崗位職責
一、在審計項目中,負責對被審計單位的IT審計:
1. 識別和評估IT風險,制定詳細的審計程序與測試步驟;
2. 執行審計測試,包括訪談、文檔審閱、穿行測試、控制測試和實質性測試,以評估內部控制的設計有效性和運行有效性;
3. 運用數據分析工具和技術進行輔助審計;
4. 評估被審計單位對國內外法律法規、行業標準及內部政策的合規情況(如網絡安全法、數據安全法、GDPR、等保2.0、ISO 27001、COBIT、ITIL等),關注金融、醫療等行業特定合規要求。
5. 完成ITGC、ITAC及CAATs等底稿編制以及審計報告編制工作。
二、 完成上級領導交辦的其他與IT相關的任務。
基礎要求
一、教育背景: 計算機科學、信息系統、會計、審計或相關專業本科以上學歷。
二、專業認證: 持有CISA認證優先。
三、工作經驗:
1. 擁有3-5年信息系統審計、IT風險管理、內部控制或信息安全相關工作經驗,具備大型企業、金融機構、會計師事務所或專業咨詢公司的IT審計經驗者優先。
2. 對審計國產ERP軟件(金蝶、用友等)及國外ERP軟件(SAP)以及不同架構業務系統(垂直、分布式、SOA、微服務),擁有豐富審計經驗。
四、知識與技能:
1. 精通IT治理框架、信息安全標準、審計標準和相關法規。
2. 熟悉主流操作系統、數據庫、網絡架構、云計算和安全技術。
3. 掌握風險導向審計方法,能獨立規劃并執行復雜審計任務。
4. 熟悉常用操作系統(Linux、Windows)及數據庫(Mysql、Oracle、SQL Server)安全基線及審計方法,熟悉常用企業級備份系統(Veema、Veritas)審計方法。
5. 熟悉跨境支付準入、清算、風險管控流程以及傳統制造業供應鏈循環的審計方法。
6. 能夠熟練使用數據庫工具(MySQL)根據業務邏輯完成業財一致性核對工作,并熟練使用Python語言處理分析業務數據(Pandas工具)并完成可視化工作(Plotly工具)。
7. 卓越的書面及口頭溝通能力,能與非技術人員有效溝通復雜技術問題。
優先條件:
1. 持有其他相關認證,如CISSP、CIA、CPA、CRISC等。
2.有項目管理或團隊領導經驗。
企業福利:
餐貼、交通貼、過節費、高溫津貼、商業保險、員工體檢、企業團建。