崗位職責:
1、規(guī)劃與體系建設:負責規(guī)劃、建立和完善集團IT審計體系,制定三年集團IT審計路線圖,建立IT風險知識庫(中英雙語);
2、審計實施:負責實施集團網(wǎng)絡安全和數(shù)據(jù)安全的IT審計工作,聚焦集團網(wǎng)絡安全和數(shù)據(jù)安全風險;
3、合規(guī)審計:基于《中國數(shù)據(jù)安全法》、歐盟UN R155和美國NHTSA網(wǎng)絡安全法規(guī)等監(jiān)管要求,對集團網(wǎng)絡安全和數(shù)據(jù)安全的合規(guī)性進行專項審計;
4、報告與洞察:每半年向集團治理層提交《集團網(wǎng)絡安全和數(shù)據(jù)安全風險洞察報告》;
5、項目計劃與執(zhí)行:基于IT審計工作規(guī)劃,制訂并完整實施IT年度審計項目計劃;
6、風險整改:對審計中識別的網(wǎng)絡安全、數(shù)據(jù)安全風險提出審計建議,并督促整改落實。
任職要求:
1、專業(yè)背景:統(tǒng)招本科及以上,計算機科學、信息安全等相關專業(yè)優(yōu)先;
2、專業(yè)認證:持有CISA、CISSP、TISAX/ISO 27001主任審核員等任一證書;
3、語言能力:英語能作為工作語言,能獨立撰寫英文版IT審計報告;
4、專業(yè)能力:精通中、美、歐數(shù)據(jù)主權法規(guī)差異,設計過跨國數(shù)據(jù)湖安全審計方案;主導過車聯(lián)網(wǎng)V2X通信協(xié)議安全審計,熟悉5G C-V2X加密驗證機制;掌握多時區(qū)協(xié)同審計工具(如Jira審計任務流全球化配置);
5、工作經(jīng)驗:具有五年以上對網(wǎng)絡安全和數(shù)據(jù)安全進行獨立審計的同等崗位工作經(jīng)驗。