岗位职责
- 负责开展公司内部持续的IT风险评估和IT内控管理工作,发现潜在风险点并提供解决方案推动公司内部实施;
- 负责根据监管合规要求和内部规范开展信息安全、安全治理等项目的检查和跟进工作,提升安全合规水平;
- 负责协助公司落实信息安全与合规资质的申请和维护,配合外部审计和检测工作,并协调内部团队参与项目;
- 负责对接研发团队开展内控工具和系统的建设
- 负责IT风险管理和信息安全的文化和知识的培训与宣贯。
职位要求
- 本科或以上学历,计算机科学、信息管理与信息系统、信息安全、IT审计等相关专业背景。5年及以上相关岗位工作经验。
- 了解ISO27001、网络安全法、个人信息保护规范、个人金融信息安全规范等安全标准和行业知识。
- 了解信息系统流程控制、软件开发生命周期、网络安全、数据安全等相关知识。
- 工作有热情,学习能力强,良好的沟通能力和项目管理能力。
- 具有互联网/金融从业经验、综合内控/审计经验者优先。