Audytor wewnętrzny/Audytorka wewnętrzna
Dyrektor Generalny poszukuje kandydatówkandydatek na stanowisko:
Warunki pracy
Warunki dotyczące charakteru pracy na stanowisku i sposobu wykonywania zadań:
1. krajowe lub zagraniczne wyjazdy służbowe,
2. zagrożenie korupcją,
3. częste reprezentowanie urzędu na zewnątrz.
Miejsce i otoczenie organizacyjno-techniczne stanowiska pracy:
Praca administracyjno-biurowa przy komputerze z monitorem ekranowym powyżej 4 godzin dziennie, wymagająca obsługi również innych urządzeń biurowych. Długotrwałe skupianie wzroku na tej samej płaszczyźnie. Stanowisko pracy zorganizowane w pomieszczeniu biurowym. Bariery architektoniczne: możliwość ograniczonego poruszania się po budynku – obecność wind, brak podjazdów, drzwi z samozamykaczami.
W związku z wyjazdami służbowymi otoczenie i warunki pracy mogą być różne.
Zakres zadań
- Przeprowadza zadania audytowe w obszarach działania komórek organizacyjnych MSZ właściwych dla bezpieczeństwa informacji, cyberbezpieczeństwa i informatyki a także bezpieczeństwa fizycznego, w zakresie, w jakim ma ono wpływ na bezpieczeństwo informacji, lub w obszarach działania jednostek podległych i nadzorowanych przez kierownika jednostki, w zakresie zgodności z przepisami prawa oraz normami i standardami technicznymi a także najlepszymi praktykami dotyczącymi cyberbezpieczeństwa lub bezpieczeństwa informacji. Wyznacza zakres audytów na podstawie analizy ryzyka, programuje ich zakres i harmonogram, prowadzi dokumentację audytów oraz ustala stan faktyczny zgodnie z metodyką obowiązującą w audycie. Formułuje oceny i zalecenia dotyczące stanu kontroli zarządczej w obszarach bezpieczeństwa informacji i cyberbezpieczeństwa.
- Przeprowadza czynności doradcze służące wspieraniu kierownika jednostki w realizacji celów i zadań oraz przedstawia propozycje w zakresie wdrożenia nowych lub usprawnienia funkcjonujących mechanizmów kontroli zarządczej.
- Przeprowadza czynności sprawdzające, monitoruje realizację zaleceń audytowych oraz dokonuje oceny działań komórek organizacyjnych lub jednostek podległych i nadzorowanych przez kierownika jednostki w ramach ich realizacji.
- Uczestniczy w przeprowadzaniu analizy ryzyka na potrzeby planowania rocznego i strategicznego zadań audytowych, uwzględniającej cele i zadania jednostki oraz ryzyka wpływające na ich realizację w obszarach dot. bezpieczeństwa informacji i cyberbezpieczeństwa.
- Uczestniczy w opracowywaniu rocznych i wieloletnich planów audytu w celu wyznaczenia obszarów i zadań audytu do realizacji w danym okresie oraz sporządzaniu sprawozdań z wykonania tych planów.
- Uczestniczy w przygotowaniu dla kierownika jednostki i Komitetu Audytu zbiorczych informacji i ocen dotyczących stanu, istotnych ryzyk i proponowanych usprawnień kontroli zarządczej.
- Dokumentuje czynności i zdarzenia mające istotne znaczenie dla prowadzenia audytu wewnętrznego w celu spełnienia wymogów w tym zakresie określonych w obowiązujących przepisach.
- Uczestniczy w działaniach mających na celu ciągłe podnoszenie jakości audytu wewnętrznego w celu spełnienia wymogów obowiązujących standardów audytu wewnętrznego.
Wymagania niezbędne
wykształcenie: wyższe lub równorzędnedoświadczenie zawodowe/staż pracy: co najmniej 2 lata doświadczenia zawodowego w obszarze przeprowadzania audytów lub kontroli w obszarach bezpieczeństwa informacji lub cyberbezpieczeństwa
- Szkolenia zawodowe z zakresu audytu lub kontroli.
- Posiadanie kwalifikacji zawodowych określonych w przepisach prawa dla stanowiska audytor wewnętrzny, zgodnie z ustawą o finansach publicznych: zdany egzamin potwierdzony certyfikatem: Certified Internal Auditor (CIA) lub Certified Government Auditing Professional (CGAP) lub Certified Information Systems Auditor (CISA) lub Association of Chartered Certified Accountants (ACCA) lub Certified Fraud Examiner (CFE) lub Certification in Control Self Assessment (CCSA) lub Certified Financial Services Auditor (CFSA) lub Chartered Financial Analyst (CFA) lub złożony w latach 2003-2006, z wynikiem pozytywnym, egzamin na audytora wewnętrznego przed Komisją Egzaminacyjną powołaną przez Ministra Finansów, lub uprawnienia biegłego rewidenta, lub dwuletnia praktyka w zakresie audytu wewnętrznego i dyplom ukończenia studiów podyplomowych w zakresie audytu wewnętrznego, o których mowa w ustawie o finansach publicznych.
- Poświadczenie bezpieczeństwa do klauzuli „tajne” lub zgoda na poddanie się postępowaniu sprawdzającemu.
- Znajomość języka angielskiego na poziomie B2 albo łącznie: języka angielskiego na poziomie A2 i innego języka obcego na poziomie B2.
- Znajomość aktów prawnych regulujących kwestie związane z prowadzeniem audytu wewnętrznego, w tym dotyczących obszarów bezpieczeństwa informacji i cyberbezpieczeństwa.
- Posiadanie wiedzy merytorycznej oraz umiejętności praktycznych w zakresie realizacji zadań audytu wewnętrznego, w tym znajomość technik i metodyki audytu wewnętrznego, standardów audytu wewnętrznego oraz innych dokumentów określających zasady przeprowadzania audytów bezpieczeństwa informacji i cyberbezpieczeństwa.
- Odpowiednia do wykonywanych zadań znajomość zagadnień informatyzacji.
- Umiejętność tworzenia dokumentów dotyczących bezpieczeństwa.
- Wiedza w zakresie zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji.
- Kompetencje: współpraca, komunikacja (w tym argumentowanie), organizacja pracy własnej i orientacja na osiąganie celów, samodzielność i inicjatywa, rzetelność, umiejętności analityczne, radzenie sobie ze stresem.
- W służbie cywilnej nie może być zatrudniona osoba, która w okresie od dnia 22 lipca 1944 r. do dnia 31 lipca 1990 r. pracowała lub pełniła służbę w organach bezpieczeństwa państwa lub była współpracownikiem tych organów w rozumieniu przepisów ustawy z dnia 18 października 2006 r. o ujawnianiu informacji o dokumentach organów bezpieczeństwa państwa z lat 1944–1990 oraz treści tych dokumentów - nie dotyczy kandydatek/kandydatów urodzonych 1 sierpnia 1972 r. lub później. Osoba wybrana do zatrudnienia będzie musiała złożyć oświadczenie lustracyjne, jeśli urodziła się przed 1 sierpnia 1972 r.
- Posiadanie obywatelstwa polskiego
- Korzystanie z pełni praw publicznych
- Nieskazanie prawomocnym wyrokiem za umyślne przestępstwo lub umyślne przestępstwo skarbowe
Wymagania dodatkowe
- Zdany egzamin potwierdzony certyfikatem: Certified Information Systems Auditor (CISA).
- Znajomość języka angielskiego lub innego języka obcego na poziomie C1.
