Deskripsi Pekerjaan:
- Melakukan penilaian risiko IT dan menyusun rencana audit berbasis risiko.
- Memimpin audit yang mencakup IT General Controls (ITGC) dan pengendalian aplikasi.
- Meninjau proses utama IT, termasuk manajemen akses, manajemen perubahan, backup dan recovery, operasional IT, dan manajemen insiden.
- Menilai tata kelola IT, cybersecurity, dan pengendalian keamanan informasi.
- Mengevaluasi risiko vendor IT dan pihak ketiga, termasuk pengendalian dan perjanjian terkait.
- Melakukan pengujian audit, mengumpulkan bukti pendukung, serta mengidentifikasi kelemahan pengendalian atau potensi risiko.
- Menyusun dokumen kerja audit, laporan audit, dan rekomendasi, serta menindaklanjuti rencana tindak lanjut yang telah disepakati.
- Berkoordinasi dengan tim IT, Risk Management, Compliance, Internal Audit, dan unit bisnis selama proses audit berlangsung.
Kualifikasi:
- Lulusan S1 Sistem Informasi, Teknologi Informasi, Ilmu Komputer, Akuntansi, atau Manajemen.
- Berpengalaman minimal 3 tahun di bidang IT Audit, Internal Audit, IT Risk & Governance, atau IT Compliance.
- Memiliki pemahaman mengenai IT General Controls (ITGC) dan pengendalian aplikasi.
- Memiliki pengetahuan mengenai cybersecurity, manajemen akses, manajemen perubahan, backup and disaster recovery, serta operasional IT.
- Terbiasa dalam mengoperasikan aplikasi ERP (SAP).

