技術(shù)變革和深度轉(zhuǎn)型帶來新和未知的風險,但也帶來創(chuàng)造價值的新機遇。在當今瞬息萬變且日益復(fù)雜的商業(yè)環(huán)境中,各企業(yè)需要對其治理、風險管理和內(nèi)部控制流程維持信心。請加入中審眾環(huán)的IT審計風險評估團隊為我們的客戶建立及保護其長期績效所需的適應(yīng)力。
工作范圍:
· 學(xué)習并積累知識,了解如何對一般/應(yīng)用程序控制、網(wǎng)絡(luò)安全、區(qū)塊鏈平臺運營進行 IT 審計,并應(yīng)用計算機輔助審計技術(shù)(“CAAT”)進行數(shù)據(jù)驗證、網(wǎng)絡(luò)黑客事件調(diào)查
· 協(xié)助執(zhí)行以下領(lǐng)域的 IT 相關(guān)風險評估:網(wǎng)絡(luò)安全、IT 戰(zhàn)略和治理、IT 運營、業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施安全、云和第三方風險、計劃和項目、自動化、一般IT控制和應(yīng)用程序控制和監(jiān)管/合規(guī)要求
· 深入了解 IT 基礎(chǔ)設(shè)施、程序、網(wǎng)絡(luò)和數(shù)據(jù)庫、IT 安全,識別改進空間并提出建議
· 與客戶管理團隊合作,協(xié)助實施新流程和控制措施,以在必要時解決關(guān)鍵風險
· 起草全面的執(zhí)行摘要和最終報告以提交給客戶高級管理層,并根據(jù)中審眾環(huán)及行業(yè)標準認可方法編制和參與復(fù)核工作底稿
· 協(xié)助及參與我們團隊和客戶舉行的啟動、狀態(tài)和總結(jié)會議,并為技術(shù)風險知識庫和內(nèi)部實踐發(fā)展計劃作出貢獻
職位要求
- 具有信息技術(shù)或相關(guān)學(xué)科的學(xué)士學(xué)位
- 需要具備流利的英語和粵語溝通能力,并且必須熟練掌握普通話
- 具有良好的英語和中文閱讀及書寫能力
- 具有良好的邏輯思維和溝通技考
- 能接受(超過50%)出差安排,并具備在高壓環(huán)境下勤奮工作的能力