Auf einen Blick
- Aufgaben: Leite die Gestaltung und Verbesserung von IT-Kontrollsystemen zur Risikominderung.
- Arbeitgeber: Avolta ist ein global führendes Unternehmen im Bereich Reiseerlebnisse mit über 76.000 Mitarbeitern.
- Mitarbeitervorteile: Flexible Arbeitsmöglichkeiten und spannende Unternehmensvorteile warten auf dich.
- Warum dieser Job: Gestalte die Zukunft der IT-Governance in einem dynamischen, internationalen Umfeld.
- Gewünschte Qualifikationen: Bachelor-Abschluss in IT oder verwandten Bereichen; 5+ Jahre Erfahrung in SoD-Management.
- Andere Informationen: Die Position kann in Madrid oder Basel besetzt werden.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
WHO WIR SIND
Bei Avolta (SIX: AVOL) sind unsere Mitarbeiter die treibende Kraft hinter unserem Erfolg. Mit einem Team von über 76.000 Personen, die mehr als 150 Nationalitäten vertreten, sind wir ein wirklich globales Unternehmen, das von Leidenschaft, Innovation und Exzellenz angetrieben wird. Avolta ist der weltweit führende Anbieter von Reiseerlebnissen. Mit einer reisendenzentrierten Philosophie und einem geografisch vielfältigen Netzwerk spricht das Unternehmen die Bedürfnisse von bis zu 2,3 Milliarden Passagieren jedes Jahr an, mit 5.500 Verkaufsstellen in mehr als 75 Ländern auf sechs Kontinenten. Geleitet von ihrer Destinationstrategie und gestärkt durch die kürzliche Kombination mit dem Reise-F&B-Riesen Autogrill ist das Unternehmen gut positioniert, um ihre Ambition zu verwirklichen, eine Revolution im Reiseerlebnis durch ihre vielen Standorte an Flughäfen, Autobahnen, Kreuzfahrtschiffen, Seehäfen und Bahnhöfen zu schaffen.
ZWECK DER ROLLE
Der Finance IT & SoD Controls Manager spielt eine Schlüsselrolle bei der Stärkung der IT-Governance und des internen Kontrollumfelds der Organisation, indem er das Design, die Implementierung und die kontinuierliche Verbesserung der Segregation of Duties (SoD) und der Sensitive Access-Frameworks leitet. Diese Rolle unterstützt die Risikominderung, die Einhaltung von Vorschriften und die Integration robuster Zugangskontrollen über Systeme und Prozesse hinweg. Als Teil des Global Finance ICS-Teams arbeitet der Finance IT & SoD Controls Manager mit funktionsübergreifenden Stakeholdern zusammen, um die Effektivität der Kontrollen zu verbessern, die Bereitschaft für Audits zu unterstützen und die Automatisierung in IT- und Geschäftsabläufen voranzutreiben.
Die Position berichtet an den Global Finance ICS Head und kann entweder in Madrid, ES oder Basel, Schweiz, angesiedelt sein.
VERANTWORTLICHKEITEN
- Durchführung von Risikoanalysen von IT-Systemen, Prozessen und Kontrollen zur Identifizierung von Schwachstellen, Mängeln und Verbesserungsmöglichkeiten.
- Überprüfung und Analyse von Benutzerzugriffsrechten, Berechtigungen und Rollen in Unternehmenssystemen, um die Einhaltung der Anforderungen an die Segregation of Duties (SoD) und der Prinzipien des minimalen Zugriffs sicherzustellen.
- Entwicklung und Pflege eines umfassenden Sensitive Access- und SoD-Frameworks, einschließlich Verfahren und Richtlinien, um die Identifizierung sensibler Zugriffe und die Trennung inkompatibler Aufgaben über Geschäftsprozesse und Systeme hinweg sicherzustellen.
- Zusammenarbeit mit wichtigen Stakeholdern, einschließlich IT, Sicherheit, Finanzen, Personalwesen und operativen Teams, um das SA/SoD-Framework zu implementieren, Konflikte zu erkennen, mildernde Kontrollen zu identifizieren und geeignete Lösungen zu entwickeln.
- Zusammenarbeit mit IT- und Sicherheitsteams zur Integration von Segregation of Duties und sensiblen Zugangskontrollen in das Zugangsmanagementprogramm, einschließlich Definition und Konfiguration unterstützender GRC-Tools.
- Entwicklung und Mitwirkung an der Umsetzung von IT-internen Kontrollrichtlinien, Verfahren und Richtlinien, um die Einhaltung von gesetzlichen Anforderungen, Branchenstandards und Best Practices sicherzustellen.
- Zusammenarbeit bei der Gestaltung und Implementierung von IT-Allgemeinkontrollen und der Automatisierung von Geschäftsprozessen sowie von Risikominderungsstrategien und Aktionsplänen zur Behebung identifizierter Risiken und zur Stärkung interner Kontrollen.
- Dokumentation von Prozessbeschreibungen, Flussdiagrammen, Kontrollmatrizen und anderer Dokumentation im Zusammenhang mit IT-internen Kontrollen.
- Koordination mit internen und externen Prüfern zur Durchführung von Compliance-Audits zu IT-Allgemeinkontrollen und SoD, einschließlich Planung, Testen, Berichterstattung und Behebung.
- Förderung einer Kultur der Compliance und Verantwortung. Entwicklung und Durchführung von Schulungs- und Sensibilisierungsprogrammen zu SoD/ITGC für Mitarbeiter und Stakeholder.
- Auf dem Laufenden bleiben über Änderungen in den gesetzlichen Anforderungen, Branchenstandards und Best Practices im Zusammenhang mit SoD-Kontrollen und Zugangsmanagement sowie über aufkommende Trends, Technologien und regulatorische Entwicklungen im Bereich IT-Governance und interne Kontrolle.
- Teilnahme an funktionsübergreifenden Projekten und Initiativen zur Verbesserung von IT- und Geschäftsprozessen und -kontrollen, einschließlich Systemimplementierungen, Automatisierungen und Migrationen.
- Bereitstellung von Anleitung und Unterstützung für Prozessverantwortliche und Teams beim Übergang von manuellen zu automatisierten Kontrollen durch Entwicklung des spezifischen Designs der Kontrollen und Unterstützung bei deren Implementierung.
- Vorbereitung von Berichten und Präsentationen über den Status der IT-internen Kontrollen, SoD-Compliance, Prüfungsergebnisse und Maßnahmen zur Behebung für das obere Management und den Prüfungsausschuss.
WAS WIR SUCHEN
- Abschluss in Informationstechnologie, Informatik, Betriebswirtschaft oder einem verwandten Bereich; ein fortgeschrittener Abschluss (z.B. MBA) ist bevorzugt.
- Zertifizierter Informationssystemprüfer (CISA, CISSP) oder andere relevante Zertifizierungen in IT-Governance, Risiko und Compliance sind bevorzugt.
- Nachgewiesene Erfahrung (5+ Jahre) im SoD-Management, Zugangskontrollen, IT-internen Kontrollen oder IT-Prüfungen, vorzugsweise in einer regulierten Branche oder einem öffentlichen Unternehmensumfeld.
- Starkes Verständnis von IT-Kontrollrahmen wie COBIT, ITIL und NIST und deren Anwendung auf IT-Prozesse und -Systeme.
- Kenntnisse der gesetzlichen Anforderungen im Zusammenhang mit IT-Governance und Sicherheit, wie SOX, GDPR, HIPAA und PCI DSS.
- Erfahrung mit Governance-, Risiko- und Compliance-Tools, Identitäts- und Zugangsmanagementsystemen (IAM) und Enterprise Resource Planning (ERP)-Systemen ist bevorzugt.
- Erfahrung mit IT-Prüfungsmethoden, -tools und -techniken zur Bewertung von IT-Kontrollen und Durchführung von IT-Prüfungen.
- Ausgezeichnete analytische, problemlösende und projektmanagementfähigkeiten, mit Aufmerksamkeit für Details und Genauigkeit.
- Starke Kommunikations- und zwischenmenschliche Fähigkeiten, mit der Fähigkeit, effektiv mit IT-Teams, Geschäftspartnern und Prüfern zusammenzuarbeiten.
- Beherrschung der Microsoft Office Suite, einschließlich Excel, Word und PowerPoint.
Global Finance It And Sod Controls Manager Arbeitgeber: Dufry International Limited
Kontaktperson:
Dufry International Limited HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Global Finance It And Sod Controls Manager
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Finanz- und IT-Branche in Kontakt zu treten. Suche gezielt nach Personen, die bereits bei Avolta arbeiten oder in ähnlichen Positionen tätig sind, und baue Beziehungen auf.
✨Verstehe die Unternehmenswerte
Informiere dich über die Werte und die Kultur von Avolta. Zeige in Gesprächen, dass du die Philosophie des Unternehmens verstehst und wie du zur 'Travel Experience Revolution' beitragen kannst.
✨Bereite dich auf technische Fragen vor
Da die Rolle technisches Wissen erfordert, solltest du dich auf Fragen zu IT-Kontrollrahmen wie COBIT oder NIST vorbereiten. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die deine Kenntnisse in diesen Bereichen demonstrieren.
✨Zeige deine Problemlösungsfähigkeiten
Bereite konkrete Beispiele vor, in denen du erfolgreich Risiken identifiziert und Lösungen implementiert hast. Dies wird dir helfen, deine analytischen Fähigkeiten und dein Projektmanagement-Know-how während des Interviews zu präsentieren.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Global Finance It And Sod Controls Manager
Tipps für deine Bewerbung 🫡
Verstehe die Rolle: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Verantwortlichkeiten. Stelle sicher, dass du die Schlüsselqualifikationen und -fähigkeiten, die für die Position des Global Finance IT and SoD Controls Managers erforderlich sind, verstehst.
Anpassung deines Lebenslaufs: Passe deinen Lebenslauf an die Anforderungen der Stelle an. Hebe relevante Erfahrungen in den Bereichen IT-Governance, Risikomanagement und interne Kontrollen hervor. Verwende spezifische Begriffe aus der Stellenbeschreibung, um deine Eignung zu unterstreichen.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, das deine Leidenschaft für die Rolle und das Unternehmen zeigt. Erkläre, wie deine Erfahrungen und Fähigkeiten zur Erreichung der Unternehmensziele beitragen können, insbesondere im Hinblick auf die Verbesserung von SoD- und Zugriffssteuerungsrahmen.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf und dein Motivationsschreiben fehlerfrei sind und alle relevanten Informationen enthalten.
Wie du dich auf ein Vorstellungsgespräch bei Dufry International Limited vorbereitest
✨Verstehe die Rolle und das Unternehmen
Informiere dich gründlich über Avolta und die spezifischen Anforderungen der Position als Global Finance IT and SoD Controls Manager. Zeige im Interview, dass du die Unternehmensphilosophie und die Herausforderungen in der Branche verstehst.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in den Bereichen SoD-Management, IT-Kontrollen und Compliance demonstrieren. Verwende die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert zu präsentieren.
✨Kenntnisse über regulatorische Anforderungen
Sei bereit, Fragen zu regulatorischen Anforderungen wie SOX, GDPR oder HIPAA zu beantworten. Zeige, dass du mit den relevanten Standards vertraut bist und wie du diese in deiner bisherigen Arbeit angewendet hast.
✨Fragen zur Unternehmenskultur stellen
Bereite einige Fragen vor, die sich auf die Unternehmenskultur und die Teamdynamik beziehen. Dies zeigt dein Interesse an der Zusammenarbeit mit anderen und hilft dir, herauszufinden, ob das Unternehmen gut zu dir passt.