更新于 2月5日

信息科技部-信息科技风险管理岗(IT审计)(J11564)

1-2万
  • 杭州余杭区
  • 1-3年
  • 本科
  • 全职
  • 招1人

职位描述

IT审计
岗位职责:
一、负责制度维护工作,做好制度梳理、修订和维护,对接grc相关工作,做好策略标准的梳理和维护工作,做好法律法规、监管文件、监管要求的梳理和维护工作。
二、负责安全检查工作,牵头专项安全检查。
三、负责机构检辅,包含现场检查和非现场检查,制定检查方案,牵头落实检查。
四、负责问题管理和整改推动,形成台账,落实责任人,推动整改,并建立问题整改考核评价体系。
五、负责对接内外审,做好内外审的对接工作,包括材料准备、组织访谈、问题整改核销等。
任职要求:
一、本科及以上学历,具备2年以上金融行业信息安全审计相关经验,深入理解银行业务流程及监管机构对信息科技风险的合规要求;熟悉各类信息安全类法律法规,能够在内外部检查中发现内控和执行缺陷。
二、精通COBIT、ISO27001、NIST Cybersecurity Framework、安全评估、等级保护、soc1、soc2等信息安全治理框架,持有国内软考资质或者CISA/CISSP/CISM等国际认可的专业资质认证,能够独立牵头进行检查项目,并具备向高级管理层汇报沟通的能力。
三、了解网络、数据库、linux基本操作,能够进行风险操作识别,能够使用分析工具在实质性检查中进行数据分析。 四、充分了解信息安全。熟悉信息资产保护、密码学、安全运营、安全架构、通信安全、身份认证等领域概念,在具体项目中能够迅速学习相关领域内容。
五、具备多部门协调经验,能够进行多地多项目工作。

工作地点

杭州余杭区盛奥西溪铭座

职位发布者

潘女士/招聘经理

三日内活跃
立即沟通
公司Logo浙江民泰商业银行
浙江民泰商业银行(下称:民泰银行)成立于1988年,2006年转制为城市商业银行,是一家专门从事小微金融服务的专营银行。民泰银行始终以客户为中心、以市场为导向,建立了条线化、专业化、流程化的组织架构,形成责权明确、运行高效、管控到位的工作机制。民泰银行设有台州、舟山、杭州、成都、宁波、上海、金华、嘉兴、绍兴、温州、衢州、丽水、湖州、义乌14家分行,在浙江、江苏、福建、广东、重庆、西藏等省市区主发起设立了10家民泰村镇银行,全行分支机构数达290家。自2010年开始连续跻身英国《银行家》杂志“全球银行1000强”。民泰银行始终坚持“服务小微企业、服务城乡居民、服务地方经济”的市场定位,致力为小微企业提供简单、方便、快捷的专业金融服务,经过不断实践与探索,在小微企业金融服务上做出了自己的特色,倾心打造小微金融服务的“根据地”:以进村入居跑街的“五个一”工程为抓手,推进“一个村居、一个园区、一个市场、一个行业、一个商会(协会)”的开发;以“看品行、算实账、同商量”的风控“九字诀”为特色,推进信息不对称问题的破解;以移动工作平台为依托,推进小微金融服务“最后一公里”畅通,赢得了“小企业之家”的美誉。民泰银行将一如既往地秉承“用温暖的金融助推中国的小微企业繁荣”的使命,持续做专、做强、做精、做优小微金融服务,致力打造“专业化经营、科技化发展、综合化服务、精细化管理”的特色精品银行。
公司主页