崗位職責(zé)
一、在審計(jì)項(xiàng)目中,負(fù)責(zé)對(duì)被審計(jì)單位的IT審計(jì):
1. 識(shí)別和評(píng)估IT風(fēng)險(xiǎn),制定詳細(xì)的審計(jì)程序與測(cè)試步驟;
2. 執(zhí)行審計(jì)測(cè)試,包括訪談、文檔審閱、穿行測(cè)試、控制測(cè)試和實(shí)質(zhì)性測(cè)試,以評(píng)估內(nèi)部控制的設(shè)計(jì)有效性和運(yùn)行有效性;
3. 運(yùn)用數(shù)據(jù)分析工具和技術(shù)進(jìn)行輔助審計(jì);
4. 評(píng)估被審計(jì)單位對(duì)國(guó)內(nèi)外法律法規(guī)、行業(yè)標(biāo)準(zhǔn)及內(nèi)部政策的合規(guī)情況(如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、GDPR、等保2.0、ISO 27001、COBIT、ITIL等),關(guān)注金融、醫(yī)療等行業(yè)特定合規(guī)要求。
5. 完成ITGC、ITAC及CAATs等底稿編制以及審計(jì)報(bào)告編制工作。
二、 完成上級(jí)領(lǐng)導(dǎo)交辦的其他與IT相關(guān)的任務(wù)。
基礎(chǔ)要求
一、教育背景: 計(jì)算機(jī)科學(xué)、信息系統(tǒng)、會(huì)計(jì)、審計(jì)或相關(guān)專業(yè)本科以上學(xué)歷。
二、專業(yè)認(rèn)證: 持有CISA認(rèn)證優(yōu)先。
三、工作經(jīng)驗(yàn):
1. 擁有3-5年信息系統(tǒng)審計(jì)、IT風(fēng)險(xiǎn)管理、內(nèi)部控制或信息安全相關(guān)工作經(jīng)驗(yàn),具備大型企業(yè)、金融機(jī)構(gòu)、會(huì)計(jì)師事務(wù)所或?qū)I(yè)咨詢公司的IT審計(jì)經(jīng)驗(yàn)者優(yōu)先。
2. 對(duì)審計(jì)國(guó)產(chǎn)ERP軟件(金蝶、用友等)及國(guó)外ERP軟件(SAP)以及不同架構(gòu)業(yè)務(wù)系統(tǒng)(垂直、分布式、SOA、微服務(wù)),擁有豐富審計(jì)經(jīng)驗(yàn)。
四、知識(shí)與技能:
1. 精通IT治理框架、信息安全標(biāo)準(zhǔn)、審計(jì)標(biāo)準(zhǔn)和相關(guān)法規(guī)。
2. 熟悉主流操作系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)架構(gòu)、云計(jì)算和安全技術(shù)。
3. 掌握風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì)方法,能獨(dú)立規(guī)劃并執(zhí)行復(fù)雜審計(jì)任務(wù)。
4. 熟悉常用操作系統(tǒng)(Linux、Windows)及數(shù)據(jù)庫(kù)(Mysql、Oracle、SQL Server)安全基線及審計(jì)方法,熟悉常用企業(yè)級(jí)備份系統(tǒng)(Veema、Veritas)審計(jì)方法。
5. 熟悉跨境支付準(zhǔn)入、清算、風(fēng)險(xiǎn)管控流程以及傳統(tǒng)制造業(yè)供應(yīng)鏈循環(huán)的審計(jì)方法。
6. 能夠熟練使用數(shù)據(jù)庫(kù)工具(MySQL)根據(jù)業(yè)務(wù)邏輯完成業(yè)財(cái)一致性核對(duì)工作,并熟練使用Python語(yǔ)言處理分析業(yè)務(wù)數(shù)據(jù)(Pandas工具)并完成可視化工作(Plotly工具)。
7. 卓越的書面及口頭溝通能力,能與非技術(shù)人員有效溝通復(fù)雜技術(shù)問(wèn)題。
優(yōu)先條件:
1. 持有其他相關(guān)認(rèn)證,如CISSP、CIA、CPA、CRISC等。
2.有項(xiàng)目管理或團(tuán)隊(duì)領(lǐng)導(dǎo)經(jīng)驗(yàn)。
企業(yè)福利:
餐貼、交通貼、過(guò)節(jié)費(fèi)、高溫津貼、商業(yè)保險(xiǎn)、員工體檢、企業(yè)團(tuán)建。