崗位職責(zé):
1.根據(jù)公司業(yè)務(wù)和風(fēng)險(xiǎn)情況,開展信息系統(tǒng)相關(guān)的流程優(yōu)化、內(nèi)控設(shè)計(jì)和制度完善工作;
2.完成信息系統(tǒng)相關(guān)的流程梳理、風(fēng)險(xiǎn)識(shí)別、控制測(cè)試、缺陷整改等內(nèi)審工作;
3.通過流程梳理、審計(jì)測(cè)試和數(shù)據(jù)分析,發(fā)現(xiàn)問題并評(píng)估風(fēng)險(xiǎn)敞口;
4.針對(duì)特定風(fēng)險(xiǎn)事件開展對(duì)信息系統(tǒng)的專項(xiàng)審計(jì)工作;
5.完成上級(jí)主管安排的其他協(xié)助事項(xiàng)。
任職要求:
1.本科及以上學(xué)歷,信息化/財(cái)務(wù)等相關(guān)專業(yè);
2.五年以上信息系統(tǒng)審計(jì)或者系統(tǒng)安全相關(guān)經(jīng)驗(yàn),具備甲乙方工作經(jīng)驗(yàn)、有會(huì)計(jì)師事務(wù)所審計(jì)經(jīng)驗(yàn)或互聯(lián)網(wǎng)行業(yè)從業(yè)經(jīng)歷者優(yōu)先;
3.有CISA、CISSP、CIA、CPA等資質(zhì)證書者優(yōu)先;
4.具有IT風(fēng)險(xiǎn)管理、信息安全等相關(guān)專業(yè)知識(shí)和操作能力,熟悉常見Web、系統(tǒng)安全漏洞原理;
5.具有良好的溝通協(xié)調(diào)能力、口頭和書面表達(dá)能力;
6.具有較強(qiáng)的SQL數(shù)據(jù)分析能力;
7.英語可做工作語言。