崗位職責(zé):
1、實(shí)施信息科技相關(guān)領(lǐng)域?qū)徲?jì)及風(fēng)險(xiǎn)評估工作,撰寫審計(jì)計(jì)劃、方案、底稿、報(bào)告,并提出合理整改建議;
2、對IT控制以及IT審計(jì)流程、方法有深刻認(rèn)識,具備獨(dú)立管理IT審計(jì)項(xiàng)目的能力;
3、參與其他管理咨詢類項(xiàng)目,如安全評估、風(fēng)險(xiǎn)評估、ISO22301、業(yè)務(wù)連續(xù)性、IT外包、信息科技審計(jì)管理體系建設(shè)項(xiàng)目;
4、參與審計(jì)及咨詢項(xiàng)目工作(非銷售),如開展投標(biāo)、現(xiàn)場述標(biāo)等活動;
5、協(xié)助參與公司內(nèi)部方法論相關(guān)的研究工作和提煉、總結(jié)項(xiàng)目的相關(guān)知識,參與公司知識管理工作。
崗位要求:
1、本科以上,計(jì)算機(jī)、信息管理、審計(jì)類相關(guān)專業(yè);
2、3年及以上IT審計(jì)、管理咨詢或信息安全相關(guān)工作經(jīng)驗(yàn);熟悉軟件開發(fā)、系統(tǒng)運(yùn)維、信息安全管理、信息科技外包、業(yè)務(wù)連續(xù)性管理等相關(guān)知識;
3、具備良好項(xiàng)目管理、組織協(xié)調(diào)能力;
4、掌握風(fēng)險(xiǎn)管理方法和流程、內(nèi)部及外部審計(jì)的要求和審計(jì)方法,熟悉金融行業(yè)信息科技相關(guān)領(lǐng)域的政策法規(guī)和監(jiān)管指引;
5、熟悉信息化建設(shè)項(xiàng)目的建設(shè)程序管理、熟悉軟件工程(軟件計(jì)劃、軟件需求分析、軟件設(shè)計(jì)、軟件測試、軟件維護(hù)和軟件項(xiàng)目管理等)、硬件工程(信息系統(tǒng)集成等)、信息系統(tǒng)安全等;
6、具有較強(qiáng)的風(fēng)險(xiǎn)敏感性,具備良好的信息收集及邏輯分析能力,擅長數(shù)據(jù)整理及分析,有良好的組織協(xié)調(diào)能力、團(tuán)隊(duì)合作能力及語言表達(dá)能力;
7、誠實(shí)正派,勤奮敬業(yè),作風(fēng)嚴(yán)謹(jǐn),有較強(qiáng)的責(zé)任心和良好的團(tuán)隊(duì)合作精神,適應(yīng)出差;
優(yōu)先考慮:
1、具備CBCP、ISO22301LI、ISO22301LA、CISA、CISSP、CISP、27001LA、PMP等認(rèn)證資格;
2、熟悉ITGC、ITAC、審計(jì)程序和金融行業(yè)內(nèi)部控制流程;
3、掌握COSO風(fēng)險(xiǎn)管理框架和內(nèi)部審計(jì)準(zhǔn)則,熟悉COBIT、ISO27001、ITIL/ISO20000、PMP相關(guān)知識;
4、擁有金融行業(yè)工作背景或項(xiàng)目實(shí)施經(jīng)驗(yàn)。