崗位職責:
1、負責商機挖掘,了解客戶IT審計需求;
2、負責IT審計技術(shù)標書制作與投標;
3、負責IT審計實施方案及項目計劃管理(包括風險評估、控制測試和審計報告);
4、負責研究IT審計發(fā)展趨勢,優(yōu)化IT審計服務(wù)介紹方案;
5、負責IT審計項目整體質(zhì)量與進度把控;
6、評估IT系統(tǒng)和流程的設(shè)計和運行有效性,識別控制缺陷和風險;
7、測試IT控制的有效性,包括訪問控制、變更管理、數(shù)據(jù)備份和恢復(fù)等;
8、編寫清晰、簡潔的審計報告,向管理層匯報審計發(fā)現(xiàn)和建議;
9、跟蹤審計發(fā)現(xiàn)的整改情況,確保問題得到及時解決;
10、保持對IT審計行業(yè)最新趨勢、法規(guī)和最佳實踐的了解;
11、與內(nèi)部和外部利益相關(guān)者(如IT部門、業(yè)務(wù)部門、外部審計師等)進行有效溝通。
基本要求:
1、40歲以下,大專及以上,計算機科學(xué)、信息系統(tǒng)、審計等相關(guān)專業(yè)優(yōu)先;
2、熟悉IT審計框架和標準,如COBIT、ITIL、ISO 27001等;
3、了解常見的IT系統(tǒng)和應(yīng)用,如ERP、CRM、數(shù)據(jù)庫、操作系統(tǒng)等;
4、有5年以上IT審計項目管理經(jīng)驗優(yōu)先;
5、具備CISA、CIA等相關(guān)認證者優(yōu)先;
6、接受出差及加班。