logo of jd

京东审计师

社招全职3年以上审计岗地点:广东状态:招聘

任职要求


1.教育背景:
本科及以上学历,计算机科学、信息管理、会计、审计等相关专业;
持CISA(信息系统审计师)、CIA(国际内部审计师)、CISSP(信息安全专家)等证书者优先;
2.工作经验:
3年以上IT审计、内控或信息安全相关经验,有四大会计师事务所、金融/互联网/保险行业背景者优先;
主导或参与过IT系统审计项目(如ERP审计、云安全评估)、熟悉SDL(安全开发生命周期)者优先;
3.技术能力:
熟练使用Excel/SQL/Python进行数据分析,具备搭建风险监控模型的经验;
熟悉主…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


1.依据年度审计计划,独立执行IT系统、数据安全、业务流程等专项审计,识别潜在风险与内控缺陷,提出可落地的改进建议,并跟踪整改落实情况;
2.针对IT基础设施(如网络架构、云平台、数据库等)开展风险评估,确保其符合公司政策和行业规范;
3.执行IT合规审计,评估公司IT政策、流程与外部法规(如SOX、网络安全法)的符合性,协助完善内控体系;
4.结合业务风险场景(如交易欺诈、数据泄露),统筹推动审计系统部署风险监控模型的搭建工作,定期输出风险报告并推动问题闭环;
5.维护审计分析工具与脚本,提升审计效率(如自动化日志分析、异常交易检测);
6.探索审计技术创新(如AI辅助审计工具),推动数字化转型。
包括英文材料
学历+
SDL+
Excel+
SQL+
还有更多 •••
相关职位

logo of mi
社招10年以上A238461

1、主导软件需求/缺陷/代码/版本/软件易用性等关键质量活动的标准、流程以及体系建设,提升软件质量管理成熟度;(需求/缺陷/代码/版本/软件易用性管理精通一项即可) 2、负责软件专项改善专项工作,通过数据分析、专项拆解、制定专项目标,推动专项目标达成; 3、负责建立软件需求/缺陷/代码/版本/软件易用性等交付件度量模型,识别风险,并推动风险消除;(需求/缺陷/代码/版本/软件易用性管理精通一项即可) 4、负责对软件研发&测试流程进行审计,识别流程设计问题与执行问题,并推动问题解决; 5、引入行业领先的质量管理工具和方法,并成功导入和改良;

更新于 2024-09-02北京
logo of antgroup
社招技术类-安全

1. 负责BG区块链相关SDL工作,包括应用安全评审、安全测试、代码审计、安全方案沉淀、安全漏洞修复跟进,验证; 2. 负责BG区块链相关安全安全运营、安全对抗; 3. 负责BG区块链安全应急响应工作,包括应急响应流程建设,应急演练,应急处理,复盘总结; 4. 熟悉数据量化分析各类信息安全数据,制定安全SLA,并优化和完善现有的安全策略,推动方案在业务侧落地。

更新于 2025-04-03北京|上海
logo of kuaishou
社招D0355

1、跟进企业信息安全、数据安全、APP个人信息保护等国家法规、政策变化,提供信息安全相关法律合规的解读支持; 2、与政务、法务等部门协同合作,应对合规检查、等级保护测评、监管专项检查等;
 3、开展内部隐私合规基础能力建设,推动合规内部运营; 4、为公司的产品或主体公司进行信息安全相关资质的申请(如ISO27001、27701认证); 5、推进隐私合规风险处置,独立领导项目组,协调产品、研发、运维等多部门提供解决方案。

更新于 2025-04-10北京
logo of kuaishou
社招D0355

1、产品安全测试,安全评估,以及代码审计; 2、跟踪安全动态,研究前沿安全技术,对互联网重大安全漏洞进行响应分析; 3、对网络入侵,业务风险事件进行响应处理。

更新于 2025-04-10北京