江西普惠征信股份有限公司信息安全審計(jì)員(江西股交下屬子公司)
任職資格:
1.學(xué)歷:本科及以上學(xué)歷學(xué)位;
2.專業(yè):計(jì)算機(jī)類、電子信息類等專業(yè),專業(yè)分類按照江西省人力資源和社會(huì)保障廳發(fā)布的《學(xué)科專業(yè)目錄匯編》(2024年版)執(zhí)行;
3.年齡:35周歲以下(1990年9月30日后出生);
4.工作經(jīng)驗(yàn):具備3年及以上信息安全管理或信息系統(tǒng)審計(jì)領(lǐng)域相關(guān)工作經(jīng)驗(yàn);
5.職業(yè)資格:具有CISP、CISA、CISP-A等相關(guān)信息安全審計(jì)認(rèn)證優(yōu)先。
崗位職責(zé):
1.負(fù)責(zé)與公司合規(guī)部門協(xié)作建立信息安全內(nèi)部審計(jì)制度,定期對(duì)可能帶來(lái)信息安全風(fēng)險(xiǎn)的因素進(jìn)行審計(jì)和評(píng)估,審計(jì)內(nèi)容包括是否按照法律法規(guī)和中國(guó)人民銀行的相關(guān)規(guī)定建立信息安全管理制度,安全管理制度的執(zhí)行情況,是否定期對(duì)信息安全相關(guān)制度進(jìn)行了評(píng)審和修訂;
2.負(fù)責(zé)信息安全審計(jì)項(xiàng)目審計(jì)內(nèi)容檢查表編制、審計(jì)底稿整理、審計(jì)小結(jié)撰寫、向監(jiān)管單位報(bào)送公司信息安全審計(jì)資料等;
3.負(fù)責(zé)專注于信息安全領(lǐng)域中的技術(shù)和數(shù)據(jù)相關(guān)的風(fēng)險(xiǎn)審計(jì),評(píng)估公司的信息安全制度、措施和流程是否有效,是否存在潛在的安全漏洞,對(duì)公司系統(tǒng)、網(wǎng)絡(luò)以及相關(guān)信息資產(chǎn)執(zhí)行信息安全技術(shù)審計(jì);
4.負(fù)責(zé)全公司信息安全事件處置和結(jié)果的審計(jì),按要求輸出相應(yīng)審計(jì)結(jié)果,根據(jù)審計(jì)情況提出策略優(yōu)化建議向部門經(jīng)理報(bào)告;
5.負(fù)責(zé)信息安全事件調(diào)查、取證和技術(shù)改進(jìn),執(zhí)行供應(yīng)商信息安全能力審計(jì)、公司人員離職信息安全審計(jì)、第三方人員入場(chǎng)時(shí)信息安全培訓(xùn)與告知與離場(chǎng)安全審計(jì)等工作;
6.負(fù)責(zé)協(xié)助推進(jìn)數(shù)據(jù)分類與分級(jí)的落地,對(duì)數(shù)據(jù)生命周期涉及的各個(gè)環(huán)節(jié)進(jìn)行數(shù)據(jù)安全的技術(shù)咨詢與管控;
7.負(fù)責(zé)向員工提供關(guān)于信息安全最佳實(shí)踐和政策的培訓(xùn)和宣導(dǎo);
8.負(fù)責(zé)跟蹤審計(jì)發(fā)現(xiàn)的信息安全問(wèn)題,確保所有信息安全問(wèn)題得到妥善解決和整改。
9.負(fù)責(zé)完成領(lǐng)導(dǎo)交辦的其他工作。
具體報(bào)名公告詳見(jiàn)江西省金融控股集團(tuán)有限公司官網(wǎng)-人才招聘-社會(huì)招聘-江西聯(lián)合股權(quán)交易中心社會(huì)招聘公告 (2025年第四批次)。
請(qǐng)應(yīng)聘者按公告要求下載填寫《江西聯(lián)合股權(quán)交易中心股份有限公司應(yīng)聘報(bào)名表》并簽名,將報(bào)名表及相關(guān)佐證材料(畢業(yè)證書(shū)、學(xué)位證書(shū)、榮譽(yù)證書(shū)、資格證書(shū)及工作業(yè)績(jī)材料)打包發(fā)送至指定郵箱。