崗位職責(zé):
一、負(fù)責(zé)制度維護(hù)工作,做好制度梳理、修訂和維護(hù),對(duì)接grc相關(guān)工作,做好策略標(biāo)準(zhǔn)的梳理和維護(hù)工作,做好法律法規(guī)、監(jiān)管文件、監(jiān)管要求的梳理和維護(hù)工作。
二、負(fù)責(zé)安全檢查工作,牽頭專項(xiàng)安全檢查。
三、負(fù)責(zé)機(jī)構(gòu)檢輔,包含現(xiàn)場(chǎng)檢查和非現(xiàn)場(chǎng)檢查,制定檢查方案,牽頭落實(shí)檢查。
四、負(fù)責(zé)問(wèn)題管理和整改推動(dòng),形成臺(tái)賬,落實(shí)責(zé)任人,推動(dòng)整改,并建立問(wèn)題整改考核評(píng)價(jià)體系。
五、負(fù)責(zé)對(duì)接內(nèi)外審,做好內(nèi)外審的對(duì)接工作,包括材料準(zhǔn)備、組織訪談、問(wèn)題整改核銷等。
任職要求:
一、本科及以上學(xué)歷,具備2年以上金融行業(yè)信息安全審計(jì)相關(guān)經(jīng)驗(yàn),深入理解銀行業(yè)務(wù)流程及監(jiān)管機(jī)構(gòu)對(duì)信息科技風(fēng)險(xiǎn)的合規(guī)要求;熟悉各類信息安全類法律法規(guī),能夠在內(nèi)外部檢查中發(fā)現(xiàn)內(nèi)控和執(zhí)行缺陷。
二、精通COBIT、ISO27001、NIST Cybersecurity Framework、安全評(píng)估、等級(jí)保護(hù)、soc1、soc2等信息安全治理框架,持有國(guó)內(nèi)軟考資質(zhì)或者CISA/CISSP/CISM等國(guó)際認(rèn)可的專業(yè)資質(zhì)認(rèn)證,能夠獨(dú)立牽頭進(jìn)行檢查項(xiàng)目,并具備向高級(jí)管理層匯報(bào)溝通的能力。
三、了解網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)、linux基本操作,能夠進(jìn)行風(fēng)險(xiǎn)操作識(shí)別,能夠使用分析工具在實(shí)質(zhì)性檢查中進(jìn)行數(shù)據(jù)分析。 四、充分了解信息安全。熟悉信息資產(chǎn)保護(hù)、密碼學(xué)、安全運(yùn)營(yíng)、安全架構(gòu)、通信安全、身份認(rèn)證等領(lǐng)域概念,在具體項(xiàng)目中能夠迅速學(xué)習(xí)相關(guān)領(lǐng)域內(nèi)容。
五、具備多部門協(xié)調(diào)經(jīng)驗(yàn),能夠進(jìn)行多地多項(xiàng)目工作。