安全审核员岗位职责
| 适配人群 | 食品审核员,认证机构专家,食品安全顾问 | 使用场景 | 食品认证,现场审核,标准培训 |
|---|---|---|---|
| 设立背景 | 公司接了食品审核的活儿,得有人去现场查工厂 | ||
| 核心职能 | 跑工厂做食品审核,讲培训课,懂brc/ifs这些标准 | ||
| 工作内容 | 做审核报告,写培训材料,学行业新动向,练新标准审核本事 | ||
| 协作关系 | 跟客户工厂的人打交道,听项目经理安排,和同事一起备课改材料,偶尔要和翻译配合 | ||
食品安全审核员-03494 tüv南德意志集团 南德认证检测(中国)有限公司上海分公司,tüv南德意志集团,南德认证,南德 i. position summary
this position is responsible for conduct food audit, assessment and training as arranged.
ii. job responsibilities
1. deliver food safety services successfully;
2. develop training materials and collecting new trends in food industry;
3. as the technical expert of a certain food safety standard;
4. build audit competence for new standards.
iii. job requirements
1. bachelors’ degree in food related major is a must;
2. should be qualified as one of the competence such as brc, ifs or fssc 22000 in food categories;competence in food package is preferred;
3. 4~6 years experience in food industry or act as food auditor in cb, lead auditor is preferred;
4. good at spoken english and written english, able to report in english chinese as requested;
5. self-motivated and business sense in mind;
6. willing to travel and work onsite as nominated.
安全审核员岗位职责:信息安全审核
| 适配人群 | CCAA注册审核员,信息安全顾问,体系培训师 | 使用场景 | 体系认证审核,客户现场评估,标准合规培训 |
|---|---|---|---|
| 设立背景 | 公司接了iso27001认证业务,得有人去客户现场查体系,不然活没法干。 | ||
| 核心职能 | 去客户那儿查信息安全体系合不合格,找出毛病,告诉人家怎么改。 | ||
| 工作内容 | 看客户文件、现场查流程、写审核报告、提整改建议、做培训课件。 | ||
| 协作关系 | 听项目经理安排,跟销售一起见客户,和同事组队审核,偶尔帮技术部开研讨会。 | ||
任职资格:
1、 大专以上学历,专业不限;
2、 至少5年以上相关行业工作经验;
3、 具备ccaa相关资格证书;
4、 具备良好的中英文口头及书面表达能力。
安全审核员岗位职责:安全审计审计
| 适配人群 | 内审人员,IT审计师,风控专员 | 使用场景 | 内控测评,流程优化,风险管控 |
|---|---|---|---|
| 设立背景 | 公司要管好风险,得有人专门查流程有没有漏洞,盯紧各环节是不是合规。 | ||
| 核心职能 | 查内控健不健全,看执行到不到位,找风险点,提改进建议。 | ||
| 工作内容 | 做内控测评,写报告,跟整改,优化流程,搞专项检查,建审计制度。 | ||
| 协作关系 | 和产品、研发、it、安全部门常碰头,向风控负责人汇报,帮业务部门补管理短板。 | ||
安全审计审计岗位职责
岗位职责:
1、组织开展内控测评工作,深入了解各层面业务操作流程,客观公正地对各部门内部控制的健全性及执行的有效性作出评价,识别关键控制点和风险领域,并提出可行性建议;
2、完善各类业务制度,提高流程效率,与公司内部其他团队紧密合作,组织推进公司内审流程的建立与完善,促进现有业务流程的优化工作;
3、通过对产品研发、项目管理、it运维、信息安全审计和风险控制的管理,有效管理风险,提高公司的风险控制水平;
4、针对公司日常工作显现出的薄弱环节及管理漏洞组织开展专项测评,查缺补漏,优化内部管理环境;
5、负责沟通审计检查结果,并及时跟踪各项整改的执行;
二、任职要求:
1、it或审计相关专业,本科及以上学历;
2、了解产品开发、研发流程,并有相关的项目经验;
3、熟悉审计相关的国内外法律、法规、标准;
4、具有3-5年企业内部审计经验;
5、责任心强,具有较强的沟通协调能力,具有较高的快速学习能力。
安全审核员岗位职责:安全审计
| 适配人群 | 安全审计师,数据安全工程师,合规管理岗 | 使用场景 | 等保测评,合规审计,数据安全治理 |
|---|---|---|---|
| 设立背景 | 公司要管好全网安全,得有人专门盯审计这事。得有标准、有流程、有检查,不然信息安全容易出漏洞。 | ||
| 核心职能 | 定审计规矩、做年度计划、查日志、挖数据、写报告、推整改。别人改不改,得盯着看。 | ||
| 工作内容 | 写管理办法、排审计计划、查系统日志、跑分析模型、挖敏感操作、写总结报告、学新法规。 | ||
| 协作关系 | 跟信息安全部、it系统部、各业务部门打交道。向安全主管汇报。发报告、催整改、一起调模型、共享日志数据。 | ||
职责描述:
1、负责制定公司及全网安全审计的相应指导意见、管理办法、规范等,完善审计工作标准和工作流程;
2、负责年度审计计划的制定和执行,并具备独立审核,出具审计结果报告,落实被审计部门整改情况,确保审计意见得到有效执行,保障信息安全体系运作的完整性、符合性和有效性;
3、负责审计系统体系设计,在系统中构建数据采集、分析模型实现相关安全审计策略;
3、负责公司及全网安全日志、敏感数据操作日志采集的组织、执行检查和运营管理工作;
4、负责安全审计策略的研究、制定、执行效果跟踪及评价改进工作;
5、负责全网日志数据的审计分析、数据分析挖掘和审计总结、改进报告工作。
6、及时了解最新的信息安全相关的法律法规及行业要求,并贯彻到日常审计工作中。
任职要求:
教育:要求大学本科及本科以上学历,计算机或信息安全或统计与数据分析等相关专业。
知识:要求熟悉计算机基础理论;熟悉安全审计理论及应用;熟悉日志采集、流量采集技术理论及应用;熟悉大数据分析相关技术,熟悉数据分析模型构建;熟悉相关标准(如iso2700x,itil等);
技能:具备中大型企业安全审计、安全体系测评评价工作经验,可独立负责组织管理实施安全审计等专项工作,包括计划方案制定、过程执行、报告编制、结果跟踪等;具备安全审计系统建设及推广工作经验;具备大数据分析及数据安全建模能力;熟悉各类数据采集工具、采集检测测试工具、安全审计工具等;
经验:5年以上安全审计、数据分析工作经验,至少2年以上业务管理类、系统维护、系统运营类或系统建设类工作经验。
资质:具备cisa、cisp、cissp、iso27001认证优先。
安全审核员岗位职责:it安全审计
| 适配人群 | IT审计员,信息安全员,系统稽核员 | 使用场景 | 安全排查,IT审计,系统巡检 |
|---|---|---|---|
| 设立背景 | 公司要管好电脑和数据安全,得有人天天盯着漏洞和风险。 | ||
| 核心职能 | 查系统有没有毛病,盯住问题不放,直到修好为止。 | ||
| 工作内容 | 做安全检查、记问题清单、跟进度、填表格、用excel整理数据。 | ||
| 协作关系 | 找it同事修漏洞,向主管汇报情况,配合各部门填资料、做测试,偶尔帮其他组跑跑数据。 | ||
岗位职责:
信息安全排查及跟踪
职位要求:
1.计算机或审计相关专业;不限经验;
2.excel及其他计算机办公软件操作熟练;
3.工作积极主动能完成交办的其他日常工作。
安全审核员岗位职责:it安全审计
| 适配人群 | 安全审计员,合规工程师,信息安全部 | 使用场景 | 资质申请,等保测评,风险评估 |
|---|---|---|---|
| 设立背景 | 公司要拿信息安全资质,得有人管合规和内部建设。 | ||
| 核心职能 | 帮公司过各种安全认证,写制度文档,盯整改。 | ||
| 工作内容 | 支持资质申请,写管理制度,跟合规落实,催整改。 | ||
| 协作关系 | 跟it部门、法务、各业务线对接,向信息安全部经理汇报,开会 邮件 现场推动。 | ||
it安全审计岗位职责
职责描述:
1、 为公司的信息安全资质的申请、提供合规支持和内部信息安全建设;
2、 具有出色的沟通交流能力,协助公司通过pci dss、iso27001、iso22301、信息安全风险评估等项目的认证;
3、 具有出色的文档编写能力,能够完成内部管理制度的编写,并推动其落地;
4、 跟踪各项合规要求的落实情况,对于未符合项督促推动整改。
任职要求:
1、本科及以上学历,能够使用英语作为工作语言;
2、曾从事过企业信息安全相关工作,对于信息安全相关理论和实施方式有一定了解;
3、对pci dss,iso27001,iso20000等相关信息安全相关标准有了解为佳;
4、沟通能力强,具有较强的组织能力、推动能力,富有团队协作精神,能承担较大压力;
5、具有安全测评机构工作经验或企业内部信息安全评测、风险评估工作经验者优先考虑。

















