审计计划制定:结合公司战略、互联网业务特性(如电商、内容、平台、SaaS等),制定年度/季度IT审计计划,明确审计范围、重点及资源配置,确保审计工作贴合业务需求
专项审计实施:开展IT领域专项审计,包括但不限于:系统安全审计(网络安全、数据安全、权限管理)、IT内控审计(流程合规、制度落地)、项目审计(研发项目立项、上线、运维全流程)、数据审计(数据真实性、完整性、合规性)、系统审计等,完成审计现场工作、证据收集、问题分析及底稿编制
风险识别与管控:识别公司业务场景下的IT风险(如数据泄露、系统漏洞、权限滥用、流程不合规等),评估风险等级,提出可落地的整改建议,跟踪整改闭环,形成风险管控长效机制
制度与流程优化:梳理公司IT审计相关制度、流程,结合互联网行业特点及审计实践,提出制度优化建议
协助搭建IT审计体系,完善审计方法、工具及标准
跨部门协同:联动研发、运维、产品、数据、安全等部门,开展审计调研、问题沟通及整改推进,输出审计报告,向管理层汇报审计发现及风险情况
带领审计小组开展工作,负责审计项目统筹、人员分工、质量把控,培养团队专业能力
对接外部审计机构,配合完成IT相关审计工作