京东审计师
社招全职3年以上审计岗地点:广东状态:招聘
任职要求
1.教育背景: 本科及以上学历,计算机科学、信息管理、会计、审计等相关专业; 持CISA(信息系统审计师)、CIA(国际内部审计师)、CISSP(信息安全专家)等证书者优先; 2.工作经验: 3年以上IT审计、内控或信息安全相关经验,有四大会计师事务所、金融/互联网/保险行业背景者优先; 主导或参与过IT系统审计项目(如ERP审计、云安全评估)、熟悉SDL(安全开发生命周期)者优先; 3.技术能力: 熟练使用Excel/SQL/Python进行数据分析,具备搭建风险监控模型的经验; 熟悉主…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
1.依据年度审计计划,独立执行IT系统、数据安全、业务流程等专项审计,识别潜在风险与内控缺陷,提出可落地的改进建议,并跟踪整改落实情况; 2.针对IT基础设施(如网络架构、云平台、数据库等)开展风险评估,确保其符合公司政策和行业规范; 3.执行IT合规审计,评估公司IT政策、流程与外部法规(如SOX、网络安全法)的符合性,协助完善内控体系; 4.结合业务风险场景(如交易欺诈、数据泄露),统筹推动审计系统部署风险监控模型的搭建工作,定期输出风险报告并推动问题闭环; 5.维护审计分析工具与脚本,提升审计效率(如自动化日志分析、异常交易检测); 6.探索审计技术创新(如AI辅助审计工具),推动数字化转型。
包括英文材料
学历+
SDL+
[英文] SDL Tutorials
https://wiki.libsdl.org/SDL2/Tutorials
There are a number of SDL tutorials available from different sources.
Excel+
https://edu.gcfglobal.org/en/excel/
In this free Excel tutorial, learn how to create formulas and charts, use functions, format cells, and do more with your spreadsheets.
https://www.youtube.com/watch?v=wbJcJCkBcMg
This is the beginning Excel course that you've been waiting for! Learn everything you need to effectively use Excel by watching just one video.
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
还有更多 •••
相关职位
社招10年以上A238461
1、主导软件需求/缺陷/代码/版本/软件易用性等关键质量活动的标准、流程以及体系建设,提升软件质量管理成熟度;(需求/缺陷/代码/版本/软件易用性管理精通一项即可) 2、负责软件专项改善专项工作,通过数据分析、专项拆解、制定专项目标,推动专项目标达成; 3、负责建立软件需求/缺陷/代码/版本/软件易用性等交付件度量模型,识别风险,并推动风险消除;(需求/缺陷/代码/版本/软件易用性管理精通一项即可) 4、负责对软件研发&测试流程进行审计,识别流程设计问题与执行问题,并推动问题解决; 5、引入行业领先的质量管理工具和方法,并成功导入和改良;
更新于 2024-09-02北京
社招技术类-安全
1. 负责BG区块链相关SDL工作,包括应用安全评审、安全测试、代码审计、安全方案沉淀、安全漏洞修复跟进,验证; 2. 负责BG区块链相关安全安全运营、安全对抗; 3. 负责BG区块链安全应急响应工作,包括应急响应流程建设,应急演练,应急处理,复盘总结; 4. 熟悉数据量化分析各类信息安全数据,制定安全SLA,并优化和完善现有的安全策略,推动方案在业务侧落地。
更新于 2025-04-03北京|上海
社招D0355
1、跟进企业信息安全、数据安全、APP个人信息保护等国家法规、政策变化,提供信息安全相关法律合规的解读支持; 2、与政务、法务等部门协同合作,应对合规检查、等级保护测评、监管专项检查等; 3、开展内部隐私合规基础能力建设,推动合规内部运营; 4、为公司的产品或主体公司进行信息安全相关资质的申请(如ISO27001、27701认证); 5、推进隐私合规风险处置,独立领导项目组,协调产品、研发、运维等多部门提供解决方案。
更新于 2025-04-10北京