信息科技部IT风险管理岗
昆仑银行股份有限公司
- 公司规模:1000-5000人
- 公司性质:国企
- 公司行业:银行
职位信息
- 发布日期:2019-03-24
- 工作地点:北京-西城区
- 招聘人数:若干人
- 工作经验:无工作经验
- 学历要求:招若干人
- 语言要求:不限
- 职位类别:其他
职位描述
岗位职责:
1.负责建立信息科技风险管理体系,制定适合全行的信息科技风险管理框架、风险管理策略及制度;
2.负责制定全行信息系统科技风险评估方法、风险评估控制矩阵,建立包括风险识别、风险度量、风险控制、风险监测与报告等一系列风险管理活动的风险管理工作流程;
3.负责建立信息科技风险管理指标体系,形成可量化的关键风险指标,跟踪风险指标的变化和发展趋势,对信息科技风险管理水平进行全面考察和定期评价;
4.负责识别和评估信息系统及管理方面存在的风险,发现技术和管理的薄弱环节,根据评估结果形成各类风险监测报告和预警方案,提出对技术规范及科技制度流程的优化建议;
5.负责配合外部风险评估单位对我行开展的风险评估工作,牵头组织各类评估风险的处置,确保各类评估发现的风险可控;
6.负责组织开展风险识别方法及风险意识培训,使员工熟悉风险识别方法,提高风险意识;
7.负责组织贯彻落实各项监管有关信息科技风险要求,并按要求报送各种资料。
8.完成领导交办的其他工作。
任职条件:
1.学历要求: 全日制大学计算机、信息管理、信息安全、IT风险管理、IT审计等相关专业本科以上学历,性别:不限;
2.从事IT或金融行业6年(研究生4年)以上,从事IT风险管理、IT审计相关工作4年(研究生2年)以上;
3.中级及以上专业技术任职资格,通过银行业从业资格考试,具有ICBRR、CISA、CISP等专业资质者优先;
4.熟悉信息系统风险体系标准,能够组织制定信息科技领域内的短期、中、长期风险评估规划和风险控制框架体系;
5.熟悉商业银行业界的风险管理要求和规定,熟悉本行信息科技制度;
6.能够组织制定适应本行实际情况的信息科技风险管理框架原则和管理策略;
7.掌握风险分析相关的模型、方法、标准和工具;
8.掌握变更审核策略,能够评估控制生产及测试变更安全风险;
9.具有较强的执行能力、良好的沟通协调能力、较强的逻辑思维、文字表达能力、良好的的学习、创新能力和较强的分析问题、解决问题能力;
10.了解业界IT风险管理标准及政策,包括ISO/IEC 27001,ISO/ IEC 17799,CoBIT体系
身体健康,性格开朗,能够适应较大的压力和工作强度;
11.品行端正,具有良好的职业道德;身体健康,年龄在45周岁(含)以下;
12.特别优秀者条件可适当放宽。
职能类别: 其他
公司介绍
联系方式
- Email:zhaopin@cnpc.com.cn
- 公司地址:地址:span上海