崗位職責(zé):
1、實施公司IT風(fēng)險評估,根據(jù)公司審計安排,制定IT專項審計方案,組織推動IT常規(guī)審計或?qū)m棇徲嫞?/div>
2、獨立開展IT審計項目,檢查公司關(guān)鍵系統(tǒng)的IT控制有效性、系統(tǒng)數(shù)據(jù)準(zhǔn)確性和完整性,完成審計底稿和報告,并推動審計發(fā)現(xiàn)問題的整改;
3、評價公司內(nèi)部控制的效果和效率,促進公司IT內(nèi)控體系的建立健全;
4、識別公司IT系統(tǒng)管理風(fēng)險點,對IT系統(tǒng)流程設(shè)計合理性和執(zhí)行有效性進行評估,并提供切實有效的管理建議和解決方案,起草審計報告及整改建議,跟蹤整改情況;
5、對公司的IT相關(guān)流程和信息安全管理進行風(fēng)險評估,并識別控制中的漏洞,推動公司IT平臺的各項風(fēng)險持續(xù)改進;
6、執(zhí)行相關(guān)控制測試(包括ITGC)并提出改進建議,推動并跟蹤業(yè)務(wù)部門落實整改。
任職要求:
1、本科及以上學(xué)歷,計算機、信息管理、審計或相關(guān)專業(yè)本科或以上學(xué)歷;
2、熟悉ITGC、公司信息安全內(nèi)部控制流程,對流程和風(fēng)險有較高的敏感度;
3、熟悉ERP系統(tǒng),信息系統(tǒng)邏輯架構(gòu),網(wǎng)絡(luò)安全威脅,IT基礎(chǔ)架構(gòu),敏捷開發(fā)流程,對IT風(fēng)險有敏銳的察覺能力;
4、熟悉企業(yè)信息化建設(shè),信息安全建設(shè)者優(yōu)先;
5、熟悉信息安全管理體系以及數(shù)據(jù)治理與數(shù)據(jù)安全領(lǐng)域;
6、熟悉國內(nèi)外IT相關(guān)法律法規(guī)與標(biāo)準(zhǔn),根據(jù)IT內(nèi)控合規(guī)要求,編制并更新IT風(fēng)險控制矩陣;
7、思維邏輯清晰、溝通能力強,具備良好的職業(yè)道德和團隊協(xié)作精神;
8、具有CISA/CIA/CISSP/ITIL等資格者優(yōu)先。