- Страна
- Россия
Младший аналитик ИТ контролей, Группа по контролю изменений и инструментов автоматизации
OZON — сильный бренд с развитой инженерной культурой. Вакансия предлагает отличный старт в узкой и востребованной нише ИТ-комплаенса и аудита с возможностью удаленной работы.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция уровня Junior, однако требует специфических знаний в области ИТ-аудита (SOX, ITGC) и 2 года релевантного опыта, что выше стандартных требований для начинающих.
Анализ зарплаты
Зарплата для младшего аналитика в области ИТ-рисков в Москве обычно варьируется от 80 000 до 130 000 рублей. Учитывая требование о 2 годах опыта, рыночное предложение должно стремиться к верхней границе этого диапазона.
Откликнитесь в Ozon уже сейчас
Присоединяйтесь к команде OZON и станьте экспертом в области ИТ-контролей и управления рисками в одном из крупнейших маркетплейсов!
Описание вакансии
Младший аналитик ИТ контролей, Группа по контролю изменений и инструментов автоматизации
Компания: OZON
*🔹*Вы будете
-Развивать контрольную среду по процессам управления изменениями: описывать и актуализировать контрольные процедуры, формировать требования к согласованию, тестированию, внедрению и документированию изменений. Анализировать риски.
-Администрировать модуль Greenlight (система согласований) анализировать маршруты, статусы, обязательные поля и признаки в заявках. -Формировать требования к сервисам по изменениям, data fixes, инцидентам и связанным процессам. Проверять наличие согласований.
-Работать с системой Greenlight и модулем заявок техподдержки. Подключать новые типы заявок и настраивать маршруты согласования. -Согласовывать с бизнесом корректный flow прохождения заявок. Обеспечивать прозрачность и трассируемость заявочных процессов.
-Работать с ODF flow и процессами разработки. -Развивать требования к прохождению изменений через ODF. Проверять наличие задач, согласований, статусов, связей с релизами и артефактами.
-Контролировать изменения в GitLab / CI/CD / инструментах деплоя. Анализировать изменения в коде, конфигурациях и пайплайнах. Проверять наличие MR, approvals, pipeline и связей с задачами. -Формировать требования к снижению ИТ-рисков и предотвращению обхода процесса.
-Участвовать в проверках и сопровождении аудита. -Готовить описания процессов, контролей и доказательной базы. Анализировать артефакты по запросам аудита. Помогать командам устранять замечания и выстраивать устойчивые процессы.
*🔹*Нам важно
-Понимание процессов управления изменениями, разработки, тестирования и внедрения.
-Релевантный опыт работы от 2 лет в области ИТ контролей.
-Интерес к ITGC, SOX, IT audit, IT risk, compliance.
-Понимание ИТ-рисков: отсутствие согласований, обход процесса, слабая трассируемость, конфликт полномочий.
-Умение анализировать доказательства: заявки, задачи, MR, approvals, pipeline, логи, выгрузки.
-Базовое понимание SDLC, CI/CD, GitLab, Jira / таск-трекеров, сервисных систем.
-Внимательность к деталям, системность и умение доводить проверки до результата.
-Умение понятно описывать процессы, требования, риски и результаты проверок.
-Готовность взаимодействовать с ИТ-командами, владельцами процессов, аудиторами и бизнес-заказчиками.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- ITGC
- SOX
- IT Audit
- IT Risk
- Compliance
- SDLC
- CI/CD
- GitLab
- Jira
- Change Management
Возможные вопросы на собеседовании
Проверка понимания фундаментальных принципов контроля изменений.
Какие основные риски возникают при отсутствии формализованного процесса управления изменениями в крупной ИТ-компании?
Оценка практических навыков работы с инструментами разработки.
На что вы будете обращать внимание при проверке Merge Request в GitLab с точки зрения ИТ-контроля?
Проверка знаний методологий контроля.
Знакомы ли вы с требованиями SOX или фреймворком COBIT? Как они применяются к ИТ-инфраструктуре?
Оценка умения работать с инцидентами и исключениями.
Как должен выглядеть процесс согласования 'Emergency Change' (экстренного изменения), чтобы он оставался контролируемым?
Проверка коммуникативных навыков и работы с возражениями.

