Zum Inhalt springen
IT & Software

IT-Revisor

IT-Revisoren prüfen, ob IT-Systeme, Prozesse und Kontrollen einer Organisation sicher, ordnungsmäßig und regelkonform arbeiten. Sie dokumentieren Schwachstellen und berichten an Geschäftsleitung, Aufsichtsrat oder Aufsichtsbehörden.

3 offene Stellen zu diesem Beruf im aktuellen Bestand.

Gehalt

Was man als IT-Revisor verdient

Monats- und Jahresbrutto nach Erfahrungsstufe, bundesweit
Erfahrung Von Median Bis Jahresbrutto Verhältnis
Berufseinstieg 3.800 € 4.400 € 5.200 € 52.800 €
Mit Berufserfahrung 5.000 € 6.000 € 7.200 € 72.000 €
Mit langjähriger Erfahrung 6.500 € 8.000 € 11.000 € 96.000 €

Am stärksten wirken Branche und Betriebsgröße: Banken, Versicherungen und DAX-Konzerne zahlen deutlich über Industrie und Mittelstand, im öffentlichen Dienst gilt der TVöD oder TV-L mit Eingruppierungen meist um E 12 bis E 14 und entsprechend engerer Spanne. Zertifizierungen wie CISA sowie Erfahrung mit regulierten Prüfungen nach DORA oder BAIT schlagen sich messbar im Gehalt nieder.

Die Werte sind Orientierungswerte und keine amtliche Statistik. Sie sind aus öffentlich verfügbaren Erhebungen, Tarifwerken und Stellenanzeigen abgeleitet und auf volle Euro gerundet. Im Einzelfall entscheiden Betrieb, Tarifbindung, Region, Qualifikation und Verhandlung – die Abweichung nach oben wie nach unten kann erheblich sein.

Das Jahresbrutto ist das 12-fache des Monatswertes. Urlaubs- und Weihnachtsgeld sind nicht enthalten, weil sie sich von Branche zu Branche unterscheiden.

Gehalt nach Bundesland

Das Berufsbild

Was macht ein IT-Revisor?

IT-Revisoren prüfen die Informationstechnik eines Unternehmens auf Ordnungsmäßigkeit, Sicherheit und Wirtschaftlichkeit. Konkret heißt das: Berechtigungskonzepte in SAP oder Active Directory auswerten und prüfen, ob Funktionstrennungen eingehalten werden. Change-Management-Prozesse nachvollziehen, also ob Softwareänderungen getestet, freigegeben und dokumentiert wurden. Backup- und Notfallkonzepte gegen die Vorgaben abgleichen. Auslagerungen an Cloud-Anbieter und Dienstleister bewerten. Die Prüfung folgt einem Prüfplan, der aus einer Risikoanalyse abgeleitet wird, und läuft in festen Schritten ab: Ankündigung, Unterlagenanforderung, Interviews mit Administratoren und Fachbereichen, Stichprobenprüfung, Auswertung, Berichtsentwurf, Schlussbesprechung.

Ein großer Teil der Arbeit ist Lesen und Schreiben. Richtlinien, Systemprotokolle, Datenexporte, Verträge. Am Ende steht ein Prüfbericht mit Feststellungen, einer Risikoeinschätzung und Empfehlungen. Die Feststellungen werden mit den Verantwortlichen abgestimmt, oft in Gesprächen, in denen der Prüfling die Bewertung nicht teilt. Später kommt das Follow-up: nachhalten, ob zugesagte Maßnahmen tatsächlich umgesetzt wurden.

Wie wird man IT-Revisor?

Üblich ist ein Studium in Wirtschaftsinformatik, Informatik, Betriebswirtschaft mit IT-Schwerpunkt oder IT-Sicherheit. Der Einstieg gelingt selten direkt von der Hochschule in die Interne Revision eines Konzerns, häufiger über eine Wirtschaftsprüfungs- oder Beratungsgesellschaft, wo IT-Audit-Teams gezielt Berufsanfänger einstellen. Ein zweiter, ebenso verbreiteter Weg ist der Wechsel aus der IT selbst: Administratoren, SAP-Berater oder Mitarbeiter aus der Informationssicherheit bringen das Systemwissen mit und lernen die Prüfungsmethodik nach.

Zertifizierungen haben in diesem Feld erhebliches Gewicht. Der CISA ist der Branchenstandard, dazu kommen CISM, CRISC, CISSP oder die Qualifikation zum Certified Internal Auditor. Ohne den CISA lässt sich arbeiten, mit ihm gehen Bewerbungen und Gehaltsgespräche leichter. Wer eine Ausbildung als Fachinformatiker hat, kann über Berufserfahrung und Zertifikate ebenfalls hineinkommen, muss aber in der Regel länger darauf warten.

Was der Beruf verlangt

Die Arbeit erfordert Genauigkeit über lange Strecken und die Bereitschaft, unangenehme Ergebnisse aufzuschreiben und zu vertreten. Wer Konflikte scheut, wird sich schwertun: Revisoren kommen nie gerufen, sondern angekündigt, und ihre Berichte haben Folgen für Kollegen. Gleichzeitig braucht es Fachtiefe, denn Administratoren erkennen sofort, ob ein Prüfer versteht, wovon er spricht.

Die Arbeitszeiten sind meist geregelt, Schichtdienst gibt es nicht. Belastungsspitzen entstehen zum Jahresabschluss, vor Aufsichtsratsterminen oder bei Sonderprüfungen nach einem Vorfall. In der Wirtschaftsprüfung und Beratung wird gereist, teils mit mehreren Tagen pro Woche beim Mandanten; in der Internen Revision großer Unternehmen sind Reisen seltener und Homeoffice weit verbreitet. Schwer fällt vielen die Berichtsschreibung: viel Formulierungsarbeit, viele Abstimmungsrunden, und ein Bericht wird selten beim ersten Entwurf angenommen.

Aussichten

Die Nachfrage ist stabil und wächst. Regulierung nimmt zu, insbesondere durch DORA, NIS2, die BAIT und VAIT im Finanzsektor sowie durch Anforderungen an Cloud-Auslagerungen. Banken, Versicherungen, Energieversorger und Konzerne müssen prüfen lassen und finden nicht genug qualifizierte Leute. Entwicklungswege führen zur Prüfungsleitung, zur Leitung der Internen Revision, in die Informationssicherheit als CISO-Bereich, in Governance-, Risk- und Compliance-Funktionen oder in die selbstständige Prüfungsberatung.

Aufgaben

  • Prüfungspläne aus einer IT-Risikoanalyse ableiten
  • Berechtigungen, Rollen und Funktionstrennung in Systemen auswerten
  • Change-, Incident- und Notfallmanagement auf Wirksamkeit prüfen
  • Interviews mit Administratoren, Fachbereichen und Dienstleistern führen
  • Datenanalysen und Stichprobenprüfungen durchführen
  • Prüfberichte mit Feststellungen und Empfehlungen erstellen
  • Umsetzung zugesagter Maßnahmen nachverfolgen
  • Externe Prüfer und Aufsichtsbehörden bei Prüfungen begleiten

Voraussetzungen

  • Studium in Wirtschaftsinformatik, Informatik, IT-Sicherheit oder BWL mit IT-Bezug
  • Kenntnisse in Betriebssystemen, Datenbanken, Netzwerken oder ERP-Systemen
  • Verständnis für Normen und Rahmenwerke wie ISO 27001, COBIT, IT-Grundschutz
  • Zertifizierung CISA oder vergleichbar, oft erwartet oder nachzuholen
  • Sicheres schriftliches Ausdrucksvermögen für Prüfberichte
  • Standfestigkeit in Konfliktgesprächen und Unabhängigkeit im Urteil
  • Englisch in Wort und Schrift, in Konzernen fast durchgängig

Wo man arbeitet

  • Interne Revision von Banken, Versicherungen und Konzernen
  • Wirtschaftsprüfungsgesellschaften und Beratungshäuser
  • Aufsichtsbehörden und öffentliche Rechnungsprüfungsämter
  • IT-Dienstleister und Zertifizierungsstellen
  • Energieversorger, Industrie- und Handelsunternehmen

Der Weg in den Beruf

Der übliche Weg ist ein Bachelor- oder Masterstudium in Wirtschaftsinformatik, Informatik oder Betriebswirtschaft mit IT-Schwerpunkt, drei bis fünf Jahre. Der Einstieg erfolgt danach oft im IT-Audit einer Prüfungsgesellschaft oder als Quereinstieg aus einer IT-Fachrolle. Die berufsbegleitende Zertifizierung zum CISA dauert je nach Vorbereitung einige Monate und setzt mehrjährige Praxis voraus.

Offene Stellen als IT-Revisor

In der Suche fortsetzen

Verwandte Berufe

Information Security Officer

Information Security Officer verantworten die Informationssicherheit einer Organisation: Sie erstellen Richtlinien, bewerten Risiken, prüfen technische und organisatorische Maßnahmen und begleiten Audits. Die Rolle ist eine Mischung aus Technikverständnis, Regelwerk und Überzeugungsarbeit.

Offene Stellen
4
Monatsbrutto
4.000 – 11.000 €

Interner Revisor

Interne Revisoren prüfen im Auftrag der Geschäftsleitung, ob Abläufe, Kontrollen und Zahlen im eigenen Unternehmen ordnungsgemäß und wirksam sind. Sie decken Schwachstellen und Regelverstöße auf und schlagen Verbesserungen vor.

Offene Stellen
4
Monatsbrutto
3.600 – 11.000 €

Wirtschaftsprüfer

Wirtschaftsprüfer prüfen Jahresabschlüsse und Konzernabschlüsse von Unternehmen und bestätigen mit dem Bestätigungsvermerk, ob die Zahlen den gesetzlichen Vorschriften entsprechen. Der Beruf setzt ein bestandenes Wirtschaftsprüferexamen voraus, eine der schwersten Berufsprüfungen in Deutschland.

Offene Stellen
11
Monatsbrutto
3.800 – 20.000 €

Arbeitsplatz.de verwendet nur die Cookies, die für den Betrieb der Seite nötig sind. Kein Tracking, keine Werbenetzwerke, keine Auswertung Ihres Verhaltens. Einzelheiten stehen in der Datenschutzerklärung.

Datenschutz