崗位職責(zé):
1.組織和實(shí)施對(duì)集團(tuán)下轄境內(nèi)外各子公司開(kāi)展IT審計(jì)項(xiàng)目(包括信息科技合規(guī)審計(jì),信息安全、開(kāi)發(fā)、運(yùn)維等專(zhuān)項(xiàng)審計(jì)、系統(tǒng)應(yīng)用控制審計(jì)),追蹤審計(jì)發(fā)現(xiàn)問(wèn)題的整改落實(shí)情況。
2.負(fù)責(zé)IT審計(jì)業(yè)務(wù)的質(zhì)量管理,負(fù)責(zé)對(duì)審計(jì)項(xiàng)目組遇到的問(wèn)題進(jìn)行協(xié)調(diào)和解決。
3.參與編寫(xiě)或優(yōu)化IT審計(jì)項(xiàng)目風(fēng)險(xiǎn)點(diǎn)模型和操作指引。
4.參與制定完善IT審計(jì)相關(guān)制度或規(guī)范。
5.參與制定IT審計(jì)發(fā)展規(guī)劃和年度計(jì)劃,定期開(kāi)展統(tǒng)計(jì)分析工作。
6.提出IT審計(jì)系統(tǒng)建設(shè)的需求并參加用戶(hù)驗(yàn)收測(cè)試。
任職要求:
1.計(jì)算機(jī)相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷,具有復(fù)合的專(zhuān)業(yè)背景為佳,熟悉信息技術(shù)和保險(xiǎn)等相關(guān)知識(shí),通過(guò)國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師(CISA)、國(guó)際注冊(cè)內(nèi)部審計(jì)師(CIA)、項(xiàng)目管理專(zhuān)業(yè)人員資格認(rèn)證(PMP)考試其中之一者優(yōu)先。
2.具有2-3年IT審計(jì)、信息化建設(shè)項(xiàng)目管理、應(yīng)用系統(tǒng)開(kāi)發(fā)運(yùn)維或信息安全相關(guān)工作經(jīng)驗(yàn),掌握風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)流程審核、內(nèi)部控制相關(guān)知識(shí),熟悉IT審計(jì)策略和標(biāo)準(zhǔn),了解IT審計(jì)流程、技術(shù)和方法,具有保險(xiǎn)公司、銀行等金融機(jī)構(gòu)信息科技工作特別是海外金融機(jī)構(gòu)IT審計(jì)經(jīng)驗(yàn)者優(yōu)先。
3.對(duì)以下多個(gè)領(lǐng)域有深入了解優(yōu)先:(1)保險(xiǎn)公司業(yè)務(wù)流程、應(yīng)用系統(tǒng)控制、系統(tǒng)績(jī)效評(píng)價(jià);(2)軟件生命周期過(guò)程管理;(4)熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全法律法規(guī),了解主要的網(wǎng)絡(luò)安全設(shè)備產(chǎn)品。
4.具有審計(jì)敏感性,具備較強(qiáng)的信息收集及系統(tǒng)性思維及邏輯分析能力,良好的語(yǔ)言表達(dá)能力和文字寫(xiě)作水平。
5.良好的團(tuán)隊(duì)協(xié)作能力,善于學(xué)習(xí),能夠根據(jù)具體情況靈活的歸納、提煉、分析、處理問(wèn)題,能夠適應(yīng)出差。