О компании Nebius:
Nebius возглавляет новую эру в области облачной инфраструктуры для глобальной экономики искусственного интеллекта. Мы создаём полнофункциональную AI-облачную платформу, которая поддерживает разработчиков и предприятия от обработки данных и обучения моделей до развертывания в производстве, без затрат и сложности создания крупной внутренней AI/ML-инфраструктуры.
Создано инженерами для инженеров. От масштабной оркестрации GPU до оптимизации вывода — мы решаем сложнейшие задачи в области вычислений, хранения данных, сетей и прикладного ИИ.
Компания котируется на Nasdaq (NBIS) и имеет штаб-квартиру в Амстердаме, с глобальным присутствием и исследовательскими центрами в Европе, Великобритании, Северной Америке и Израиле. В нашей команде более 1500 человек, включая сотни инженеров с глубокими знаниями в области аппаратного обеспечения, программного обеспечения и исследований в области ИИ.
Роль
Nebius ищет Менеджера по IT-рискам и контролям, который будет выступать в роли встроенного партнёра по рискам для наших инженерных и технологических подразделений.
Вы поможете масштабировать и укрепить современную IT SOX и контрольную систему в рамках собственной AI-облачной платформы Nebius, инфраструктуры, корпоративной технологической среды и других систем, поддерживающих финансовую отчётность.
Эта роль выходит за рамки традиционного тестирования IT-аудита. Вы будете работать напрямую с руководителями инженерных подразделений, владельцами систем, финансовым отделом, внутренним контролем и внешними аудиторами для выявления рисков, разработки масштабируемых контролей, улучшения качества доказательств, управления устранением недостатков и интеграции соответствия в работу наших технологических организаций.
Успешный кандидат сочетает глубокие знания в области IT-рисков и контролей с значительным опытом работы внутри технологической компании. Вы должны одинаково уверенно обсуждать технический дизайн контролей с инженерами, объяснять последствия рисков бизнес-лидерам и согласовывать ожидания аудита с внешними поставщиками гарантий.
Ваши обязанности будут включать:
- Выступать в роли партнёра по рискам и контролям для назначенной технологической организации или портфеля систем, развивая детальное понимание их архитектуры, операций, рисков и зависимости от финансовой отчётности.
- Отвечать за постоянное улучшение соответствующей IT-системы управления рисками и контролями, включая определение границ систем, оценку рисков, поддержание матрицы рисков и контролей (RCM) и каталога контролей, документацию и владение контролями.
- Руководить подготовкой к IT SOX для назначенных систем, включая подготовку обходных проверок, обзор качества доказательств, координацию тестирования, оценку проблем и контроль за устранением недостатков.
- Сотрудничать с инженерными, платформенными, инфраструктурными, командами безопасности и корпоративного IT для проектирования и внедрения масштабируемых контролей, которые учитывают риски и поддерживают операционную эффективность.
- Проектировать, оценивать и улучшать общие IT-контроли (ITGC) в таких областях, как доступ пользователей, привилегированный доступ, разделение обязанностей, управление изменениями, жизненный цикл разработки ПО (SDLC), операции систем, управление инцидентами и услуги третьих сторон.
- Оценивать IT-контроли приложений, автоматизированные контроли и бизнес-контроли, зависящие от IT, включая полноту и точность информации, генерируемой системами и используемой в контролях бизнес-процессов.
- Оценивать, как бизнес-контроли зависят от систем, интеграций, конфигураций, отчётов и базовых ITGC, и работать с владельцами бизнес- и IT-контролей для устранения пробелов.
- Применять мышление в области рисков и контролей к современным инженерным практикам, включая облачную инфраструктуру, DevOps, CI/CD, репозитории, процессы развертывания, контейнеризированные среды и аудит логирования.
- Руководить оценкой и устранением пробелов в контролях, возникающих из-за новых систем, крупных технологических трансформаций, изменений платформ, интеграций и приобретений.
- Анализировать отчёты по гарантиям третьих сторон и определять влияние контролей поставщиков и дополнительных контролей пользователя на контрольную среду Nebius.
- Поддерживать эффективные рабочие отношения с внешними аудиторами и консультантами, согласовывая объём аудита, требования к доказательствам, подходы к тестированию, возможности опоры, сроки и решение проблем.
- Переводить сложные технические риски и требования аудиторов в практические рекомендации для инженеров и владельцев систем.
- Использовать анализ данных, автоматизацию, непрерывный мониторинг и инструменты с поддержкой ИИ для улучшения охвата контролей, качества доказательств и эффективности программы IT SOX.
- Вносить вклад в разработку методологии IT-контролей, стандартов, инструментов, обучения, отчётности и более широкой операционной модели Risk Partner.
- Предоставлять чёткие и краткие обновления о состоянии контролей, готовности к аудиту, недостатках и прогрессе в устранении проблем старшим технологическим и финансовым заинтересованным сторонам.
Мы ожидаем, что у вас есть:
- Степень в области информационных систем, компьютерных наук, инженерии, бухгалтерии, финансов или смежной дисциплины, либо эквивалентный профессиональный опыт.
- Не менее восьми лет прогрессивного опыта в области IT-рисков, IT-контролей, IT SOX, технологического обеспечения, IT-аудита или близкой области.
- Значительный опыт работы внутри технологической компании или корпоративного подразделения обязателен. Опыт работы в "Большой четвёрке" или консалтинге ценен в сочетании с последующей внутренней ответственностью, но исключительно консультативный или внешний аудиторский опыт будет недостаточен.
- Опыт работы в роли первого уровня в области технологий, инженерии, систем или IT-операций, либо в качестве встроенного внутреннего партнёра по рискам, поддерживающего технологическую организацию.
- Практический опыт работы в инженерно-ориентированной технологической, облачной, SaaS, платформенной или цифровой продуктовой среде.
- Глубокие практические знания SOX 404, ITGC, IT-контролей приложений, автоматизированных контролей, COSO и COBIT.
- Подтверждённый опыт проектирования, внедрения, мониторинга контролей, обзора доказательств, готовности к аудиту, оценки проблем и их устранения.
- Практическое понимание современных технологических сред, включая облачную инфраструктуру, управление доступом (IAM), DevOps, CI/CD, SDLC, репозитории ПО, практики развертывания, интеграции систем и оркестрацию контейнеров, такую как Kubernetes.
- Опыт связывания бизнес-контролей с поддерживающими системами, автоматизированными контролями, информацией, генерируемой системами (IPE/IUC), и базовыми IT-зависимостями.
- Умение эффективно общаться с инженерами, техническими руководителями, финансовыми заинтересованными сторонами и внешними аудиторами.
- Сильное чувство суждения и уверенность в том, чтобы оспаривать владельцев контролей, одновременно разрабатывая практические и масштабируемые решения.
- Высокая автономность и практический подход, способность эффективно работать в меняющейся среде с неполными процессами и конкурирующими приоритетами.
- Свободное владение английским языком в письменной и устной форме.
- Способность эффективно работать в международных часовых поясах и при необходимости путешествовать для установления отношений с ключевыми технологическими и аудиторскими заинтересованными сторонами.
Будет дополнительным преимуществом, если у вас есть:
- Профессиональная сертификация, такая как CISA, CRISC, CISM, CIA, CPA или эквивалентная квалификация.
- Опыт создания или значительной трансформации IT SOX или технологической контрольной системы в публичной или пред-IPO технологической компании.
- Опыт работы с инфраструктурой ИИ, облачными платформами, крупномасштабным SaaS, финтехом, маркетплейсами или другой инженерно-интенсивной средой.
- Опыт работы с инструментами управления рисками и соответствием (GRC) и управления аудитом, такими как Workiva, Jira, ServiceNow GRC или аналогичными платформами.
- Опыт работы с корпоративными SaaS и финансовыми системами, такими как NetSuite, HR-платформы, биллинговые системы, инструменты закупок или казначейские системы.
- Опыт интеграции приобретённых компаний или недавно внедрённых систем в сферу действия SOX.
- Опыт автоматизации контролей, непрерывного мониторинга, анализа данных или обеспечения с помощью ИИ.
- Знакомство с управлением ИИ, средами контроля AI/ML или контролями, поддерживающими разработку и эксплуатацию с использованием ИИ.
Прозрачность оплаты
Мы предлагаем конкурентоспособные пакеты компенсаций и льгот. Фактическая компенсация будет определяться на основе факторов, связанных с работой, включая опыт, навыки, квалификацию, уровень найма и географическое расположение, в соответствии с применимым законодательством.
Диапазон базовой компенсации
120 000 $—180 000 $ СШАПреимущества и бонусы:
- Конкурентоспособная компенсация
- Возможности карьерного роста и обучения
- Гибкость и ответственность
- Сотрудничество и инновационная культура
- Возможность работать над значимыми проектами в области ИИ
- Международная среда и талантливые команды
Каково работать в Nebius:
Быстрое развитие - Смелые идеи - Постоянный рост - Значимое влияние - Доверие и реальная ответственность - Возможность формировать будущее ИИ
Заявление о равных возможностях:
Nebius является работодателем, предоставляющим равные возможности. Мы стремимся создавать инклюзивное и разнообразное рабочее место и обеспечивать равные возможности трудоустройства во всех аспектах занятости. Мы не допускаем дискриминации по признаку расы, цвета кожи, религии, пола (включая беременность), национального происхождения, происхождения, возраста, инвалидности, генетической информации, семейного положения, статуса ветерана, сексуальной ориентации, гендерной идентичности или выражения, или любой другой характеристики, защищённой применимым законодательством.
Кандидаты должны иметь разрешение на работу в стране, в которой они подают заявку, и будут обязаны предоставить подтверждение права на трудоустройство в качестве условия найма.
Если вам необходимы особые условия во время процесса подачи заявки, пожалуйста, сообщите нам.