崗位職責(zé):
1. 負(fù)責(zé)企業(yè)IT內(nèi)控體系的規(guī)劃、建設(shè)、維護(hù)與持續(xù)優(yōu)化,確保符合國家法律法規(guī)(如《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》)、行業(yè)監(jiān)管要求、行業(yè)標(biāo)準(zhǔn)(如 GDPR、SOX、HIPAA 等)及企業(yè)內(nèi)部控制標(biāo)準(zhǔn)。
2. 制定并完善IT內(nèi)部控制制度、流程及操作規(guī)范。
3. 主導(dǎo)IT內(nèi)控風(fēng)險評估,識別潛在風(fēng)險點(diǎn),設(shè)計(jì)并推動整改措施落地,形成風(fēng)險閉環(huán)管理。
4. 對接內(nèi)外部IT審計(jì)及合規(guī)檢查,協(xié)調(diào)相關(guān)部門完成IT內(nèi)控審計(jì)問題整改,確保合規(guī)達(dá)標(biāo)。
5. 定期開展IT內(nèi)控體系運(yùn)行效果評估,輸出分析報告并提出改進(jìn)建議。
6. 組織IT內(nèi)控培訓(xùn)與宣導(dǎo),提升全員IT風(fēng)險意識與合規(guī)操作能力。
任職要求:
1. 教育背景:本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息管理、信息安全、審計(jì)或相關(guān)專業(yè)。
2. 工作經(jīng)驗(yàn): 5年以上IT內(nèi)控、IT審計(jì)、信息安全、數(shù)據(jù)安全或風(fēng)險管理相關(guān)經(jīng)驗(yàn)。
3. 專業(yè)知識:
- 熟悉內(nèi)控標(biāo)準(zhǔn)和框架,如ISO27001、ISO27701、COBIT、ITIL、SOX等;
- 熟悉信息技術(shù)基礎(chǔ)架構(gòu)的基本知識,了解其內(nèi)部控制邏輯,如網(wǎng)絡(luò)、安全、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等;
- 熟悉ITGC(IT一般控制)和ITAC(IT應(yīng)用控制)的落地實(shí)踐;
- 掌握內(nèi)控和合規(guī)管理工具和軟件的使用。
4. 技能要求:
- 優(yōu)秀的項(xiàng)目管理能力,能夠有效地計(jì)劃、執(zhí)行和監(jiān)控項(xiàng)目;
- 良好的風(fēng)險評估和問題解決能力,能夠識別并處理復(fù)雜的風(fēng)險和合規(guī)問題;
- 邏輯清晰,能獨(dú)立編寫制度文檔、風(fēng)險評估報告及整改方案;
- 出色的溝通與跨部門協(xié)作能力,能推動復(fù)雜問題解決。
職位信息