На своем последнем месте работы мне пришлось выстраивать с нуля Службу внутреннего аудита и контроля, интегрировать ее в процессы управления рисками и внутренними контролями. Накопив большой опыт в управлении ИТ и кибер рисками, используя инструменты внутреннего аудита, я смог организовать построение целостной системы внутренних контролей и управления рисками в бизнес процессах. Кроме того, получилось повысить прозрачность и управляемость в таких сложных процессах, как Закупки и Маркетинг, углубиться в сложную область обеспечение непрерывности цепочки поставок. Также я осуществлял курирование работы подразделения по управлению рисками и создал основы работы службы Комплаенс-контроля. Одним из результатов было создание корпоративного каталога внутренних контролей, внедренных в бизнес-процессы по рекомендациям аудита (подробное описание более 500 элементов управления рисками). В рамках COSO концепции трех уровней защиты (риски — внутренний контроль — внутренний аудит) мне довелось поработать во всех трех областях. Как рисковик я разрабатывал методики, обучающие материалы, идентифицировал и оценивал риски, вырабатывал метрики и форматы отчетов. Как владелец рисков и связанных контролей я определял стратегии снижения рисков, мониторил метрики и готовил отчеты. Как аудитор я оценивал существующие и выявлял неидентифицированные прикладные риски, вырабатывал рекомендации (в том числе к процессам управления рисками и контролями), следил за исполнением рекомендаций. Полагаю такое сочетание квалификаций является уникальным на рынке и дает мне возможность проверять и совершенствовать систему управления рисками и внутренними контролями наиболее эффективным образом. Кроме того, одной из своих сильных сторон я считаю опыт в формировании корпоративной риск-культуры, когда все сотрудники организации на постоянной основе оценивают свои действия с точки зрения потенциальных рисков и наличия контролей для управления возможными рисками. Имею сертификаты в области управления информационными рисками и рисками непрерывности бизнеса. В конце хотелось бы добавить, что риски в области ИТ и информационной безопасности в настоящее время существенно превосходят традиционные экономические и финансовые риски и навыки по выявлению и сокращению информационных рисков будут существенным преимуществом для руководителя внутреннего аудита.
Руководитель с 25 летним опытом в кибербезопасности, рисках, аудите, внутренних контролях.
· 02.09.2025 · ред.резюме
Руководитель по аудиту и внутренним контролям
навыки, опыт и другие подробности — на hh.ru
0 комментов