Acties:
  • 0 Henk 'm!

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Topicstarter
Ik ben gevraagd om te solliciteren naar de functie van junior IT-Auditor (voorheen EDP-Auditor) bij een grote bank. Nu vraag ik mij af of er ook mensen op GoT zitten die al reeds een langere tijd werkzaam zijn in dit soort functies. Uit een snelle scan die ik heb gedaan blijkt dat je als IT-auditor een onafhankelijke beeld moet geven van de status van de IT-systemen op het gebied van veiligheid, betrouwbaarheid en continuiteit. Zijn er mensen die voorbeelden kunnen geven van de dagelijkse werkzaamheden en of deze voldoening geven? Ik twijfel omdat ik aan de ene kant weinig van IT-Auditing af weet maar aan de andere kant wel wordt getrokken doordat je veel kan zien van de organisatie omdat je overal langskomt. Op GoT kon ik niets vinden over mensen die ervaring in deze functie hebben.

|| The harder you fall the more it hurts - be awesome ||


Acties:
  • 0 Henk 'm!

  • SmartDoDo
  • Registratie: Oktober 2002
  • Laatst online: 01:51

SmartDoDo

Woeptiedoe

Jouw vraag lijkt me heel goed passen in Thema Forum: Werk en Inkomen dus verplaats ik het topic ook daarheen :)

Acties:
  • 0 Henk 'm!

  • budi
  • Registratie: Januari 2000
  • Laatst online: 12-08 18:51
Ik heb bij een groot frans bedrijf gewerkt met een kantoren door heel europa en dus ook eentje in Nederland. Ik werkte als systeembeheerder op de ICT afdeling van dit kantoor. Er was ook een afdeling 'internal control' en daar had ik regelmatig mee te maken. Deze afdeling was weliswaar algemeen van aard, dus niet specifiek ICT, maar omdat die controles natuurlijk heel erg gericht zijn op betrouwbaarheid van informatie en deze informatie uit de computers moet komen, hadden ze dus veel raakvlak met onze afdeling.
Een paar taken van de auditors:
- controleren of vertrokken gebruikers uit het systeem werden gezet
- controleren of informatie uit systemen goed op elkaar aansluiten

Dit betekende dat ik vaak SQL queries moest maken die bepaalde informatie opvroeg uit het systeem wat ik beheerde dat zij dan weer naast rapporten van andere systemen konden leggen.

Verder werden er allerlei vragen gesteld aan mijn manager, zaken over backups, disaster recovery, etc.
Al deze informatie werd dan doorgespeeld naar het hoofdkantoor. Vaak werd er met harde deadlines gewerkt en hadden ze dus haast en konden ze dus gewoon letterlijk naast je bureau blijven staan totdat ze kregen wat ze wilden, en dat terwijl je ook druk was met andere zaken. We noemden ze ook wel de 'spionnen'. :)
Er komt ook wel wat politiek bij kijken volgens mij.

Nu weet ik natuurlijk niet of jouw functie er ook zo uit komt te zien, maar misschien geeft het toch een beeld van wat auditers zoal doen.

edit: oh ja er werd ook het een en ander gedaan aan het standardiseren van documenteren en procedures maken.

[ Voor 5% gewijzigd door budi op 31-07-2005 17:29 ]

MY Systemconfiguration: 10fingers@5chars/s; 2legs@5km/h; 1mouth@14k4; 2ears@18Khz; 2eyes@-6&-7


Acties:
  • 0 Henk 'm!

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Topicstarter
Hehe..om nou meteen je eerste baan te beginnen als "spion". Ik heb inderdaad gehoord dat er vaak nogal een strak tijdsschema wordt gehanteerd. Dus het zal vaak buffelen zijn.

|| The harder you fall the more it hurts - be awesome ||


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 22-07 01:20

curry684

left part of the evil twins

Ik heb zelf geen ervaring met auditor zijn maar genoeg met de auditors. Wat ze in hoofdzaak doen bij multinationals is het testen van de ICT-infrastructuur aan de hand van vastgelegde eisen op het gebied van kwaliteit, beveiliging en procedures. Denk hierbij aan openstaande poorten, anonymous FTP-accounts, overbodige services op servers, unpatched software, risicovolle clientsoftware op servers etc. etc. etc.

Je moet het niet zozeer als 'spion' zien als wel de bewaker van de procedures. ICT-afdelingen zijn de meest notoire overtreders van hun eigen procedures in de regel, en lopen daarmee de bruutste risico's voor de bedrijfsvoering vaak. Denk aan het simpelweg runnen van een firewall op een server op het intranet: ik heb ook niet-Windows machines plat zien gaan tijdens de MSBlast tijd omdat ze zonder duidelijke reden wel TCP/137 open hadden staan. Dat zijn procedures waar aan gewerkt moet worden en die gecontroleerd moeten worden. En daar is de ICT Auditor voor :)

Professionele website nodig?


Acties:
  • 0 Henk 'm!

Verwijderd

Ik weet niet wat voor opleiding je gedaan hebt? Maar neem een baan als IT auditor niet te licht. De meeste mensen die dit doen hebben een accountancy achtergrond. En daarna nog wat studies. Maar aan wat voor IT auditing ga je dan doen? Ben je een technische man die gaat kijken of alle servers zijn afgesloten en kijkt of nergens een extra kabel getrokken is die daar niet hoort. Of ga je processen controleren, consistentie van de gegevens bepalen enz enz.
IT Auditor wordt je niet zomaar. En ik vraag mij af of je er nu al genoeg van weet om dit te gaan doen, maar dat moet je zelf weten natuurlijk.

Kijk ook eens op www.edp.pagina.nl oid voor wat meer informatie en zoek eens de Code van informatiebeveiliging. Dan kan je zien welke normen er allemaal voor opgesteld zijn voor een audit.

Maar iig succes met solliciteren, het lijkt mij ook een zeer boeiende baan.

Acties:
  • 0 Henk 'm!

Verwijderd

Zoals hierboven aangegeven wordt moet je een baan als IT-auditor vooral niet te licht opnemen. Het is een post academische opleiding. En je bent dan bevoegd om de titel RE te voeren.
Voor meer info zie de site van de beroepsorganisatie http://www.norea.nl/.

Er zijn inderdaad RA's welke ook IT-auditor zijn, maar de meeste RE's hebben volgens mij toch een ir. achtergrond gezien het technische karakter. Ikzelf heb een enkel vak EDP-auditing gehad, maar vond het erg technisch en saai worden.. maargoed... ik wil dan ook alleen maar RA worden.

Acties:
  • 0 Henk 'm!

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Topicstarter
Ik zou beginnen als junior IT-Auditor en daarnaast ook 1 dag per week een post-doctorale opleiding volgen voor de RE titel. Het bedrijf betaalt de opleiding. Zelf heb ik bedrijfseconomie gestudeerd met een specialisatie in informatiemanagement. Ook heb ik kennis van ITIL. Mijn functie zou gaan om voornamelijk processcontrole en niet zozeer de hardware, al vormt dit wel onderdeel van het audit-team. Ik heb waarschijnlijk volgende week een gesprek met de senior managers dus dan krijg ik uitsluitsel. Zeker als er nog dingen zijn waarnaar ik moet vragen in dat gesprek zijn suggesties welkom.

@440PK. bedankt voor de beroepssite die is zeker handig.

|| The harder you fall the more it hurts - be awesome ||


Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

Mighty schreef op dinsdag 02 augustus 2005 @ 14:52:
Ik zou beginnen als junior IT-Auditor en daarnaast ook 1 dag per week een post-doctorale opleiding volgen voor de RE titel. Het bedrijf betaalt de opleiding. Zelf heb ik bedrijfseconomie gestudeerd met een specialisatie in informatiemanagement. Ook heb ik kennis van ITIL. Mijn functie zou gaan om voornamelijk processcontrole en niet zozeer de hardware, al vormt dit wel onderdeel van het audit-team. Ik heb waarschijnlijk volgende week een gesprek met de senior managers dus dan krijg ik uitsluitsel. Zeker als er nog dingen zijn waarnaar ik moet vragen in dat gesprek zijn suggesties welkom.

@440PK. bedankt voor de beroepssite die is zeker handig.
Ik ben zelf IT-auditor bij een groot accountantskantoor, dus roept u maar :P

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

  • Mighty
  • Registratie: Oktober 2001
  • Niet online

Mighty

Brains & Steel

Topicstarter
Wokschotel schreef op woensdag 03 augustus 2005 @ 11:49:
[...]
Ik ben zelf IT-auditor bij een groot accountantskantoor, dus roept u maar :P
Uit de OP ben ik benieuw naar voorbeelden van wat jij dagelijks doet en of dat veel voldoening geeft?

|| The harder you fall the more it hurts - be awesome ||


Acties:
  • 0 Henk 'm!

Verwijderd

Mighty schreef op woensdag 03 augustus 2005 @ 16:42:
[...]

Uit de OP ben ik benieuw naar voorbeelden van wat jij dagelijks doet en of dat veel voldoening geeft?
Wokschotel, ook ik ben benieuwd, zou je alsnog antwoord willen geven op bovenstaande vraag?


(Ik besef dat het topic al oud is maar waarschijnlijk werkt wokschotel nog steeds als EDP-auditor)

[ Voor 3% gewijzigd door Verwijderd op 25-04-2006 12:36 ]


Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

Verwijderd schreef op dinsdag 25 april 2006 @ 12:36:
[...]


Wokschotel, ook ik ben benieuwd, zou je alsnog antwoord willen geven op bovenstaande vraag?


(Ik besef dat het topic al oud is maar waarschijnlijk werkt wokschotel nog steeds als EDP-auditor)
Jazeker. Ik zal morgen wat meer typen. Ben net klaar met werken :P

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

Verwijderd

Wokschotel schreef op dinsdag 25 april 2006 @ 21:59:
[...]
Jazeker. Ik zal morgen wat meer typen. Ben net klaar met werken :P
Ik ga na de zomer starten bij een groot accountancy bedrijf als junior it auditor en ben ook zeer benieuwd naar jouw dagverloop en meer practische uitleg over taken.

Zal je ondertussen met nog wat vragen opzadelen ;)

1) Zie je veel toekomst voor je job?

2) Zie je jezelf altijd auditor blijven of ga je daarna iets anders doen? It-Manager ofzo?

3) Wat is een normaal startloon bij jou? Ik heb een universiteits diploma in computer wetenschappen en geen ervaring.

Acties:
  • 0 Henk 'm!

Verwijderd

Wokschotel schreef op dinsdag 25 april 2006 @ 21:59:
[...]
Jazeker. Ik zal morgen wat meer typen. Ben net klaar met werken :P
Mooi op tijd ;)

Acties:
  • 0 Henk 'm!

Verwijderd

Wokschotel, zo weinig te melden?

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

Verwijderd schreef op vrijdag 28 april 2006 @ 22:57:
Wokschotel, zo weinig te melden?
Nee hoor, gewoon druk. Dit weekend, echt. WIl je iets specifieks weten?

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

Verwijderd

Mighty schreef op woensdag 03 augustus 2005 @ 16:42:
[...]

Uit de OP ben ik benieuw naar voorbeelden van wat jij dagelijks doet en of dat veel voldoening geeft?
Is de belangrijkste vraag denk ik ..

Acties:
  • 0 Henk 'm!

Verwijderd

Hmmz ik vraag me af of we ooit antwoord krijgen. Ik bedoel dat je t druk hebt is natuurlijk prima maar als je zegt dit weekend en dan vervolgens niets produceert is niet prima. Wellicht zijn er op dit forum nog andere IT/EDP auditors die hun verhaal kwijt willen en daar tijd voor hebben?

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 12:27

The Eagle

I wear my sunglasses at night

Verwijderd schreef op maandag 01 mei 2006 @ 16:15:
Hmmz ik vraag me af of we ooit antwoord krijgen. Ik bedoel dat je t druk hebt is natuurlijk prima maar als je zegt dit weekend en dan vervolgens niets produceert is niet prima. Wellicht zijn er op dit forum nog andere IT/EDP auditors die hun verhaal kwijt willen en daar tijd voor hebben?
Joh, die jongen heeft eindelijk eens een keer een weekendje vrij en gaat lekker stappen met koniginnedag- en nacht. Geef hem eens ongelijk, jij zult ook wel lekker de kroeg in gedoken zijn. Be patient my friend ;)
* The Eagle is ook wel nieuwsgierig, zit ook aan 2e carrierestap te denken namelijk :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

Verwijderd

shit ja! Door al dat gefeest was ik t vergeten......EXCUUS hiervoor

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

Nou, er zijn verschillende werkzaamheden en soorten auditors. De één is meer technisch gericht en doet technische audits, de andere meer organisatiegerichte audits. Technische audits zijn bijvoorbeeld het beoordelen van de beveiliging rondom een betaalkaart, de beveiliging van websites of inrichtingen van servers. Organisatiegerichte audits zijn bijvoorbeeld onderzoeken naar efficiency binnen processen waarbij IT een belangrijke rol speelt.

IT auditors zijn bijna altijd een subgroep van een accountantskantoor, waardoor je ook veel werkt voor accountants. Die accountants willen bijvoorbeeld een oordeel over de betrouwbaarheid van de systemen. Immers, de cijfers die accountants controleren komen vaak voor een groot gedeelte uit allerlei systemen. En als de systemen niet op orde zijn, zijn de cijfers dat dan wel?

IT audit werk is nogal formalistisch werk. Vooral de laatste tijd zit je vast aan allerlei (Amerikaanse) regeltjes. Je komt eigenlijk alleen bij de wat grotere bedrijven en doet vaak internationaal werk. Het is wel hard werken, want dat is de cultuur op een accountantskantoor. Maar daar staat wel veel tegenover zoals goede arbeidsvoorwaarden en carrieremogelijkheden.

Zonder minimaal een relevante HBO (liefst universitaire) opleidingkom je niet binnen, tenzij je bijvoorbeeld extreem veel weet van firewalls ofzo. Het is een beroep wat nogal van regeltjes aan elkaar hangt, dus als je prijs stelt op een vrije, creatieve manier van werken lijkt het me niet het meest aangewezen beroep ;)

De kantoren:
KPMG IRM: http://www.kpmg.nl/site.asp?id=39056
EY EDP Audit: http://www.ey.nl/?pag=74
PWC: http://www.pwc.com/extweb...92D00256380257109005824BD
Deloitte: http://www.deloitte.com/d...042,sid%253D64117,00.html

De vakorganisatie: http://www.norea.nl

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

Verwijderd

Bedankt voor de informatie Wokschotel. Heb je de kantoren in willekeurige volgorde neergezet of in volgorde van jouw persoonlijke voorkeur?

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

Verwijderd schreef op maandag 01 mei 2006 @ 20:48:
Bedankt voor de informatie Wokschotel. Heb je de kantoren in willekeurige volgorde neergezet of in volgorde van jouw persoonlijke voorkeur?
In volstrekt willekeurige volgorde. Ik werk bij één van hen maar de werkzaamheden zijn bij allen vergelijkbaar. Waar ik werk doet niet ter zake ;)

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

Verwijderd

Wokschotel schreef op maandag 01 mei 2006 @ 20:59:
[...]
In volstrekt willekeurige volgorde. Ik werk bij één van hen maar de werkzaamheden zijn bij allen vergelijkbaar. Waar ik werk doet niet ter zake ;)
Is het een job die je vrij snel oppikt? Steile leercurve? Veel schrijfwerk?

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

Verwijderd schreef op maandag 01 mei 2006 @ 22:41:
[...]


Is het een job die je vrij snel oppikt? Steile leercurve? Veel schrijfwerk?
Veel schrijfwerk is het zeker ja. Rapporteren is erg belangrijk. Snel oppikken: mja, als je eenmaal doorhebt wat belangrijk is en wat niet, dan wel. Maar je moet niet denken dat je zo vanuit de schoolbanken of een andere job direct volleerd auditor bent. Dat heb ik al een aantal keren mis zien gaan.

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

@wokschotel: ben jij toevallig (een collega) van Jeroen vB?

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 07:29

Wokschotel

Op 6 wielen

_DH schreef op dinsdag 02 mei 2006 @ 20:13:
@wokschotel: ben jij toevallig (een collega) van Jeroen vB?
Nee, ken ik niet.

[ Voor 5% gewijzigd door Wokschotel op 02-05-2006 20:48 ]

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

Verwijderd

Pagina: 1