崗位職責(zé):
1.組織和實施對集團下轄境內(nèi)外各子公司開展IT審計項目(包括信息科技合規(guī)審計,信息安全、開發(fā)、運維等專項審計、系統(tǒng)應(yīng)用控制審計),追蹤審計發(fā)現(xiàn)問題的整改落實情況。
2.負責(zé)IT審計業(yè)務(wù)的質(zhì)量管理,負責(zé)對審計項目組遇到的問題進行協(xié)調(diào)和解決。
3.參與編寫或優(yōu)化IT審計項目風(fēng)險點模型和操作指引。
4.參與制定完善IT審計相關(guān)制度或規(guī)范。
5.參與制定IT審計發(fā)展規(guī)劃和年度計劃,定期開展統(tǒng)計分析工作。
6.提出IT審計系統(tǒng)建設(shè)的需求并參加用戶驗收測試。
任職要求:
1.計算機相關(guān)專業(yè)本科及以上學(xué)歷,具有復(fù)合的專業(yè)背景為佳,熟悉信息技術(shù)和保險等相關(guān)知識,通過國際注冊信息系統(tǒng)審計師(CISA)、國際注冊內(nèi)部審計師(CIA)、項目管理專業(yè)人員資格認(rèn)證(PMP)考試其中之一者優(yōu)先。
2.具有2-3年IT審計、信息化建設(shè)項目管理、應(yīng)用系統(tǒng)開發(fā)運維或信息安全相關(guān)工作經(jīng)驗,掌握風(fēng)險評估、業(yè)務(wù)流程審核、內(nèi)部控制相關(guān)知識,熟悉IT審計策略和標(biāo)準(zhǔn),了解IT審計流程、技術(shù)和方法,具有保險公司、銀行等金融機構(gòu)信息科技工作特別是海外金融機構(gòu)IT審計經(jīng)驗者優(yōu)先。
3.對以下多個領(lǐng)域有深入了解優(yōu)先:(1)保險公司業(yè)務(wù)流程、應(yīng)用系統(tǒng)控制、系統(tǒng)績效評價;(2)軟件生命周期過程管理;(4)熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全法律法規(guī),了解主要的網(wǎng)絡(luò)安全設(shè)備產(chǎn)品。
4.具有審計敏感性,具備較強的信息收集及系統(tǒng)性思維及邏輯分析能力,良好的語言表達能力和文字寫作水平。
5.良好的團隊協(xié)作能力,善于學(xué)習(xí),能夠根據(jù)具體情況靈活的歸納、提煉、分析、處理問題,能夠適應(yīng)出差。