工作職責(zé):
1.參與銀行信息科技風(fēng)險(xiǎn)管理項(xiàng)目,完成項(xiàng)目要求的各項(xiàng)工作。
2.制定和完善信息科技風(fēng)險(xiǎn)、業(yè)務(wù)連續(xù)性、業(yè)務(wù)影響分析、重要系統(tǒng)上線前評(píng)估等相關(guān)管理管理和具體制度要求。
3.建立信息科技風(fēng)險(xiǎn)監(jiān)測(cè)體系,建立信息科技風(fēng)險(xiǎn)限額指標(biāo)、設(shè)置風(fēng)險(xiǎn)限額,及時(shí)預(yù)警和提示風(fēng)險(xiǎn)。
4.協(xié)助組織和執(zhí)行信息科技風(fēng)險(xiǎn)專項(xiàng)檢查或風(fēng)險(xiǎn)評(píng)估,識(shí)別信息科技風(fēng)險(xiǎn),制定風(fēng)險(xiǎn)管控措施跟進(jìn)整改情況,編寫檢查報(bào)告。
5.跟蹤信息科技風(fēng)險(xiǎn)管理方面監(jiān)管整改意見,并協(xié)調(diào)有關(guān)部門進(jìn)行監(jiān)管意見的整改落實(shí)。
6.協(xié)助組織相關(guān)部門開展業(yè)務(wù)連續(xù)性管理相關(guān)工作,制訂業(yè)務(wù)連續(xù)性計(jì)劃,開展業(yè)務(wù)連續(xù)性計(jì)劃的演練、評(píng)估與改進(jìn),指導(dǎo)、評(píng)估、監(jiān)督業(yè)務(wù)連續(xù)性管理工作。
7.項(xiàng)目經(jīng)理同時(shí)需要承擔(dān)項(xiàng)目管理職責(zé),負(fù)責(zé)進(jìn)行項(xiàng)目管理的各項(xiàng)工作。
任職要求:
1.掌握銀行業(yè)信息科技風(fēng)險(xiǎn)管理相關(guān)的監(jiān)管要求和標(biāo)準(zhǔn)體系,熟悉IT風(fēng)險(xiǎn)相關(guān)知識(shí),熟悉金融行業(yè)相關(guān)法律、法規(guī)和金融風(fēng)險(xiǎn)管理制度。
2.具有銀行業(yè)風(fēng)險(xiǎn)管理二道防線的項(xiàng)目經(jīng)驗(yàn),熟悉信息科技風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)分析防范等規(guī)范和要求。
3.負(fù)責(zé)或參與過信息科技風(fēng)險(xiǎn)管理體系咨詢/評(píng)估,業(yè)務(wù)連續(xù)性演練、重要系統(tǒng)上線前評(píng)估等相關(guān)項(xiàng)目,至少做過上述3項(xiàng)中的2項(xiàng),具備獨(dú)立信息科技風(fēng)險(xiǎn)分析評(píng)價(jià)的能力。
4.項(xiàng)目經(jīng)理必須具有相關(guān)項(xiàng)目管理和實(shí)施經(jīng)驗(yàn)至少帶過2個(gè)相關(guān)項(xiàng)目。具備3年以上國有大型銀行、股份制銀行、審計(jì)機(jī)構(gòu)的信息科技風(fēng)險(xiǎn)管理、科技審計(jì)、科技風(fēng)險(xiǎn)管理系統(tǒng)建設(shè)工作經(jīng)歷。
5.具有較強(qiáng)的文字功底,責(zé)任心強(qiáng),積極主動(dòng)具備良好的溝通能力和組織協(xié)同能力。
6.具有PMP/CISSP/IS027001 /ITIL/COBIT等專業(yè)技術(shù)資格證書優(yōu)先。