崗位職責:
一、負責制度維護工作,做好制度梳理、修訂和維護,對接grc相關工作,做好策略標準的梳理和維護工作,做好法律法規(guī)、監(jiān)管文件、監(jiān)管要求的梳理和維護工作。
二、負責安全檢查工作,牽頭專項安全檢查。
三、負責機構檢輔,包含現(xiàn)場檢查和非現(xiàn)場檢查,制定檢查方案,牽頭落實檢查。
四、負責問題管理和整改推動,形成臺賬,落實責任人,推動整改,并建立問題整改考核評價體系。
五、負責對接內外審,做好內外審的對接工作,包括材料準備、組織訪談、問題整改核銷等。
任職要求:
一、本科及以上學歷,具備2年以上金融行業(yè)信息安全審計相關經驗,深入理解銀行業(yè)務流程及監(jiān)管機構對信息科技風險的合規(guī)要求;熟悉各類信息安全類法律法規(guī),能夠在內外部檢查中發(fā)現(xiàn)內控和執(zhí)行缺陷。
二、精通COBIT、ISO27001、NIST Cybersecurity Framework、安全評估、等級保護、soc1、soc2等信息安全治理框架,持有國內軟考資質或者CISA/CISSP/CISM等國際認可的專業(yè)資質認證,能夠獨立牽頭進行檢查項目,并具備向高級管理層匯報溝通的能力。
三、了解網絡、數(shù)據庫、linux基本操作,能夠進行風險操作識別,能夠使用分析工具在實質性檢查中進行數(shù)據分析。 四、充分了解信息安全。熟悉信息資產保護、密碼學、安全運營、安全架構、通信安全、身份認證等領域概念,在具體項目中能夠迅速學習相關領域內容。
五、具備多部門協(xié)調經驗,能夠進行多地多項目工作。