发布时间:2026-07-14
| 设立背景 | 公司要管住项目风险,得有人盯着审核和检查。 |
|---|
| 核心职能 | 看项目合不合格,查有没有风险,盯住高风险项目。 |
|---|
| 工作内容 | 做立项审核、去现场检查、参加内核会、监测项目风险、管风险关注池。 |
|---|
| 协作关系 | 跟项目组同事一起查材料,向风控部领导汇报,配合合规部和业务部门沟通问题。 |
|---|
岗位要求:
全日制硕士及以上学历,要求有一定的会计等相关专业背景或从业经验或具备工科背景,具有cpa资格优先。
岗位职责:
1、项目的审核(立项、现场检查、内核及其他);
2、项目风险监测、风险排查、重大风险项目关注池的日常管理和维护。
发布时间:2026-07-09
适用场景:敏感事件响应、网站合规管理、重保期间值守
| 设立背景 | 公司要守牢数据安全底线,得有人盯住系统不被黑、文件不乱传、客户信息不泄露。 |
|---|
| 核心职能 | 管好公司电脑系统安全,防黑客攻击,防数据被改被偷,做安全检查和应急处理。 |
|---|
| 工作内容 | 写安全制度、做渗透测试、查漏洞、搞应急演练、培训员工怎么防钓鱼邮件。 |
|---|
| 协作关系 | 跟it运维、软件开发同事一起干活,向科技部负责人汇报,帮业务部门查系统风险,配合审计查安全问题。 |
|---|
职责描述:
1、负责落实监管部门和公司有关信息安全及科技风险管理要求;
2、负责制订、落实公司信息安全政策、制度和技术标准;
3、建立健全公司信息系统安全防护体系,完善系统和数据的备份、恢复机制,完善数据加密手段,落实系统三防(防篡改、防攻击、防泄露)安全措施;
4、监测公司信息安全管理水平和安全隐患,制定相应应急预案并定期演练,积极预防及处理信息安全事件;
5、指导网络硬件、软件开发等技术人员,实现符合安全等级保护工作标准或产品;对待上线软件进行安全检测,定期对公司网络、服务器及应用进行渗透测试;
6、负责研究跟踪最新信息科技安全动态,掌握运用有效的网络攻防技术;
7、负责员工信息安全及科技风险教育培训。