IT审计专家
字节跳动
岗位职责
1、协助制定公司信息安全和基础设施领域审计计划并实施,搭建并优化IT审计流程、方法与工具;
2、主要负责执行公司信息安全和基础设施领域的审计,如公司信息安全包括访问控制、数据加密、漏洞管理、安全基线、网络安全防护、个人信息合规保护等,基础设施领域包括数据中心、服务器、数据库、存储、网络等,识别安全风险,并提出优化方案;
3、支持公司系统审计、运营审计等常规审计项目;
4、负责跟进审计发现的问题整改,协助相关方对问题定位、处置工作;
5、关注IT领域新技术、新场景(如云计算、大数据、AI)带来的审计风险与合规需求,优化审计策略与方法。
任职要求
1、本科及以上学历,信息安全、计算机、通信、软件、数据合规等相关专业者优先;5年及以上审计或安全开发工作经验,其中3年及以上聚焦基础架构、信息安全、系统审计、个人信息保护任一或多个方向的审计经验;
2、熟悉至少一个信息安全管理领域,比如数据中心、服务器、数据库、网络、渗透测试、安全治理与运营、个人信息保护等;
3、具备一定的代码编写或分析能力,能对Python、Go、Java等代码逻辑进行解析和审计;
4、具有良好的沟通能力和团队合作精神,快速的学习能力,工作责任心强;
5、具备AI领域审计工作经验,英语可作为工作语言者优先。