1.?實(shí)施IT審計(jì)業(yè)務(wù),披露業(yè)務(wù)風(fēng)險(xiǎn),并推動(dòng)業(yè)務(wù)流程及績(jī)效改善??
??1)?深入理解主要業(yè)務(wù)涉及的系統(tǒng)架構(gòu)、系統(tǒng)策略、系統(tǒng)邏輯等,識(shí)別關(guān)鍵風(fēng)險(xiǎn)控制點(diǎn),開(kāi)展專項(xiàng)審計(jì),排查控制缺陷
??2)?實(shí)施信息安全審計(jì),披露相關(guān)管理漏洞,推動(dòng)公司信息安全建設(shè)??
??3)?對(duì)重點(diǎn)項(xiàng)目進(jìn)行監(jiān)控,開(kāi)展事中審計(jì),排查影響項(xiàng)目目標(biāo)的重大風(fēng)險(xiǎn),檢查項(xiàng)目立項(xiàng)、開(kāi)發(fā)、測(cè)試、驗(yàn)收等關(guān)鍵控制環(huán)節(jié)合規(guī)情況
??4)?與IT部門保持良好溝通,協(xié)助IT部門梳理內(nèi)部控制流程,并持續(xù)跟進(jìn)、優(yōu)化,推進(jìn)審計(jì)發(fā)現(xiàn)的改進(jìn)工作,確保發(fā)現(xiàn)中涉及相關(guān)問(wèn)題得到及時(shí)有效改進(jìn)??
??2.?優(yōu)化審計(jì)程序,提升審計(jì)作業(yè)效率及質(zhì)量
??1)?建立IT審計(jì)業(yè)務(wù)工作指引及作業(yè)標(biāo)準(zhǔn)??
??2)?根據(jù)審計(jì)發(fā)現(xiàn),識(shí)別、優(yōu)化IT業(yè)務(wù)風(fēng)險(xiǎn)模型,更新風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)
3)?輸出典型審計(jì)案例及業(yè)務(wù)培訓(xùn)?
任職要求:
??1.?計(jì)算機(jī)相關(guān)專業(yè)本科或以上學(xué)歷,持有IT相關(guān)行業(yè)認(rèn)證或資質(zhì)?(CISSP、CISA、CIA等)者優(yōu)先2.?1-2年或以上IT相關(guān)工作經(jīng)驗(yàn)??
??3.?善于跨部門合作,有較強(qiáng)的自驅(qū)力和學(xué)習(xí)能力,優(yōu)秀的獨(dú)立分析及解決問(wèn)題能力
??4.?具備較好的邏輯思維能力、溝通能力、報(bào)告書(shū)寫(xiě)能力,能適應(yīng)全國(guó)性出差
5.?能熟練使用SQL、PYTHON優(yōu)先