岗位职责:
1.
及时了解信息科技尤其是金融科技行业发展动态,及时发现信息科技风险点,提出风险管控建议;
2.
牵头组织开展信息科技风险监测,并报告信息科技风险及其管理情况;
3.
牵头组织开展年度信息科技风险评估及专项评估工作,提出风险管理改进建议;
4.
针对风险报告、风险评估、监管检查、内部审计等工作中发现的重大信息科技风险问题,督促、指导整改;
5.
收集信息科技风险事件信息,及时发出风险提示。
专业要求:
计算机、信息安全、数据分析等相关专业
学历要求:
硕士研究生及以上学历
工作经验要求:
1.
8年以上金融行业/互联网金融行业信息科技风险管理、信息安全等领域工作经验;
2.
全面了解金融行业有关信息科技风险管理、信息安全的标准和规范,熟悉信息安全管理、组织与协调工作,具有丰富的信息安全管理事件处置经验;
3.
取得信息安全相关资格证书(包括CISA、CISM、CGEIT、CISSP、CISP、CIIPT、COBIT等)者优先。
其他任职要求:
1.深入理解商业银行业务及互联网金融业务,对开放式银行、零售金融智能风控模式下信息科技风险有较深入研究,对云计算、大数据安全管理及隐私保护等有深入了解;
2.熟悉常见安全技术,包括web安全(XSS、SQL注入等攻击手段)、网络安全(DDOS攻击、TCP/IP网络协议)、系统安全(计算机病毒、安全漏洞)等;
3.熟悉常见系统安全攻防对抗手段和安全测试工具,精通应用开发需求安全评审和安全测试,Web渗透测试;
4.责任心强、工作细致、逻辑严谨、能承受压力、良好的沟通技能和团队合作精神。