岗位职责:
1、组织、参与制定公司IT风险管理体系、风险评估策略,定期开展风险评估,并跟踪整改;
2、组织、参与对接内外部风险检查、审计、并跟踪整改;
3、组织、参与按照ISO20000IT服务管理体系和ISO27001信息安全管理体系要求推进流程优化、持续改进,定期更新管理策略;
4、组织、参与科技风险管理体系建设,制定相关信息科技风险管理策略,包括业务连续性、运行管理、监管合规等方面。
岗位要求:
1、熟悉银行业信息科技风险管理体系架构;
2、熟悉ISO20000、270001、22301管理体系;
3、熟悉银行信息科技监管特点;
4、具有ITIL/CISA/CISP/ISO审计员/安全工程师等证书为佳。