岗位描述
【岗位职责】
1、 负责信息安全专项审计,梳理等保、数安法、网安法、ISO27001、ISO27701内部管控规范等要求,定期开展自查审计;
2、负责内部信息系统安全审计,包括账号权限审计、操作日志审计、数据安全审计、网络与设备审计、开发与变更审计等;
3、整理汇总各类审计报告,定期复盘审计工作,跟踪各业务、IT部门整改进度,验证整改效果,防止问题反复复发;
4、配合专项核查工作,对接外部审计、监管单位专项检查,以及公司内部各项专项核查工作,协助完成各项核查任务;
5、建立标准化安全审计流程、审计检查清单、风险分级判断标准,持续完善安全审计体系,开展安全审计宣贯培训;
【任职要求】
1、本科及以上学历,信息安全、计算机、网络工程、信息管理、审计等相关专业;
2、5年及以上大中型企业或头部互联网公司安全审计相关工作经验,持有CISA、CISSP、PMP等证书者优先;
3、掌握信息安全风险评估方法论(如ISO31000、GB/T 20984等),丰富的实操经验,熟悉ISO27001、ISO27701等体系,了解常见IT控制领域(如访问控制、网络安全、云安全、数据安全、开发安全、安全合规等);
4、具备独立带队开展专项审计,具备优秀的数据分析、问题核查、逻辑判断能力,能敏锐发现业务漏洞及风险隐患,能够独立输出高质量审计报告及整改方案;