崗位職責(zé):
1)評(píng)價(jià)公司各項(xiàng)IT管理制度及管控流程的完整性、合理性、適用性和有效性;
2)負(fù)責(zé)企業(yè)信息系統(tǒng)的購(gòu)置、開發(fā)和實(shí)施情況的核查;
3)負(fù)責(zé)企業(yè)信息系統(tǒng)的操作、維護(hù)和服務(wù)管理情況的核查;
4)負(fù)責(zé)信息資產(chǎn)管理情況和網(wǎng)絡(luò)基礎(chǔ)安全架構(gòu)安全性的核查;
5)針對(duì)核查發(fā)現(xiàn)的問題或存在的風(fēng)險(xiǎn),提供改善建議或咨詢服務(wù),并監(jiān)督整改計(jì)劃的執(zhí)行情況,實(shí)施必要的跟蹤審計(jì);
6)協(xié)助建立數(shù)據(jù)安全管理體系,對(duì)公司各項(xiàng)數(shù)據(jù)安全管理措施及各領(lǐng)域數(shù)據(jù)安全管理工作的執(zhí)行情況進(jìn)行檢查并提出改善方案;
7)領(lǐng)導(dǎo)交辦的其他工作??
任職要求:
1)具有基本的內(nèi)部控制、風(fēng)險(xiǎn)管理理論和合規(guī)檢查知識(shí);
2)熟悉信息系統(tǒng)的操作、維護(hù)和服務(wù)管理;熟悉信息資產(chǎn)的管理、網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的安全管理等;
3)為人正直、誠(chéng)信,工作認(rèn)真,負(fù)責(zé);善于溝通,具有良好的表達(dá)能力和抗壓能力,能適應(yīng)短暫出差;
4)具有CISA認(rèn)證者優(yōu)先