岗位职责
- 负责一类风险的端到端治理:围绕权限、日志、程序变更、在线/离线数据修改、应用与流程控制等场景,深入真实系统,对风险识别、确认、整改、复测到审计取证的最终治理结果负责;
- 风险识别与问题判断:基于合规标准,结合系统、代码、数据和研发流程,定义场景检测要求,利用规则和AI能力识别异常、判断真伪、定位风险影响范围,持续提升风险识别的准确性和覆盖率;
- 根因定位与治理方案设计:深入业务系统和技术链路定位风险根因,设计系统改造、平台管控、补偿控制等治理方案,并推动多业务线完成落地和复测,确保风险真正收敛;
- 沉淀标准解法并反哺AI:将真实场景中的规则、异常样本、治理方案、复测及证据沉淀为可复制的治理工具包,并将误报漏报、负面案例和治理结果回流给领域专家及AI研发团队,持续提升规则和Agent能力。
职位要求
- 具备后台研发、数据平台、技术风险、安全治理、权限/日志/变更治理、风控平台或复杂企业系统相关经验;
- 具备较强的系统分析和技术判断能力,能够深入代码、数据、系统架构和研发流程,定位复杂风险的真实根因并设计技术治理方案;
- 曾主导或深度参与系统治理、安全治理、风险整改、审计整改或跨业务线技术治理项目;
- 具备很强的结果意识和推动力,能够拉通多个技术及业务团队,把复杂问题从发现持续推进到整改完成、复测通过;
- 对AI在复杂治理场景中的应用有兴趣,愿意结合规则、数据和Agent能力探索更加自动化、智能化的风险治理方式。