岗位职责:有以下三个方向可选:一、IT检查方向 1、根据上级要求与检查计划,实施信息技术领域的检查与评价项目; 2、根据具体IT检查项目,制定相关检查方案、计划,负责检查实施与报告等工作;评估信息技术系统运行安全情况,及时发现信息技术风险隐患; 3、及时发现信息技术类系统潜在问题和风险,提出流程优化、审计整改和制度完善建议,确保制度及流程的完整性和有效性; 4、负责检查类信息系统的建设与日常维护工作; 5、根据检查工作的需求,提取、分析相关数据以提供支持; 6、实施各类信息安全问题和安全事件的跟踪分析,协助突发信息安全事件的应急响应与处置; 7、完成领导交办的其他工作。二、数据分析挖掘方向 1、开发与维护监控业务风险的模型,并进行日常监控; 2、建立和完善信息技术辅助检查方法,收集、管理、维护检查所需的各类数据; 3、负责检查类信息系统的建设与日常维护工作; 4、负责部门内相关数据分析工具开发与维护; 5、利用数据分析与挖掘技术开展非现场相关项目工作,运用深度学习、机器学习等相关算法建立聚类、分类、回归等模型解决挑战性问题; 6、负责非现场相关项目调研、规划、实施、维护等工作; 7、完成领导交办的其他工作。三、网络、安全渗透测试方向 1、负责核心业务及产品安全架构的设计、风险评估以及安全加固; 2、负责卡中心信息系统,产品APP,产品本身的漏洞挖掘和渗透测试; 3、负责安全应急响应,协助开发工程师快速修复漏洞; 4、对业务系统实施渗透测试、作好安全防范工作; 5、负责对用户安全隐患的事件进行挖掘、追踪与清除,处理突发安全事件及黑客入侵事件 6、跟踪和分析新的安全漏洞,定期的系统、网络安全风险评估和检测; 7、木马、病毒、入侵、网络攻击等突发安全事件的响应; 8、负责行内IT系统网络安全审计。 任职资格:需满足以下三个方向之一:一、IT检查方向 1、全日制本科及以上学历,计算机、审计、信息安全、金融类专业; 2、掌握银行信息系统开发、测试、上线、运行等知识技能,2年以上信息安全审计工作经验; 3、掌握审计方法,掌握动态口令、密码等信息安全技术; 4、熟悉银行内部控制规范及内审职业准则,掌握内审项目工作流程; 5、熟悉使用各种办公工具,具备数据分析能力; 6、获得ISO******、等级保护、ITIL等相关证书优先;具有CIA、CISA、CISSP认证者优先; 7、具备较强的信息收集及系统性思维及逻辑分析能力,良好的语言表达能力和文字写作水平;
举报
温馨提示
- 你可能感兴趣的职位
- 最近浏览记录
-
4.5-5.8K/月
-
15-25K/月
-
8-16K/月
-
6-8K/月
-
5.5-8K/月
-
4-5.5K/月
-
8-16K/月
-
8-24K/月
暂没有相关信息
- 公司性质:其他
- 所属行业:岩土检测
- 所在地区:陕西-西安市
- 联系人:袁先生 李女士
- 手机:会员登录后才可查看
- 邮箱:会员登录后才可查看
- 邮政编码:
工作地址
- 地址:西安市南二环79号广丰国际大厦24层3号





