciones tecnológicas a la administración superior y ejecutiva.
Habilidades y requisitos técnicos
• Licenciado en universidad o universidad de cuatro años en Contabilidad, Auditoría, Gestión o Seguro; experiencia proporcional aceptada en lugar de grado
• 10 años de experiencia: 5 años de auditoría o seguridad informática y 5 años de experiencia en TI
• Auditor Certificado de Sistemas de Información (CISA) requerido; CISSP, CISM, CRISC, CIA u otras certificaciones relacionadas con la seguridad de auditoría o información preferidas
• Experiencia en la planificación de auditorías, ejecución de proyectos complejos de auditoría y supervisión de proyectos
• Experiencia en análisis de riesgos y medidas correctivas para mitigar los riesgos empresariales
• Experiencia en identificar y analizar el marco de control establecido para proteger los activos corporativos
• Conocimiento de los principios y mejores prácticas de seguridad de la información
• Conocimiento y experiencia completos con Controles Generales de Computación y Controles de Aplicaciones, incluyendo Control de Cambios, Sistemas de Desarrollo Ciclo de Vida, Seguridad de Aplicaciones, Recuperación de Desastres, Almacenamiento de Datos, Gestión de Proyectos, Sistemas Operativos y Bases de Datos
• Experiencia con los marcos de la serie COBIT, IIA, MAR o SOX, COSO, NIST, PCI, HIPPA e ISO 27000
• Experiencia de gestión de proyectos generales
• Fuertes habilidades de comunicación oral y escrita, incluyendo habilidades interpersonales y consultivas excepcionales
• Demuestra un alto nivel de competencia administrativa y destaca en el análisis y ajuste de los procedimientos de organización para la máxima eficiencia
• Conocimiento de las normas profesionales necesarias para realizar auditorías, mejores prácticas de la industria y derecho regulatorio/delincuente relacionado con la industria
• Auto motivado, capacidad de priorizar y capacidad para realizar múltiples tareas relacionadas con responsabilidades
• Comprensión de la estructura, productos y sistemas de empresa y filiales
• Capacidad para iniciar y coordinar actividades para alcanzar metas y objetivos, lograr la ejecución del plan de auditoría anual, y permanecer dentro de los presupuestos monetarios y temporales establecidos
• Probada capacidad de liderazgo, motivación, orientación y formación
• Un juicio bueno y razonable expuesto por un desempeño previo
• Diplomacia
• Capacidad para difundir y resolver situaciones volátiles y lograr una solución positiva
#LI-TB2
#AFC
Ver el texto original en inglés
Must currently reside in the OKC metro area.
Support the Internal Audit Director in developing the annual risk-based IT audit plan and lead the execution of complex audits, including IT general and application controls, cybersecurity, data governance, AI governance, and emerging technology risk assessments. Evaluate the design and operating effectiveness of infrastructure, system, and business controls related to operational, compliance, financial reporting, and technology-enabled business processes, with a focus on efficiency, scalability, and evolving regulatory expectations.
Manage IT Audit staff and external resources assigned to technology-focused audit engagements, including traditional IT controls as well as audits related to AI, automation, cloud computing, and other emerging technologies. Responsibilities include assigning and monitoring audit progression, approving audit programs, reviewing workpapers and findings, drafting and finalizing audit reports, managing engagement budgets, and ensuring audits are executed in accordance with professional standards and departmental methodology.
Act as a key relationship manager between Internal Audit and IT, data, and business stakeholders, including leaders responsible for IT operations, cybersecurity, data management, AI systems, and technology governance. Participate in IT and enterprise governance forums (e.g., cybersecurity, data, AI/automation committees), and present audit results, risk insights, and emerging technology observations to senior and executive management.
Technical Skills and Requirements
• Bachelor's degree from four-year college or university in Accounting, Auditing, Management or Insurance; commensurate experience accepted in lieu of degree
• 10 years experience: 5 years of audit or IT security and 5 years of IT experience
• Certified Information Systems Auditor (CISA) required; CISSP, CISM, CRISC, CIA or other audit or information security-related certifications preferred
• Experience in audit planning, performing complex audit projects and supervision of projects
• Experience in risk analysis and corrective measures to mitigate business risks
• Experience in identifying and analyzing control framework established to protect corporate assets
• Knowledge of information security principles and best practices
• Thorough knowledge and experience with General Computer Controls and Application Controls, including Change Control, Systems Development Life Cycle, Application Security, Disaster Recovery, Data Warehousing, Project Management, Operating Systems and Databases
• Experience with COBIT, IIA, MAR or SOX, COSO, NIST, PCI, HIPPA and ISO 27000 series frameworks
• General project management experience a plus
• Strong oral and written communication skills, including outstanding interpersonal and consultative skills
• Demonstrates a high level of administrative competence and excels in analyzing and adjusting organization procedures for maximum efficiency
• Knowledge of professional standards required to perform audits, industry best practices and regulatory/criminal law related to industry
• Self motivated, ability to prioritize and ability to perform multiple tasks related to responsibilities
• Understanding of Company and affiliates structure, products and systems
• Ability to initiate and coordinate activities to meet goals and objectives, achieve delivery of annual audit plan, and stay within established monetary and time budgets
• Proven leadership, motivational, mentoring and training skills
• Good and reasonable judgement exhibited by prior performance
• Diplomacy
• Ability to diffuse and resolve volatile situations and achieve a positive solution
#LI-TB2
#AFC