岗位职责
- 负责供应商安全评估、材料核验、风险评分、现场/远程审计、周期复检和整改复测;
- 根据供应商风险等级,执行差异化评估方案,包括问卷评估、证据审核、访谈核验、现场检查和专项抽查;
- 理解 AI 使用风险,检查供应商是否登记 AI 工具、是否限制敏感信息输入、是否具备日志留存、是否明确生成内容版权和保密责任;
- 输出供应商安全评估报告,明确风险等级、问题清单、整改建议、准入结论和复检周期;
- 维护供应商风险台账、整改台账、证据台账和审计记录,确保问题可追踪、可复测、可举证;
- 跟进供应商整改进展,对逾期、高危、反复出现的问题进行升级推动;
- 支持内部审计、监管检查、合规评估和重大安全事件后的专项审计。
职位要求
- 2 年以上安全评估、安全审计、风险运营、企业安全或 IT 审计经验;
- 熟悉供应商安全评估、风险分级、证据审核、整改闭环和审计报告编写;
- 理解终端安全、账号权限、数据安全、物理安全、日志审计、应急响应等基础控制项;
- 具备较强的细节核验能力、沟通推动能力和文档输出能力;
- 具备使用 AI 能力完成相关在线系统的安全审计;
- 能同时跟进多个供应商评估和整改事项。