职位描述
工作职责:
1.根据外部监管、内部管理及行业规范、完善IT稽核业务规范;
2.根据年度审计计划要求,制定信息科技专项审计项目方案;
3.检视评估银行IT治理、信息系统建设、信息安全等方面的IT风险管理情况,助力提升IT风险管理水平;
4.梳理银行各业务流程及IT系统,并利用大数据分析、渗透测试、模型监测等技术方法,识别业务设计、系统控制缺失等高风险事项;
5.针对稽核发现,提出管理、技术改进建议,撰写稽核报告,推动被稽核单位整改落实;
6.对重大科技事件,进行调查并形成报告;
7.领导交办的其他任务。
任职资格:
1.本科以上学历,有3-5年IT审计岗工作经验,
2. 计算机相关专业背景,本科及以上学历,有过系统开发、信息安全、科技运维等其中领域的工作经验,愿意从事审计工作;
3. 了解IT审计相关流程及方法,有金融、互联网等行业背景,有ITAC审计经验,懂数据库语言及大数据分析手段,掌握渗透测试等技术方法更佳;
4. 熟悉日志分析技术及工具,具有较强的沟通协调能力和专业分析、判断能力,能独立开展工作;
5. 能够对高风险线索开展调查工作,并根据岗位要求主动提升个人综合能力;
6. 敬业勤勉,诚信正直,审慎守密,富有责任心和团队精神,勇于接受挑战,抗压能力强;
7. 优先考虑:具有CISA、CISSP、CIA等相关资格证书。