岗位职责:
1.组织和实施对集团下辖境内外各子公司开展IT审计项目(包括信息科技合规审计,信息安全、开发、运维等专项审计、系统应用控制审计),追踪审计发现问题的整改落实情况。
2.负责IT审计业务的质量管理,负责对审计项目组遇到的问题进行协调和解决。
3.参与编写或优化IT审计项目风险点模型和操作指引。
4.参与制定完善IT审计相关制度或规范。
5.参与制定IT审计发展规划和年度计划,定期开展统计分析工作。
6.提出IT审计系统建设的需求并参加用户验收测试。
任职要求:
1.计算机相关专业本科及以上学历,具有复合的专业背景为佳,熟悉信息技术和保险等相关知识,通过国际注册信息系统审计师(CISA)、国际注册内部审计师(CIA)、项目管理专业人员资格认证(PMP)考试其中之一者优先。
2.具有2-3年IT审计、信息化建设项目管理、应用系统开发运维或信息安全相关工作经验,掌握风险评估、业务流程审核、内部控制相关知识,熟悉IT审计策略和标准,了解IT审计流程、技术和方法,具有保险公司、银行等金融机构信息科技工作特别是海外金融机构IT审计经验者优先。
3.对以下多个领域有深入了解优先:(1)保险公司业务流程、应用系统控制、系统绩效评价;(2)软件生命周期过程管理;(4)熟悉网络安全、数据安全法律法规,了解主要的网络安全设备产品。
4.具有审计敏感性,具备较强的信息收集及系统性思维及逻辑分析能力,良好的语言表达能力和文字写作水平。
5.良好的团队协作能力,善于学习,能够根据具体情况灵活的归纳、提炼、分析、处理问题,能够适应出差。