岗位描述(节选)
工作职责:
1. 体系搭建与优化:负责建立并完善IT治理与流程内控体系,梳理系统开发、测试、运维及数据全生命周期的风险控制矩阵与审批流程。
2. 关键风险监控:深入介入IT需求评审、系统架构设计、代码发布、权限变更及数据提取等高风险环节,实时识别并阻断越权操作与数据泄露风险。
3. 专项审计与度量:定期对IT系统权限、账号口令管理、数据安全合规及重大IT项目进行专项审计,出具风险报告并推动研发流程整改闭环。
4. 自动化风控:推动内控规则嵌入监控平台,利用系统强控与自动化巡检替代人工检查,提升风险预警的实时性。
5. 合规赋能:进行内控合规培训,解读IT内控红线与安全规范,提升技术人员在开发过程中的合规意识。
任职要求:
1. 本科及以上学历,计算机科学、信息安全、审计、管理信息系统等相关专业。
2. 5年以上IT审计、IT内控、信息安全管理或技术风险管理经验,有制造业、大型……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。