岗位职责:
负责公司IT内控体系建设与优化,制定IT审计流程、标准及相关SOP文件,保障公司信息系统合规运营;
IT专项审计及IT流程审计:
1-负责制定年度IT审计计划,围绕集团及分子公司核心业务流程,识别IT管控风险与漏洞,针对各类信息系统涵盖财务系统、业务系统、数据管理平台、网络安全、权限管理、系统运维等执行全流程审计;
2-作为项目负责人,带队组织开展具体审计项目,拟定审计方案、复核底稿、撰写报告等,对项目负责,确保审计项目精准立项,得到高效计划并实施,审计报告质量可靠并及时出具;
3-负责审计问题的跟进与整改,明确风险等级、整改建议及时间节点,及时跟进并推动被审计单位审计发现的有效整改落实,形成审计整改闭环。
1.参与公司信息安全管理、数据治理工作,负责与公司IT部门(如:安全保密部门/流程与数据管理部门/产品部门等)对接,跟踪、识别和评估公司数智化转型中的IT风险与内部控制缺陷,就发现的控制漏洞与风险隐患,督促相关部门完成整改;
2.负责协助推进公司审计风控合规平台系统建设的工作;
3.关注行业IT监管政策及审计准则变化,更新公司IT审计标准,开展内部IT合规与审计知识培训,提升各部门合规意识;
4.领导交办的其他工作。
任职资格:
1、学历专业:本科及以上学历,计算机科学、信息管理、审计、会计、数据安全、统计学等专业;
2、知识技能:
-精通COSO框架、COBIT等IT审计准则及相关框架,具有CISA/CIA/CISSP等资质者优先;熟练使用OFFICE、SAP、统计软件;
-熟悉企业核心信息系统运维及管控流程,掌握IT内控审计方法、风险评估流程,了解网络安全、数据治理、数据验证相关知识;
-精通IT一般控制、应用控制的基本测试方法,可熟练运用SQL\Python等数据分析工具,独立完成数据提取、清洗与分析,有RPA、大数据审计工具使用经验者优先;
3、工作经验:10年以上大型制造企业集团审计工作经验(同等职位5年以上经验),制造业背景或有智能制造/数字化工厂内控经验,有会计师事务所、咨询公司等专业机构工作经验的优先;
4、语言:具备英语工作能力优先,掌握德语、匈牙利语、西班牙语等少数语系者优先;
5、其他:为人正直、细心严谨,具备较强责任心、学习能力及抗压能力,逻辑清晰,善于沟通协作,适应阶段性高强度工作。