Descrição
Resumo:
Esta posição de Auditor Sênior concentra-se no planejamento e execução de auditorias globais de TI e operacionais, contribuindo para a avaliação de riscos e garantindo a conformidade nos processos de controle interno da Mastercard.
Pontos principais:
1. Liderar auditorias globais de TI e operacionais para aprimorar eficiência e eficácia
2. Colaborar com partes interessadas na gestão do ambiente de riscos e controles
3. Avaliar a conformidade com quadros jurídicos, regulatórios e setoriais
**Nossa finalidade**
*A Mastercard impulsiona economias e capacita pessoas em mais de 200 países e territórios no mundo inteiro. Juntamente com nossos clientes, estamos ajudando a construir uma economia sustentável na qual todos possam prosperar. Oferecemos uma ampla variedade de opções de pagamentos digitais, tornando as transações seguras, simples, inteligentes e acessíveis. Nossa tecnologia e inovação, parcerias e redes se combinam para entregar um conjunto exclusivo de produtos e serviços que ajudam pessoas, empresas e governos a atingirem seu máximo potencial.*
**Cargo e resumo**
Auditor Sênior
O Departamento de Auditoria Interna fornece serviços independentes e objetivos de assessoria e garantia para avaliar e aprimorar a eficácia e eficiência dos processos de governança, gestão de riscos e controles internos da Mastercard. Esta posição será responsável pelo planejamento e execução de auditorias globais de TI e operacionais, além de apoiar a avaliação integrada de riscos e o desenvolvimento do plano anual de auditoria.
Função:
* Compreender o ambiente de negócios e tecnológico; colaborar com partes interessadas para gerenciar relacionalmente o ambiente de riscos e controles associado
* Contribuir para o universo de auditoria, o processo anual de avaliação de riscos e o desenvolvimento do plano anual de auditoria
* Entregar, dentro do prazo, auditorias, revisões e projetos consultivos de alta qualidade, com participação em todas as fases: planejamento/escopo, trabalho de campo e emissão de relatório
* Avaliar a conformidade com requisitos jurídicos, regulatórios, políticas, procedimentos e quadros setoriais
* Avaliar a eficácia do projeto e da operação dos controles por meio de entrevistas, observação e testes de inspeção
* Identificar, redigir e validar questões com parceiros de negócios, considerando impacto, causa raiz e gravidade do risco
* Trabalhar com os responsáveis pelas questões para impulsionar o desenvolvimento de ações sustentáveis destinadas à correção das mesmas; monitorar regularmente o andamento das questões e validar seu encerramento
* Fornecer desafios credíveis às partes interessadas em todas as áreas abrangidas pela auditoria
Tudo sobre você:
* Profissional de Tecnologia ou Gestão de Riscos de Tecnologia (primeira/segunda linha de defesa, auditoria interna/externa) ou experiência equivalente ou exposição tanto à infraestrutura quanto às aplicações
* Conhecimento sobre controles gerais de computação em TI, controles de segurança da informação e processos e quadros relacionados (por exemplo, NIST, COBIT, COSO, ISO)
* Conhecimento sobre relatórios de garantia de terceiros e quadros correspondentes (SOC, ISAE3000\) é um diferencial
* Exposição a múltiplos ambientes computacionais (por exemplo, mainframe, UNIX/Linux, HP Nonstop, Windows)
* Conhecimento e experiência em pagamentos e comércio digital/e-comércio são um diferencial
* Certificações profissionais (por exemplo, CIA, CISA, CISSP ou equivalente) são um diferencial
* Pessoa proativa, capaz de trabalhar de forma independente e em equipe
* Capacidade de lidar com múltiplas tarefas e cumprir sistematicamente prazos estabelecidos
* Viagens até 20%
**Responsabilidade Corporativa de Segurança**
Todas as atividades envolvendo acesso a ativos, informações e redes da Mastercard apresentam um risco inerente à organização; portanto, espera-se que toda pessoa que trabalhe para a Mastercard ou em seu nome seja responsável pela segurança da informação e deva:
* Cumprir as políticas e práticas de segurança da Mastercard;
* Garantir a confidencialidade e integridade das informações acessadas;
* Relatar qualquer violação ou incidente suspeito de segurança da informação e
* Concluir todos os treinamentos obrigatórios periódicos de segurança conforme as diretrizes da Mastercard.