Senior SOX IT Auditor

Posted:
6/4/2024, 5:00:00 PM

Experience Level(s):
Senior

Field(s):
IT & Security

Workplace Type:
Hybrid

Your work days are brighter here.

At Workday, it all began with a conversation over breakfast. When our founders met at a sunny California diner, they came up with an idea to revolutionize the enterprise software market. And when we began to rise, one thing that really set us apart was our culture. A culture which was driven by our value of putting our people first. And ever since, the happiness, development, and contribution of every Workmate is central to who we are. Our Workmates believe a healthy employee-centric, collaborative culture is the essential mix of ingredients for success in business. That’s why we look after our people, communities and the planet while still being profitable. Feel encouraged to shine, however that manifests: you don’t need to hide who you are. You can feel the energy and the passion, it's what makes us unique. Inspired to make a brighter work day for all and transform with us to the next stage of our growth journey? Bring your brightest version of you and have a brighter work day here.

About the Team

Internal Audit is an independent and objective assurance and consulting function. We are guided by a philosophy of contributing to the success of achieving Workday's key business objectives while realizing Workday's core values.

We assist Workday in accomplishing its objectives by bringing a detailed approach to evaluate and improve the effectiveness of Workday's operations, governance, risk management, and internal control.

Auditoría Interna es una función independiente y objetiva de aseguramiento y consultoría. Nos guiamos por la filosofía de contribuir al éxito de lograr los objetivos de negocio clave de Workday, mientras hacemos realidad los valores fundamentales de la empresa.

Ayudamos a Workday a cumplir sus objetivos aportando un enfoque detallado para evaluar y mejorar la eficacia de las operaciones, la gobernanza, la gestión de riesgos y el control interno de Workday.

About the Role

Please apply with an English version of your CV. Thank you. 

We are seeking an experienced Senior SOX IT Auditor to contribute to the Annual Audit Plan in completing SOX IT compliance testing. This position offers an outstanding opportunity to work with a variety of organizations and learn new technologies. Under the direction of the SOX IT Audit Manager, you will be responsible for the planning, testing, and remediation of SOX IT General Controls (ITGC) and Application Controls. This role will have the opportunity to build positive relationships while providing consultation on technology risks and controls.

Responsibilities

  • Complete annual Sarbanes-Oxley (SOX) IT control testing (ITGC, application controls, key report testing)

  • Develop an understanding of in-scope IT applications, including key data flows.

  • Assess internal control design as part of ITGC and Business Processes walkthrough. 

  • Participate in the development and refinement of test plans, including automation opportunities. 

  • Review and perform test of controls procedures over key ITGC and ITAC.

  • Preparing detailed and accurate SOX audit work papers. 

  • Work with external auditors to coordinate testing timeline, methodology, and results.

  • Identify and promote audit techniques utilizing Workday's technology platforms, applications, and capabilities.

  • Complete assigned tasks within budget and as scheduled.

Postule enviando su CV en inglés. Gracias.

Buscamos un auditor sénior SOX de TI con experiencia para que contribuya con el Plan Anual de Auditoría en la realización de pruebas de cumplimiento de procesos SOX de TI. Se ofrece una excelente oportunidad para trabajar con muchas organizaciones y aprender nuevas tecnologías. Conforme a las directrices del gerente de Auditoría SOX de TI, será responsable de la planificación, la comprobación y la corrección de los controles generales SOX de TI (ITGC) y los controles de aplicación. Este puesto ofrece la oportunidad de establecer relaciones positivas mientras brinda asesoramiento sobre riesgos y controles tecnológicos.

Responsabilidades:

  • Completar las pruebas anuales de control informático según la Ley SarbanesOxley (SOX) (ITGC, controles de aplicaciones, pruebas de informes clave).

  • Desarrollar una comprensión de las aplicaciones informáticas en alcance , incluidos los flujos de datos clave.

  • Evaluar el diseño delcontrol interno como parte de la revisión del ITGC y de los procesos de gestión. 

  • Participar en el desarrollo y perfeccionamiento de los planes de pruebas, incluidas las oportunidades de automatización. 

  • Revisar y realizar pruebas de los procedimientos de control sobre los principales ITGC e ITAC.

  • Preparar documentos de trabajo dauditoría SOX detallados y precisos. 

  • Trabajar con auditores externos para coordinar el calendario, la metodología y los resultados de las pruebas.

  • Identificar y promover técnicas de auditoría mediante el uso de plataformas tecnológicas, aplicaciones y capacidades de Workday.

  • Completar las tareas asignadas dentro del presupuesto y según lo programado.

About You

Basic Qualifications

  • 4+ years of experience working as an IT SOX auditor in a public accounting firm or within industry.

  • A bachelor's or higher in business, computer science, information systems, engineering, or a relevant business field.

Other Qualifications

  • Detailed understanding of fundamental SOX requirements

  • Experience with designing and executing test procedures for ITGCs and ITACs.

  • Detailed-oriented and able to work well with tight deadlines

  • Strong written and verbal skills, and experience preparing work papers, audit reports, and partner presentations.

  • Ability to navigate ambiguity and balance multiple assignments simultaneously and capable of working both independently and collaboratively.

  • Experience with the Workday platform and/or cloud solutions is a plus (i.e., SFDC and Xactly).

  • Strong desire and aptitude to learn and assess emerging technology and security environments and controls.

  • Solid understanding, experience, and skills related to the IIA Professional Practices and ISACA Technology Audit Standards

  • Applicable certifications in technology, security, risk management, and/or auditing.

  • Certified Information Systems Auditor (CISA) is a plus.

  • Familiarly with well-known Technology Audit / Information Security Frameworks such as COBIT, ISO and NIST etc.

Cualificaciones básicas

  • 4 años o más de experiencia como auditor SOX de TI en una empresa de contabilidad pública o en el sector.

  • Título universitario de al menos tres años en negocios, informática, sistemas de información, ingeniería o campo de negocios pertinente.

Otras cualificaciones

  • Conocimiento detallado de los requisitos fundamentales del proceso SOX.

  • Experiencia en el diseño y la ejecución de procedimientos de prueba para ITGC e ITAC.

  • Orientación al detalle y capacidad para trabajar bien con plazos ajustados.

  • Habilidades sólidas escritas y orales y experiencia en la preparación de documentos de trabajo, informes de auditoría y presentaciones a partners.

  • Capacidad para navegar por la ambigüedad y equilibrar muchas tareas en simultáneo, y capacidad para trabajar tanto de forma independiente como en colaboración.

  • Se valorará la experiencia con la plataforma Workday o soluciones en la nube (p. ej., SFDC y Xactly).

  • Gran deseo y aptitud para aprender y evaluar la tecnología emergente, y los entornos y controles de seguridad.

  • Conocimientos, experiencia y habilidades sólidos relacionados con las Prácticas Profesionales de IIA y los Estándares de Auditoría Tecnológica de ISACA.

  • Certificaciones aplicables en tecnología, seguridad, gestión de riesgos o auditoría

  • Se valorará tener la certificación de auditor de sistemas de información (CISA).

  • Conocimiento de los marcos de auditoría tecnológica o seguridad de la información conocidos, como COBIT, ISO y NIST, etc.



Our Approach to Flexible Work
 

With Flex Work, we’re combining the best of both worlds: in-person time and remote. Our approach enables our teams to deepen connections, maintain a strong community, and do their best work. We know that flexibility can take shape in many ways, so rather than a number of required days in-office each week, we simply spend at least half (50%) of our time each quarter in the office or in the field with our customers, prospects, and partners (depending on role). This means you'll have the freedom to create a flexible schedule that caters to your business, team, and personal needs, while being intentional to make the most of time spent together. Those in our remote "home office" roles also have the opportunity to come together in our offices for important moments that matter.

Are you being referred to one of our roles? If so, ask your connection at Workday about our Employee Referral process!