Softcard (acquired by Google)
Softcard (acquired by Google)
201 – 500 Medewerkers
E-commerceFinanciënFintech
Softcard was een fintech- en mobiel-commerceplatform dat werd opgericht door AT&T Mobility, T-Mobile USA en Verizon Wireless. De mobiele NFC-portemonnee hielp consumenten contactloos betalen, via hun telefoon winkelen en loyaliteitsfuncties op één plek gebruiken. Met een focus op mobiele betalingen, digitale portemonnees en beloningen ontwikkelde Softcard technologie die dagelijkse transacties sneller en persoonlijker moest maken, voordat het bedrijf door Google werd overgenomen.

IT-auditmanager

IT-auditmanager die technologie-, cybersecurity-, cloud- en AI-risico's beoordeelt voor Invesco, een wereldwijde vermogensbeheerder. De functie leidt risicogestuurde audits, analyses en rapportages en ontwikkelt junior teamleden.

Beschrijving

  • Analyseer risico's binnen de toegewezen auditgebieden en ontwikkel voorgestelde interne auditplannen
  • Coördineer de planning en voorbereiding van audit- en adviesopdrachten
  • Werk samen met leidinggevenden en collega's aan innovatieve audit- en adviesmethoden
  • Ontwikkel auditstrategieën met de nadruk op het ontwerp en de effectiviteit van interne controles
  • Voer auditwerkzaamheden en analyses uit en begeleid daarbij toegewezen medewerkers of opdrachtnemers
  • Beoordeel werkdossiers, leg tekortkomingen of inefficiënties in controles vast en zorg dat opdrachten worden afgerond
  • Gebruik onafhankelijk inzicht om de reikwijdte van opdrachten te bepalen en geschikte informatiebronnen vast te stellen
  • Beoordeel kwesties zelfstandig op basis van hun impact en betekenis
  • Bereid auditresultaten voor en leid openings- en afsluitende besprekingen om overeenstemming met het management en reacties te verkrijgen
  • Volg eerder gerapporteerde bevindingen en actieplannen van het management op
  • Stel rapporten op voor het senior management en de directie
  • Beoordeel opkomende technologie- en cybersecurityrisico's op het gebied van AI, clouddiensten, applicatie- en API-beveiliging, gegevensbescherming, technologie van derden en operationele weerbaarheid
  • Werk samen met het Data Analytics-team aan analytics-, automatiserings- en AI-ondersteunde methoden voor risicobeoordeling, auditwerkzaamheden, continue monitoring en rapportage
  • Coach en ontwikkel junior teamleden met praktische begeleiding en constructieve feedback

Vereisten

  • Minimaal 5–7 jaar ervaring in IT-audit, consultancy of informatiebeveiliging
  • Bacheloropleiding in informatiesystemen, computerwetenschappen, engineering, financiën of een ander relevant bedrijfs- of technologisch vakgebied; relevante ervaring wordt meegewogen
  • Een MBA of masteropleiding in informatiesystemen, analytics, computerwetenschappen, engineering of financiën is een pluspunt
  • Een professionele certificering op het gebied van audit, beveiliging of technologie, zoals CISSP, CCSP, AWS Cloud Practitioner of CFA, is gewenst; kandidaten die actief aan de certificeringseisen werken, kunnen ook in aanmerking komen
  • Ervaring in vermogensbeheer of effecten is een pluspunt
  • Inzicht in beleggingsproducten, portefeuillebeheer, handel, beleggingsactiviteiten en financiën
  • Ervaring met audits van bedrijfs- en webapplicaties, cybersecurity, privacy, applicatie- en API-beveiliging, veilige softwareontwikkeling, kwetsbaarhedenbeheer, UNIX, Linux, Windows, SQL Server en Oracle-databases
  • Ervaring met audits van netwerken en firewalls is een pluspunt
  • Ervaring met audits van cloudplatforms zoals AWS, Microsoft Azure, Google Cloud en Snowflake
  • Kennis van cloudbeveiliging, configuratiebeheer, versleuteling, logging en monitoring, identiteitscontroles en governance voor derden of SaaS
  • Ervaring met het creëren en uitvoeren van auditgerichte data-analyse met analytics-, automatiserings- en AI-ondersteunde methoden
  • Ervaring met het ontwikkelen van tools en methoden voor continue auditing of monitoring is een pluspunt
  • Sterke schriftelijke en mondelinge communicatieve vaardigheden
  • Sterk kritisch denkvermogen en probleemoplossende vaardigheden, waaronder risico-identificatie, onderzoek van kwesties, oorzaakanalyse en selectie van maatregelen
  • Gevorderde kennis van COBIT, NIST, ISO 27000, OWASP en frameworks voor AI-governance en -controle
  • Sterk bewustzijn van ontwikkelingen op het gebied van technologie en cybersecurity, waaronder AI-governance, modelrisico, cloudbeveiliging, applicatie- en API-beveiliging, identiteits- en toegangsbeheer, gegevensbescherming, DevSecOps, technologierisico's van derden en operationele weerbaarheid
  • Ervaring met analysetools zoals Tableau, Power BI, Alteryx, ACL of IDEA is een pluspunt
  • Ervaring met R en Python is een pluspunt, waaronder auditautomatisering, gegevensvalidatie, analysescripting en AI-ondersteunde auditprocedures
  • Vaardigheid met Microsoft Office-toepassingen, waaronder Word, Excel, PowerPoint en Access

Voordelen

  • Flexibel betaald verlof
  • Hybride werkrooster
  • 401(k)-matching van 100% over de eerste 6%, plus een discretionaire aanvullende bijdrage
  • Gezondheids- en welzijnsvoorzieningen
  • Ouderschapsverlof
  • Aandelenkoopplan voor medewerkers

Gerelateerde vacatures