- Страна
- Казахстан
Откликайтесь
на вакансии с ИИ

ITGC Specialist/IT Controls & SOX Expert
Kaspi.kz — топовый работодатель в регионе с сильной инженерной культурой. Вакансия предлагает четкий график и работу в офисе в центре Алматы, что подойдет любителям стабильности и живого общения.
Сложность вакансии
Позиция требует специфических знаний в области SOX и ITGC, а также минимум 3 года релевантного опыта. Работа в крупном финтехе подразумевает высокую ответственность и строгое соблюдение методологий.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Senior/Expert в области IT-аудита в Алматы рынок предлагает конкурентные условия. Указанный диапазон отражает средние значения для финтех-сектора Казахстана.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Kaspi.kz уже сейчас
Присоединяйтесь к команде лидера финтех-рынка Казахстана и развивайте экспертизу в области ITGC и SOX!
Описание вакансии
Друзья, всем привет!
В Kaspi.kz ищем ITGC Specialist/IT Controls & SOX Expert
*🍎* г.Алматы
*🏢* Абая 26а
*🕐* 5/2 9:00-18:00
• Опыт работы от 3 лет в IT-аудите, информационной безопасности, внутреннем контроле или смежных направлениях;
• Практическое понимание процессов управления доступами (Access Management) и управления изменениями (Change Management);
• Знание принципов ITGC и требований SOX.
Резюме прошу высылать в tg: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- IT Audit
- Change Management
- Internal Control
- SOX
- ITGC
- Access Management
Возможные вопросы на собеседовании
Проверка базовых знаний методологии ITGC.
Какие ключевые области контроля (domains) входят в состав ITGC и почему они важны для финансовой организации?
Оценка практического опыта в одном из ключевых требований вакансии.
Расскажите о вашем опыте тестирования контролей в процессе Change Management: на что вы обращаете внимание в первую очередь?
Проверка понимания специфики SOX.
В чем заключаются основные отличия между операционной эффективностью контроля и его дизайном в контексте аудита SOX?
Оценка навыков управления доступами.
Как вы организуете процесс периодического пересмотра прав доступа (User Access Review) в крупной компании с большим количеством систем?
Проверка умения работать с инцидентами и отклонениями.
Опишите ваш алгоритм действий при обнаружении существенного недостатка (material weakness) в ИТ-контролях.
Похожие вакансии
Реверс-инженер по анализу сетевого трафика мобильных игр
LLM SecOps Specialist
DevSecOps Engineer
Reverse engineer
Руководитель безопасной разработки (DevSecOps)
Специалист по пентесту и расследованию инцидентов ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!