Job description
- Menjaga keberlangsungan kepatuhan tata kelola yang baik.
- Memastikan bahwa semua orang di dalam perusahaan sudah taat dan patuh dalam menjalankan tata kelola yang baik sesuai dengan budaya GCG (good corporate governance).
- Mengkoordinasikan implementasi kebijakan dan SOP IT GRC di seluruh unit terkait.
- Melakukan review awal terhadap draft kebijakan, SOP, standar, dan prosedur IT.
- Memastikan dokumen IT policy dan SOP memiliki owner, version control, approval, dan review period.
- Melakukan koordinasi pelaksanaan IT risk assessment untuk sistem, aplikasi, vendor, proyek, dan perubahan kritikal.
- Melakukan review awal terhadap risk register, risk rating, control assessment, dan risk treatment plan.
- Memastikan risk owner memberikan update mitigasi risiko secara berkala.
- Mengkoordinasikan monitoring Key Risk Indicator bersama tim Risk dan melakukan eskalasi jika terdapat indikator risiko melewati threshold.
- Membantu melakukan review risk acceptance dan memastikan terdapat owner, masa berlaku, justifikasi, serta compensating control.
- Mengkoordinasikan pemenuhan compliance checklist terhadap regulasi dan standar internal seperti PCI-DSS, PCI-PIN, ISO 27001.
- Melakukan review awal terhadap kecukupan evidence audit dan compliance.
- Memastikan compliance matrix diperbarui jika ada perubahan regulasi, standar, atau kebijakan internal.
- Mengkoordinasikan pemenuhan evidence untuk audit intenal & audit external.
- Melakukan gap tracking atas ketidaksesuaian compliance dan memastikan action plan tersedia.
- Mengkoordinasikan proses audit evidence collection lintas divisi.
- Melakukan validasi awal atas evidence sebelum disampaikan kepada auditor.
- Mengelola audit finding tracker dan memastikan target date terdefinisikan.
- Melakukan follow-up corrective action plan kepada PIC terkait.
- Menyusun laporan status audit finding, progress implementasi regulasi, standar internal dan eksternal, kepada manajemen.
Job requirements
- Minimal S1 Teknologi Informasi, Sistem Informasi, Teknik Informatika, Cyber Security, atau bidang terkait.
- 3-5 tahun pengalaman, minimal 1 tahun pengalaman di bidang IT Governance, IT Risk Management, IT Compliance, Information Security Governance, atau IT Audit.
- Memiliki pengalaman di industri perbankan, fintech, payment system, atau jasa keuangan menjadi nilai tambah.
- Berpengalaman menangani audit regulator dan sertifikasi standar internasional.
- Memahami framework tata kelola dan manajemen risiko TI seperti: COBIT, ISO 27001, ISO 31000, NIST, Cybersecurity Framework, ITIL, PCI DSS
- Memahami proses SDLC, cloud environment, infrastructure, dan cyber security controls.
- Memiliki kemampuan melakukan risk assessment dan control assessment.
- Strong analytical and problem-solving skills.
- Stakeholder management dan communication skills yang baik.
- Kemampuan menyusun laporan dan presentasi untuk manajemen.
- Detail-oriented dengan kemampuan project coordination yang baik.
- Mampu bekerja secara mandiri maupun lintas fungsi.
Benefits
- Salary
- BPJS TK & BPJS Kesehatan
- Annual Performance Incentive
- PKWT Compensation