Risk & Compliance Manager - IT General Controls
Arla Global Shared Services Sp. z o.o.
⚲ Gdańsk
Do uzgodnienia
Wymagania
- min. 6 lat doświadczenia w risk, compliance, kontroli wewnętrznej, audycie wewnętrznym/zewnętrznym, IT audit lub konsultingu Big Four w złożonej organizacji międzynarodowej
- wykształcenie wyższe w finansach, rachunkowości, audycie, systemach informatycznych, administracji biznesowej, zarządzaniu ryzykiem lub pokrewnym; uznana kwalifikacja zawodowa będzie atutem
- bardzo dobra znajomość rachunkowości, sprawozdawczości finansowej, audytu, ryzyka fraudu i zasad kontroli wewnętrznej
- praktyczne rozumienie IT General Controls i ich znaczenia dla rzetelnej sprawozdawczości finansowej i ESG, w tym kontroli dostępu, change management i IT operations
- doświadczenie we współpracy z audytorami zewnętrznymi przy audytach aplikacji istotnych finansowo i powiązanych środowisk kontroli IT
- doświadczenie w Identity and Access Management, Segregation of Duties i ryzyku dostępu krytycznego
- umiejętność oceny ryzyk technologicznych i jasnego wyjaśniania złożonych kwestii kontroli IT do Finance, biznesu i senior stakeholderów; silne umiejętności analityczne, koordynacji projektów i zarządzania interesariuszami
Mile widziane
- znajomość SAP GRC Access Control lub porównywalnego rozwiązania do zarządzania dostępem; doświadczenie z third-party IT assurance, data analytics, continuous monitoring lub automatyzacją kontroli
Opis stanowiska
Arla szuka osoby do globalnego zespołu Risk and Compliance w Gdańsku, która połączy perspektywę finansowego risk & compliance z naciskiem na IT General Controls. Będziesz odpowiadać za oceny ryzyka (fraud, sprawozdawczość finansowa i ESG), koordynację części ITGC w corocznym audycie grupowym (scoping, walkthroughs, dowody, wsparcie testów, follow-up remediacji) oraz za ocenę i usuwanie ryzyk Segregation of Duties i dostępu uprzywilejowanego we współpracy z zespołami access management. To rola dla kogoś, kto potrafi tłumaczyć złożone kwestie kontroli IT do Finance, biznesu i senior stakeholderów i ma odwagę konstruktywnie kwestionować status quo. Wymagane jest doświadczenie w środowisku międzynarodowym — w risk, compliance, audycie wewnętrznym/zewnętrznym, IT audit lub Big Four.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.