| TÍTULO DO POSTO | AUDITOR DE SISTEMAS DE INFORMAÇÃO |
| CÓDIGO DO POSTO | 20003788 |
| INSTITUIÇÃO | GABINETE DO AUDITOR-GERAL DAS INSTITUIÇÕES DA CEDEAO |
| NÍVEL | P3/P4 |
| DIREÇÃO | AUDITORIA |
| SOB A SUPERVISÃO DE | AUDITOR PRINCIPAL, AUDITORIA DE SISTEMAS DE INFORMAÇÃO |
| SALÁRIO ANUAL | UA50,336.36 – UA57,817.17 (USD79,420.72 – USD91,223.93) |
| ESTADO | PERMANENT |
| SUPERVISIONA | N/A |
| LOCAL DE AFETAÇÃO | ABUJA, NIGÉRIA |
| LIMITE DE IDADE | Ter menos de 50 anos. Esta disposição não se aplica a candidatos internos. |
| ENDEREÇO DE CORREIO ELETRÓNICO | As candidaturas devem ser enviadas para o endereço de e-mail: oagisauditor@ecowas.int. |
| MANDATO DO GAG | O Gabinete do Auditor-Geral das Instituições da Comunidade Económica dos Estados da África Ocidental (CEDEAO) (GAG) é um gabinete independente de garantia estabelecido para auxiliar os Órgãos de Governação da CEDEAO, em particular o Conselho de Ministros e o Comité de Auditoria, a desempenhar funções de supervisão, promover a boa governação empresarial, a responsabilização e a relação qualidade-preço em todas as Instituições Comunitárias, Agências Especializadas e Gabinetes. O GAG tem o mandato de realizar auditorias financeiras, auditorias de conformidade, auditorias de desempenho, investigações e outras auditorias especiais em toda a Comunidade. |
|
SÍNTESE DO CARGO
Sob a supervisão do Auditor Principal de Auditoria de Sistemas de Informação, o titular fornecerá serviços independentes de garantia e consultoria sobre a governação, segurança e eficácia dos sistemas de Tecnologias de Informação e Comunicação (TIC) nas instituições e agências da CEDEAO. O Auditor de Sistemas de Informação avalia a conceção e funcionamento dos controlos de TIC, avalia a conformidade com normas regionais e internacionais e contribui para a melhoria da gestão de riscos de TI, supervisão da transformação digital e responsabilização institucional.
FUNÇÕES E RESPONSABILIDADES o Executar auditorias abrangentes nas instituições, agências e programas da CEDEAO em conformidade com normas internacionais (ISACA, INTOSAI, AFROSAI-E). o Rever os Controlos Gerais de TI (ITGC), controlos de aplicações, medidas de cibersegurança, fiabilidade da infraestrutura e processos de gestão de mudanças de sistemas. o Avaliar a conformidade com as políticas de TIC da CEDEAO, normas de segurança da informação (por exemplo, ISO 27001, COBIT, ITIL), regulamentações regionais de proteção de dados e quadros mais amplos de governação de riscos. o Verificar a precisão, segurança e fiabilidade de sistemas empresariais como ERP (por exemplo, SAP, Oracle), sistemas financeiros e plataformas HRIS. o Avaliar riscos relacionados com a governação de dados, adoção da computação em nuvem, recuperação de desastres, inteligência artificial, transformação digital e ameaças de cibersegurança. o Participar em auditorias de aquisição e implementação de sistemas para garantir seleção adequada de fornecedores, planeamento, integração e mecanismos de controlo. o Apoiar a preparação de memorandos de planeamento de auditorias e garantir documentação rigorosa de auditoria, incluindo papéis de trabalho e memorandos de descobertas. o Desenvolver e apresentar relatórios escritos e orais de alta qualidade com descobertas concisas, classificações de risco, conclusões e recomendações acionáveis para o Auditor-Geral e gestão sénior. o Realizar revisões de acompanhamento para avaliar o estado de implementação de recomendações de auditorias anteriores e monitorizar as ações corretivas da gestão. o Apoiar auditorias externalizadas para garantir conclusão atempada e relatórios de qualidade e contribuir para a coordenação de auditorias externas. o Manter e melhorar software de auditoria informatizado, ferramentas e técnicas automatizadas. Formar outros funcionários de auditoria na sua utilização e desenvolver métodos para rever sistemas informatizados. o Ministrar formação e orientação para funcionários de auditoria e partes interessadas nas instituições da CEDEAO sobre técnicas de auditoria de TI, auditorias informatizadas e planeamento de sucessão. o Coordenar com auditores externos, autoridades legais, departamentos administrativos e aplicação da lei conforme apropriado. Pode servir como testemunha especializada em processos legais. o Servir como Super Utilizador de sistemas de Governação, Gestão de Riscos e Conformidade (GRC), fornecendo perspetivas de risco e recomendações sobre questões de TI e risco empresarial. o Realizar ou apoiar auditorias operacionais, de conformidade, financeiras e investigativas alinhadas com prioridades institucionais. o Contribuir para a revisão e melhoria contínua de metodologias, quadros e ferramentas de auditoria para apoiar uma diretoria de auditoria altamente eficaz. o Manter-se atualizado com tendências tecnológicas em evolução, inovações digitais e ferramentas de auditoria emergentes relevantes para funções modernas de auditoria de SI. o Promover as Melhores Práticas de Governação de TI: aconselhar as instituições da CEDEAO sobre a implementação de quadros de governação de TI (por exemplo, COBIT) para alinhar investimentos e recursos de TI com objetivos organizacionais e garantir responsabilização na tomada de decisões. o Avaliar a Continuidade de Negócio e Recuperação de Desastres (BC/DR): rever a conceção, documentação e testes de planos BC/DR para garantir disponibilidade de dados, interrupção mínima de serviços e resiliência institucional durante falhas de sistemas ou incidentes cibernéticos. o Auditar Fornecedores Terceiros e de Serviços de Computação em Nuvem: avaliar a segurança, desempenho e conformidade de serviços de TI externalizados, incluindo fornecedores de computação em nuvem, para garantir aderência adequada a SLA, soberania de dados e controlo de exposição ao risco. o Apoiar Auditorias Digitais e de Governo Eletrónico: fornecer garantia sobre a governação, segurança e fiabilidade de plataformas de governo eletrónico e serviços públicos digitais oferecidos por entidades da CEDEAO, incluindo portais, aplicações móveis e bases de dados de cidadãos. o Aconselhar sobre o Uso Ético de TI e Dados: monitorizar as implicações éticas do uso de tecnologia dentro da CEDEAO como uso indevido de dados, preconceito algorítmico e vigilância e fornecer orientação para garantir aderência aos valores institucionais e quadros legais. o Executar outras funções conforme atribuídas em apoio ao mandato do Gabinete do Auditor-Geral e cobertura de auditoria em toda a CEDEAO.
QUALIFICAÇÕES ACADÉMICAS E EXPERIÊNCIA Formação: o Licenciatura em ciências da computação ou disciplina relacionada de uma universidade de reputação reconhecida.
o Certificações Profissionais o é desejável ter certificação CISA (Certified Information Systems Auditor). o Ter CRISC, CGEIT, CISSP e ISO 27001 Lead Auditor seria uma vantagem adicional. Experiência: o Requisito Mínimo de Experiência: o Pelo menos cinco (5) anos de experiência progressivamente responsável em planeamento, conceção, implementação, auditoria e avaliação de sistemas de TI, quadros de cibersegurança, plataformas digitais e aplicações de nível empresarial. o Competência Específica em Auditoria: o Experiência comprovada na condução de auditorias de TI em conformidade com normas ISACA/INTOSAI/AFROSAI-E. o Capacidade demonstrada para rever e avaliar Controlos Gerais de TI (ITGC), controlos de aplicações e salvaguardas de cibersegurança. o Experiência usando o software de gestão de auditorias TeamMate+. o Conhecimento Regulamentar e de Conformidade: o Conhecimento aprofundado de regulamentações de proteção de dados (por exemplo, RGPD ou Lei de Proteção de Dados da CEDEAO) e quadros de segurança da informação (por exemplo, ISO/IEC 27001, NIST, COBIT 5/2019). o Familiaridade com o quadro de políticas de TIC da CEDEAO, leis cibernéticas regionais e políticas de aquisições. o Acumen de Gestão de Riscos e Governação: o Experiência avaliando estruturas de gestão de risco empresarial (ERM) e registos de risco. o Conhecimento demonstrado de estruturas de governação de TI, alinhamento estratégico e ferramentas GRC (Governação, Risco e Conformidade). o Literacia Digital e de Tecnologias Emergentes: o Consciência de riscos emergentes relacionados com IA, serviços de computação em nuvem, transformação digital, infraestrutura de trabalho remoto e serviços de governo eletrónico. o Experiência auditando sistemas baseados na nuvem (AWS, Azure) e ambientes de TI de terceiros/fornecedores. o Supervisão de Projeto e Ciclo de Vida de Sistemas: o Competência em rever aquisição de sistemas, entrega de projetos digitais e revisões pós-implementação. o Garantia de Recuperação de Desastres e Continuidade: o Capacidade de avaliar e auditar Planos de Continuidade de Negócio (BCP) e Planos de Recuperação de Desastres (DRP), incluindo testes, documentação e resiliência. o Competências Analíticas e de Comunicação: o Sólidas competências de comunicação escrita e verbal para redigir relatórios de auditoria concisos, comunicar riscos técnicos e apresentar descobertas a executivos seniores e órgãos diretivos. o Capacidade comprovada de influenciar a cooperação de auditados e promover melhorias sem comprometer a independência. o Experiência de Colaboração Interfuncional: o Histórico demonstrado de trabalhar entre equipas de finanças, jurídicas, aquisições, TI e RH durante auditorias. COMPETÊNCIAS-CHAVE NA CEDEAO
Liderança
9. Orientação para Resultados e Responsabilização: o Comprometido com a entrega de resultados de auditoria de alto impacto no prazo e demonstrando responsabilização no desempenho individual e de equipa.
Serviços Orientados para o Cliente o Ter competências interpessoais e capacidade de manter o cliente informado sobre o progresso ou as dificuldades de um projeto, em termos de prazos, qualidade e quantidade. o Capacidade de interagir proactivamente com os clientes e construir relações de confiança fortes, baseadas no respeito mútuo e em discussões regulares. o Capacidade de criar e manter a credibilidade profissional junto dos clientes/partes intervenientes de uma forma que antecipe as suas necessidades, atenue as questões e concilie cuidadosamente as obrigações profissionais com a necessidade de ser sensível e recetivo às suas necessidades. o Capacidade de aconselhar, informar, consultar e orientar outras pessoas em questões relativas às responsabilidades de serviço ao cliente atribuídas e padrões definidos em matéria de serviço ao cliente. Sensibilidade Multicultural e Advocacia o Demonstrar respeito pelas diferenças culturais, equidade e capacidade de se relacionar bem com pessoas de diversas origens, nacionalidades, géneros, etnias, raças e religiões. o Understanding of diverse cultural views especially within West Africa, with sensitivity to group differences; ability to challenge bias and to practice tolerance and empathy. o Compreensão das opiniões culturais diversas, em particular na África Ocidental, com especial destaque para as diferenças de grupo, capacidade de enfrentar preconceitos e de praticar tolerância e empatia. o Ser capaz de ouvir ativamente, de ter em conta as preocupações das pessoas e de exercer um bom julgamento, habilidade e diplomacia. o Ser capaz de trabalhar num ambiente interativo diversificado e inclusivo que recorre a diversos pontos fortes. o Capacidade e responsabilidade de incorporar perspetivas de género e garantir a participação igual de homens e mulheres em todas as áreas de trabalho. o Capacidade de incentivar, capacitar e defender, de forma imparcial e transparente, as pessoas.
Pensamento Analítico e Crítico o Ser capaz de estudar dados/informações de várias fontes, identificar anomalias, tendências e problemas, apresentar conclusões e fazer recomendações. o Ser capaz de decompor problemas ou processos em elementos-chave, para identificar e resolver lacunas em matéria de serviço, de garantia de qualidade, de conformidade e objetivos de desempenho. o Conhecer e ser capaz de aplicar técnicas para gerar ideias criativas e novas abordagens para atingir objetivos. o Capacidade de utilizar provas e investigações para fundamentar políticas e programas e identificar fontes de informação relevantes e adequadas, nomeadamente partes intervenientes, instituições regionais e/ou comités internos.
Comunicação o Demonstrar competências operacionais em informática, usando as ferramentas apropriadas. o Capacidade de utilizar corretamente os gráficos e tabelas para apresentar dados numéricos para escrever relatórios/propostas técnicas semicomplexas e alterar/verificar modelos, cartas etc. o Ser capaz de transmitir informações de forma clara, concisa, sucinta e organizada, tanto por escrito como verbalmente. o Demonstrar competências interpessoais, fazer apresentações, expressar opiniões e debater ideias com outras pessoas, de forma construtiva. o Dominar as tecnologias da informação e comunicação (TIC). o Fluência em expressões orais e escritas num dos idiomas oficiais da Comunidade da CEDEAO (Inglês, Francês & Português). O conhecimento de uma língua adicional constituirá uma vantagem.
Planeamento e Implementação o Ser capaz de desenvolver e implementar um plano de ação individual para atingir objetivos profissionais específicos. o Identificar, organizar e acompanhar as tarefas, ao longo do processo, para facilitar a execução. o Capacidade de contribuir efetivamente para a execução de projetos de auditoria em conformidade com normas e técnicas estabelecidas, coordenando contribuições de outros para garantir que os prazos sejam consistentemente cumpridos. o Ser capaz de organizar o trabalho, definir prioridades e trabalhar com prazos, prestando atenção aos detalhes, às partes interessadas, aos indicadores e riscos. o Ser capaz de identificar, recolher e avaliar indicadores, para acompanhar o desempenho e tomar medidas corretivas proativas, sempre que necessário.
Conhecimentos sobre a CEDEAO o Conhecimento das instituições, setores, programas e políticas da CEDEAO. o Conhecer os requisitos operacionais internos da CEDEAO em termos de programas, projetos, serviços e sistemas necessários para realizar missões e atingir objetivos de desempenho. o Conhecer as regras e procedimentos da CEDEAO relacionados com as responsabilidades atribuídas e ser capaz de as explicar claramente a outras pessoas. o Estar familiarizado com a cultura da CEDEAO, as estruturas e as questões e prioridades de desempenho que têm impacto nas responsabilidades atribuídas. o Conhecimento das tendências, indicadores, desafios e oportunidades de desenvolvimento dos Estados-Membros no que dizem respeito a projetos/programas que lhe são atribuídos.
PROCEDIMENTO DE CANDIDATURA E MÉTODO DE AVALIAÇÃO
• Os candidatos interessados e qualificados que cumpram os requisitos acima devem submeter o seu formulário de candidatura preenchido com três (3) referências profissionais, currículo (CV) e carta de apresentação para o endereço de e-mail: oagisauditor@ecowas.int. • Os candidatos pré-selecionados podem ser obrigados a submeter-se a um teste escrito e posteriormente a uma sessão de entrevista. • Os candidatos bem-sucedidos serão sujeitos a verificações adicionais/verificação de antecedentes. • As ofertas de emprego dependem de verificação satisfatória de antecedentes.
|
|
Descubra como a CEDEAO está a transformar as comunidades, as economias e a vida dos cidadãos da África Ocidental, através de cada história.