崗位職責
一、在審計項目中,負責對被審計單位的IT審計:
1. 識別和評估IT風險,制定詳細的審計程序與測試步驟;
2. 執(zhí)行審計測試,包括訪談、文檔審閱、穿行測試、控制測試和實質性測試,以評估內部控制的設計有效性和運行有效性;
3. 運用數(shù)據(jù)分析工具和技術進行輔助審計;
4. 評估被審計單位對國內外法律法規(guī)、行業(yè)標準及內部政策的合規(guī)情況(如網(wǎng)絡安全法、數(shù)據(jù)安全法、GDPR、等保2.0、ISO 27001、COBIT、ITIL等),關注金融、醫(yī)療等行業(yè)特定合規(guī)要求。
5. 完成ITGC、ITAC及CAATs等底稿編制以及審計報告編制工作。
二、 完成上級領導交辦的其他與IT相關的任務。
基礎要求
一、教育背景: 計算機科學、信息系統(tǒng)、會計、審計或相關專業(yè)本科以上學歷。
二、專業(yè)認證: 持有CISA認證優(yōu)先。
三、工作經(jīng)驗:
1. 擁有3-5年信息系統(tǒng)審計、IT風險管理、內部控制或信息安全相關工作經(jīng)驗,具備大型企業(yè)、金融機構、會計師事務所或專業(yè)咨詢公司的IT審計經(jīng)驗者優(yōu)先。
2. 對審計國產(chǎn)ERP軟件(金蝶、用友等)及國外ERP軟件(SAP)以及不同架構業(yè)務系統(tǒng)(垂直、分布式、SOA、微服務),擁有豐富審計經(jīng)驗。
四、知識與技能:
1. 精通IT治理框架、信息安全標準、審計標準和相關法規(guī)。
2. 熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡架構、云計算和安全技術。
3. 掌握風險導向審計方法,能獨立規(guī)劃并執(zhí)行復雜審計任務。
4. 熟悉常用操作系統(tǒng)(Linux、Windows)及數(shù)據(jù)庫(Mysql、Oracle、SQL Server)安全基線及審計方法,熟悉常用企業(yè)級備份系統(tǒng)(Veema、Veritas)審計方法。
5. 熟悉跨境支付準入、清算、風險管控流程以及傳統(tǒng)制造業(yè)供應鏈循環(huán)的審計方法。
6. 能夠熟練使用數(shù)據(jù)庫工具(MySQL)根據(jù)業(yè)務邏輯完成業(yè)財一致性核對工作,并熟練使用Python語言處理分析業(yè)務數(shù)據(jù)(Pandas工具)并完成可視化工作(Plotly工具)。
7. 卓越的書面及口頭溝通能力,能與非技術人員有效溝通復雜技術問題。
優(yōu)先條件:
1. 持有其他相關認證,如CISSP、CIA、CPA、CRISC等。
2.有項目管理或團隊領導經(jīng)驗。
企業(yè)福利:
餐貼、交通貼、過節(jié)費、高溫津貼、商業(yè)保險、員工體檢、企業(yè)團建。