崗位職責(zé)
一、在審計項目中,負(fù)責(zé)對被審計單位的IT審計:
1. 識別和評估IT風(fēng)險,制定詳細(xì)的審計程序與測試步驟;
2. 執(zhí)行審計測試,包括訪談、文檔審閱、穿行測試、控制測試和實質(zhì)性測試,以評估內(nèi)部控制的設(shè)計有效性和運行有效性;
3. 運用數(shù)據(jù)分析工具和技術(shù)進(jìn)行輔助審計;
4. 評估被審計單位對國內(nèi)外法律法規(guī)、行業(yè)標(biāo)準(zhǔn)及內(nèi)部政策的合規(guī)情況(如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、GDPR、等保2.0、ISO 27001、COBIT、ITIL等),關(guān)注金融、醫(yī)療等行業(yè)特定合規(guī)要求。
5. 完成ITGC、ITAC及CAATs等底稿編制以及審計報告編制工作。
二、 完成上級領(lǐng)導(dǎo)交辦的其他與IT相關(guān)的任務(wù)。
基礎(chǔ)要求
一、教育背景: 計算機科學(xué)、信息系統(tǒng)、會計、審計或相關(guān)專業(yè)本科以上學(xué)歷。
二、專業(yè)認(rèn)證: 持有CISA認(rèn)證優(yōu)先。
三、工作經(jīng)驗:
1. 擁有3-5年信息系統(tǒng)審計、IT風(fēng)險管理、內(nèi)部控制或信息安全相關(guān)工作經(jīng)驗,具備大型企業(yè)、金融機構(gòu)、會計師事務(wù)所或?qū)I(yè)咨詢公司的IT審計經(jīng)驗者優(yōu)先。
2. 對審計國產(chǎn)ERP軟件(金蝶、用友等)及國外ERP軟件(SAP)以及不同架構(gòu)業(yè)務(wù)系統(tǒng)(垂直、分布式、SOA、微服務(wù)),擁有豐富審計經(jīng)驗。
四、知識與技能:
1. 精通IT治理框架、信息安全標(biāo)準(zhǔn)、審計標(biāo)準(zhǔn)和相關(guān)法規(guī)。
2. 熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)架構(gòu)、云計算和安全技術(shù)。
3. 掌握風(fēng)險導(dǎo)向?qū)徲嫹椒?,能獨立?guī)劃并執(zhí)行復(fù)雜審計任務(wù)。
4. 熟悉常用操作系統(tǒng)(Linux、Windows)及數(shù)據(jù)庫(Mysql、Oracle、SQL Server)安全基線及審計方法,熟悉常用企業(yè)級備份系統(tǒng)(Veema、Veritas)審計方法。
5. 熟悉跨境支付準(zhǔn)入、清算、風(fēng)險管控流程以及傳統(tǒng)制造業(yè)供應(yīng)鏈循環(huán)的審計方法。
6. 能夠熟練使用數(shù)據(jù)庫工具(MySQL)根據(jù)業(yè)務(wù)邏輯完成業(yè)財一致性核對工作,并熟練使用Python語言處理分析業(yè)務(wù)數(shù)據(jù)(Pandas工具)并完成可視化工作(Plotly工具)。
7. 卓越的書面及口頭溝通能力,能與非技術(shù)人員有效溝通復(fù)雜技術(shù)問題。
優(yōu)先條件:
1. 持有其他相關(guān)認(rèn)證,如CISSP、CIA、CPA、CRISC等。
2.有項目管理或團(tuán)隊領(lǐng)導(dǎo)經(jīng)驗。
企業(yè)福利:
餐貼、交通貼、過節(jié)費、高溫津貼、商業(yè)保險、員工體檢、企業(yè)團(tuán)建。