工作職責(zé):
1.參與銀行信息科技風(fēng)險管理項目,完成項目要求的各項工作。
2.制定和完善信息科技風(fēng)險、業(yè)務(wù)連續(xù)性、業(yè)務(wù)影響分析、重要系統(tǒng)上線前評估等相關(guān)管理管理和具體制度要求。
3.建立信息科技風(fēng)險監(jiān)測體系,建立信息科技風(fēng)險限額指標(biāo)、設(shè)置風(fēng)險限額,及時預(yù)警和提示風(fēng)險。
4.協(xié)助組織和執(zhí)行信息科技風(fēng)險專項檢查或風(fēng)險評估,識別信息科技風(fēng)險,制定風(fēng)險管控措施跟進(jìn)整改情況,編寫檢查報告。
5.跟蹤信息科技風(fēng)險管理方面監(jiān)管整改意見,并協(xié)調(diào)有關(guān)部門進(jìn)行監(jiān)管意見的整改落實(shí)。
6.協(xié)助組織相關(guān)部門開展業(yè)務(wù)連續(xù)性管理相關(guān)工作,制訂業(yè)務(wù)連續(xù)性計劃,開展業(yè)務(wù)連續(xù)性計劃的演練、評估與改進(jìn),指導(dǎo)、評估、監(jiān)督業(yè)務(wù)連續(xù)性管理工作。
7.項目經(jīng)理同時需要承擔(dān)項目管理職責(zé),負(fù)責(zé)進(jìn)行項目管理的各項工作。
任職要求:
1.掌握銀行業(yè)信息科技風(fēng)險管理相關(guān)的監(jiān)管要求和標(biāo)準(zhǔn)體系,熟悉IT風(fēng)險相關(guān)知識,熟悉金融行業(yè)相關(guān)法律、法規(guī)和金融風(fēng)險管理制度。
2.具有銀行業(yè)風(fēng)險管理二道防線的項目經(jīng)驗(yàn),熟悉信息科技風(fēng)險評估、風(fēng)險分析防范等規(guī)范和要求。
3.負(fù)責(zé)或參與過信息科技風(fēng)險管理體系咨詢/評估,業(yè)務(wù)連續(xù)性演練、重要系統(tǒng)上線前評估等相關(guān)項目,至少做過上述3項中的2項,具備獨(dú)立信息科技風(fēng)險分析評價的能力。
4.項目經(jīng)理必須具有相關(guān)項目管理和實(shí)施經(jīng)驗(yàn)至少帶過2個相關(guān)項目。具備3年以上國有大型銀行、股份制銀行、審計機(jī)構(gòu)的信息科技風(fēng)險管理、科技審計、科技風(fēng)險管理系統(tǒng)建設(shè)工作經(jīng)歷。
5.具有較強(qiáng)的文字功底,責(zé)任心強(qiáng),積極主動具備良好的溝通能力和組織協(xié)同能力。
6.具有PMP/CISSP/IS027001 /ITIL/COBIT等專業(yè)技術(shù)資格證書優(yōu)先。