安全与风控BP 北京 社招 全职 职位 ID:A131580 职位描述 1、体系化洞察所负责业务的安全风险,挖掘业务内安全需求并形成可落地的通用解决方案;2、围绕业务价值进行风险识别与治理工作,包括但不限于安全合规、风控作弊、黑灰产打击、安全产研能力提升等;3、统筹安全与风控内部技术能力,保障专项在业务线的落地和业务价值效果,持续提升业务线安全水位。 职位要求 1、本科及以上学历,计算机或安全相关专业优先,具有 3 年以上安全相关经验;2、安全合规、风控治理、数据安全风险域至少有一项有最佳实践经验;3、熟悉安全与风控领域风险评估、安全成熟度建设等安全标准和最佳实践;4、对安全风险管理、安全产品与技术有深入理解优先;5、具有良好的问题解决能力和沟通技巧;6;具有CISSP、PMP、CISP、CISA等相关认证者优先。 投递...
审计经理/专员 深圳 社招 全职 职位描述 职位描述1、全业务领域审计管理(核心职责)- 独立带领审计团队,统筹开展公司全业务领域审计工作,全面覆盖财务、运营、合规、供应链、电商、制造等所有业务板块,制定全面审计计划并组织落地执行,对审计项目全流程进行统筹管控。- 牵头各业务领域专项审计及常规审计工作,聚焦各板块核心流程、关键节点,开展风险评估、审计实施,精准识别潜在风险并推动整改落实,保障公司业务合规有序运行。- 统筹财务审计、合规审计、运营审计、供应链审计、电商审计等各类审计项目,把控审计质量、进度与风险,确保审计工作贴合公司战略目标及行业规范,发挥审计监督与价值提升作用。2、风险防控与体系建设- 参与公司全业务内控制度与流程的优化完善,覆盖财务、运营、合规、供应链、电商、制造等各业务板块关键节点,建立健全审计监督体系,提升公司整体风险防控能力。- 针对各业务部门关键环节(财务预算/核算、合规管控、运营流程、供应链管理、电商运营等)设计科学审计程序,实施常态化监督,防范流程漏洞、资源浪费、数据安全等各类风险。3、审计报告与跨部门协同- 独立撰写审计报告、专项分析报告,清晰呈现审计发现、问题根源、风险等级及可落地的改进建议,定期向管理层汇报审计结果及整改进度。- 牵头跨部门协调(研发、财务、法务、运营等),推动审计发现问题的高效闭环,跟踪整改落实情况,形成审计闭环管理。4、团队管理与能力提升- 负责审计团队的日常管理、工作分配与绩效考核,搭建团队培养体系,指导、培养团队内初级审计人员,提升团队整体专业素养与审计能力。- 关注行业审计前沿动态、政策法规变化,引入先进审计方法与工具,优化审计流程,提升审计工作效率与专业性。5、其他相关工作- 配合公司内外部审计相关工作,提供所需审计资料,协助完成审计对接。- 完成管理层交办的其他审计及专项工作任务。 职位要求 1、教育背景:- 本科及以上学历,财务、会计、审计等相关专业优先;2、工作经验:- 3-5年企业内部审计相关工作经验,具备扎实的审计专业功底,能独立负责审计项目,无需强制具备研发业务审计经验;- 有制造业、电商领域内审工作经验者优先,熟悉制造业生产运营、电商平台合规及财务管控相关流程者加分;- 有互联网大厂、大型企业内审经验者优先,具备高新技术企业、上市公司内审经验者加分,熟悉企业全业务审计流程及监管要求者优先。3、专业能力:- 熟练掌握审计方法论及工具,熟悉COSO框架、IIA标准及国内审计法规,熟悉科创板上市公司内审相关监管要求及《内部审计制度》相关规范;- 具备扎实的综合审计专业能力,能熟练开展财务、合规、运营、供应链等全业务领域审计工作,有相关实操经验者优先;- 能熟练运用各类审计工具及办公软件,具备反舞弊、风险排查、数据分析相关实操能力,可高效完成审计项目全流程工作;- 若候选人具备CIA、CPA、CISA等专业资质,可适当放宽工作年限要求,具备上市公司内审相关资质者优先。4、软性素质:- 优秀的文字表达能力,能独立完成结构清晰、逻辑严谨的审计报告;- 出色的沟通协调能力,能有效应对跨部门复杂问题,推动问题解决;- 逻辑思维缜密,具备较强的风险敏感度与数据分析能力。 投递...
Overview: Were seeking a Security Supply Chain Assessor to help protect Amazons global supply chain through comprehensive security assessments and risk management. This role requires international travel (up to 75%) across the APAC Regions. The Supply
信息安全工程师实习生 上海 实习 数字技术 职位 ID:A215446 职位描述 协助开展Web应用、系统及网络的基础渗透测试、漏洞扫描和风险评估工作;学习并参与公司内部安全事件的初步分析与响应。在导师指导下熟悉公司安全管理体系(如漏洞管理平台、日志分析工具等);参与安全策略文档的整理与更新工作。学习主流安全技术(自动化、AI、大数据、devsecops);参与团队技术分享或小课题研究(如新型攻击手法分析)。 职位要求 学历背景:信息安全、网络安全、计算机科学或相关专业在读本科生/研究生;基础技能:熟悉TCP/IP、HTTP/HTTPS协议,了解常见网络攻击手段(如SQL注入、XSS);熟练使用基础工具(如Wireshark、Nessus、Burp Suite);具备Linux命令行操作能力,了解SQL、Python、Shell等语言;具备基础开发能力;软性素质:对信息安全有强烈兴趣,学习能力强,能快速适应技术迭代;具备良好的沟通能力和团队协作意识。 加分项持有CISSP、CISA、OSCP等安全证书者优先;参与过安全开源项目(1k+)或有CVE提交经历者;具备逆向分析、代码审计或红蓝对抗经验者。 投递...
高级信息安全管理工程师 深圳 全职 研发 职位描述 1. 信息安全管理体系建设与运营 - 主导公司信息安全管理体系(ISMS)框架搭建、制度流程体系建设与持续改进(例如对标 ISO/IEC 27001、NIST CSF 等)。 - 建立信息安全治理机制:安全目标、年度计划、度量指标(KPI/KRI)、例会机制与持续改进闭环。2. 信息安全策略与制度流程制定 - 负责公司信息安全策略、标准、规范、基线与流程的制定与发布(如访问控制、账号与权限、密码、终端安全、日志与审计、数据安全、变更管理、资产管理、供应商安全等)。 - 将策略要求转化为可执行的管理控制与检查清单,确保可落地、可验证、可审计;推动在研发、制造、供应链、办公及海外站点等业务侧落实。3. 安全组织建设与责任分工(治理落地) - 设计并推动信息安全组织架构与职责分工(如安全委员会/安全负责人、安全联络人机制),明确各部门安全责任边界(研发/IT/制造/供应链/人力/法务等)。 - 推动安全责任制与考核机制(如制度宣导、签署、培训、抽查、通报整改)。4. 管理控制措施设计、推行与检查 - 建立风险管理流程:资产识别、威胁建模、风险评估与分级、整改计划与跟踪验证。 - 组织开展安全检查/内审/专项评估(权限审计、弱口令与账号治理、供应商安全审查、数据流转合规检查等),推动问题整改闭环。 - 与IT/安全技术团队协作,将管理要求落实到技术控制与运营机制(例如日志留存、EDR覆盖、补丁SLA、备份演练、权限审批流程等)。5. 安全事件与应急管理(管理视角) - 建立/完善安全事件管理制度与应急响应流程,组织演练,推动跨部门协同与复盘改进。 -
Overview: Were seeking a Supply Chain Information Security Assessor to protect the lifecycle of standards, procedures, and logical assets across Amazons supplier network in APAC. This role requires international travel (up to 75%) across the APAC
EY-Parthenon – Strategy and Execution - Deal Technology – Senior Director The opportunity EY-Parthenon’s unique combination of transformative strategy, transactions and corporate finance delivers real-world value – solutions that work in practice, not just on paper.
EY-Parthenon – Strategy and Execution - Deal Technology – Senior Associate-Consultant The opportunity EY-Parthenon’s unique combination of transformative strategy, transactions and corporate finance delivers real-world value – solutions that work in practice, not just on paper.
About Airwallex Airwallex is the only unified payments and financial platform for global businesses. Powered by our unique combination of proprietary infrastructure and software, we empower over 250,000 businesses worldwide – including Brex, Rippling, Navan, Qantas,
About Airwallex Airwallex is the only unified payments and financial platform for global businesses. Powered by our unique combination of proprietary infrastructure and software, we empower over 250,000 businesses worldwide – including Brex, Rippling, Navan, Qantas,
Date Posted:2026-07-31 Country: China Location: LOC3344: 7-8/F, Building N1, Fusion New Bund, No. 8, Lane 131, New Bund Avenue, Pudong, Shanghai, China Education & Professional Qualifications: Bachelors degree or above in Accounting, Finance, Audit, Business Administration,
审计主管/经理 北京 社招 全职 职位 ID:A227945 职位描述 1.本科及以上学历,审计、财务、会计、计算机、信息管理等相关专业优先。2.3年及以上内部审计、外部审计、风控合规相关工作经验,有互联网、O2O平台、汽车交易等相关行业从业经验优先。3.能够识别内部控制缺陷及业务流程风险,提出切实可行且兼顾业务发展的改进建议。4.擅长数据分析,熟练使用各种数据分析工具,能够通过数据挖掘捕捉异常信息、定位风险线索。5.参与内部审计团队的专项项目,能够独立开展问题核查,高质量、按时完成审计工作,产生有价值的审计成果,同时为优化审计流程和提升审计质量提供创新思路。6.有舞弊问题发现、舞弊调查相关工作经验者优先。 职位要求 1.工作细致、认真负责,主动性强,热爱审计工作,具备较强的原则性与高度的保密意识。2.良好的沟通协调与逻辑表达能力,能够与不同层级、不同部门的人员有效沟通,推动问题解决。3.思维逻辑清晰严谨,具备较强的文字撰写能力,能够输出专业、结构化的审计报告与工作材料。4.具备较强的学习能力与创新意识,愿意主动探索新的审计方法、工具与技术,适配业务快速迭代的互联网行业特点。加分项1.持有注册会计师(CPA)、国际注册内部审计师(CIA)、注册信息系统审计师(CISA)等相关专业证书。2.有大数据审计、AI工具在审计场景应用的实践经验。3.熟悉互联网平台常见的飞单、刷单、利益输送等舞弊模式与核查方法。4.具备大型互联网公司、会计师事务所TMT行业审计工作经验。 投递...
Welcome to Haleon. We’re a purpose-driven, world-class consumer company putting everyday health in the hands of millions. In just three years since our launch, we’ve grown, evolved and are now entering an exciting new chapter –
数据安全工程师 深圳 全职 互联网 / 电子 / 网游 职位 ID:A87859 职位描述 1、建立并持续完善公司级隐私与数据合规治理框架,确保符合GDPR/CCPA/CPRA/EO14117/个保法/数据安全法等关键法规;2、负责跨境传输、供应链共享与员工数据访问等场景的合规评估,推动脱敏/匿名化、留存策略与最小权限等技术与管理整改;3、制定并维护数据分类分级、隐私安全开发规范和外部接口安全控制,推动DLP、加密、tokenization等技术落地;4、主导数据泄露的调查与处置(发现-分析-整改-复盘),协调法务、合规、IT、业务完成闭环;5、利用AI/UEBA等手段优化敏感数据识别与异常行为审计,降低误报并提升检测能力。 职位要求 1、本科及以上学历,信息安全/法律/计算机等相关专业,5年以上数据安全或隐私合规工作经验;至少主导过2个国际合规项目并能输出英文合规文档;2、熟悉制造业或大型集团数据治理场景,具备数据分级、DLP、日志审计与风险评估的实战经验;3、精通数据保护技术栈(加密AES/RSA、脱敏/匿名化、tokenization、访问控制)并能推动落地实施。4、熟悉GDPR、CCPA/CPRA、EO14117、个保法/数据安全法的合规要点,具备跨部门沟通与项目推进能力;5、有AI/NLP或异常检测模型用于敏感内容识别与DLP优化的实际应用经验;英语能作为工作语言;有相关证书(CISSP/CISA/CISM/ISO27001) 优先。 投递...
数据安全工程师 深圳 全职 智能制造 / 工业互联网 / 工业自动化 职位 ID:A100530 职位描述 1、基于国内外合规要求(如GDPR/CCPA/CPRA/EO14117/个保法/数据安全法等),结合公司实际业务现状,建立并持续完善公司隐私安全与数据合规治理体系,覆盖数据全生命周期(采集、存储、使用、共享、传输、删除);2、开展数据跨境传输、供应链数据共享、员工数据访问等场景的合规风险评估,推动技术与管理整改(如数据匿名化、访问控制、留存策略) ,优化跨境传输合规机制,与多部门协作,支持海外业务合规审计、客户尽调、监管问询及第三方认证(ISO、GDPR等)和风险评估;3、制定并维护公司级的数据分类分级标准、隐私安全开发标准规范、员工数据安全培训计划;4、负责公司内部数据安全规范与技术机制的完善和设计,包含数据安全治理、权限管控、防泄密等,覆盖内部和外部数据安全风险,制定并推动数据分级分类、数据访问控制与最小权限、数据脱敏、匿名化、tokenization策略、数据导出、共享、对外接口安全管控机制;5、调查与响应数据泄露事件,进行根因分析并推动整改,协同多部门团队,构建发现、分析、处置、审计、复盘的数据泄密闭环;6、能够使用AI安全智能体,降低误报率,对异常行为进行安全审计,识别潜在的敏感数据泄密风险,提升对新型泄密手法的检测能力。 职位要求 1、本科及以上学历,信息安全、法律、计算机复合背景优先,5年以上数据安全/隐私保护工作经验;2、至少主导过2个以上国际合规项目(GDPR/CCPA/CPRA),能输出英文合规文档;3、具备制造业或大型集团企业数据防泄密项目经验,熟悉数据安全技术栈:加密(AES/RSA)、访问控制、数据水印、匿名化、脱敏、UEBA行为分析;4、具备GDPR、CCPA、CPRA、EO 14117、个保法、数据安全法的落地实操理解及经验;5、具备扎实的数据分级分类、数据防泄密(DLP)、日志审计与安全风险评估实战经验;6、有利用AI优化安全策略经验(如用NLP识别敏感内容、用异常检测模型优化DLP规则);7、出色的沟通协调能力、项目推动力及跨部门合作能力;8、具有信息安全、审计或隐私保护相关的专业证书(如CISSP、CISA、CISM、ISO 27001 Lead Auditor等)者优先;9、英语可作为工作语言(熟练阅读并理解国际技术文献与法律文本、对接国际审计)。加分项: - 有出海企业的数据合规成功实践案例; - 具备AI安全审计或大模型(LLM)应用经验,能利用技术提升审计效率; - 拥有APP安全合规检测或SOC数据防泄密规则优化经验。 投递...
安全合规工程师 北京 校招 正式 软件研发类 2027届校园招聘计划 职位描述 1、调研集团各产品存在的安全和隐私合规问题,并推动业务方整改;2、维护日常隐私合规监控体系,定期统计分析各项隐私合规运营指标;3、参与各类安全与隐私合规认证项目(如ISO/IEC 27001、CCRC、ISO/IEC 27701等),推动集团内部各个部门产品达到认证要求;4、解决集团各部门安全与隐私需求,以安全与隐私视角对业务需求进行评估与审核;5、对接监管机构、上级部门的信息安全排查、整改工作。 职位要求 1、本科及以上,信息安全/计算机/网络/通信/电子信息等相关背景,具备网络,计算机,通信,信息安全,数据安全相关技术基本理论基础,对网络安全,信息安全,数据安全风险和防护措施有探索和钻研精神;2、知晓网络安全和数据隐私相关的法律法规,了解国际和国内安全标准;3、具备较强的人际交往和沟通能力,擅长跨部门合作及内外部协调,责任心强,工作态度积极主动;4、具有信息安全背景优先,具有手机厂商,互联网合规/检测机构实习经验优先;5、有安全合规经验者优先,如ISO27001、隐私相关标准认证等,持有CISA、CISSP、CIPP相关资质证书的优先。 投递...
内控负责人 北京 全职 互联网 / 电子 / 网游 职位描述 一、内控体系搭建与维护 - 负责建立健全公司内部控制体系,组织建立内部控制体系,包括授权体系、管理标准、业务流程、审批流程等,并对关键业务循环进行持续监控和优化。 - 组织开展内控测评,评价内部控制系统设计的合理性及执行的有效性,推动跟踪改善建议的落实。 - 跟踪内控监管动态与行业标准迭代,及时将新要求融入现有体系,保障前瞻性与适用性。二、风险识别与评估 - 主导公司全面风险识别与评估,识别重大控制缺陷,制定风险应对策略。 - 开展流程风险分析,梳理端到端控制点,设计并评估控制有效性。 - 建立风险预警机制,定期输出风险评估报告,为管理层决策提供支撑。三、跨部门协同与流程优化 - 嵌入业务流程,与业务、产研、财务、法务、合规等部门深度协同,推动内控要求在业务一线落地。 - 主导业务流程优化,识别冗余控制点,在守住风险底线的前提下提升运营效率。 - 协助业务部门建立自身风险管控能力,从监督驱动向自我管理转变。五、团队建设与文化推广 - 负责内控团队的整体管理、梯队建设与人才培养,提升团队专业能力与服务意识。 - 推动全员内控意识提升,组织内控培训与宣导,建立内控文化。 - 持续优化内控工具与方法,引入数字化手段提升内控效能。 职位要求 经验要求
资深安全合规专家 北京 社招 全职 职位 ID:A220440A 职位描述 - 风险管控与治理:剖析监管政策与法规,构建合规自查体系,推动风险整改闭环- 制度体系建设与优化:主导安全管理体系建设,优化制度流程,统筹数据安全与网络安全体系建设,落实风险管控全流程- 合规要求落地:将法规转化为企业内部规范,协同多部门确保落地执行,为业务提供安全合规咨询并提供解决方案,推进监管审查与认证项目- 安全BP:对接所负责业务,深入业务线识别安全隐私风险,推动安全能力落地 职位要求 - 8年+ 网络安全、数据安全相关领域甲方安全实践落地经验。- 法规与标准:精通《网络安全法》《数据安全法》《GDPR》等国内国际法规和安全标准,深度理解 ISO 27001、NSIT、等级保护等安全框架,具备法规动态解读与转化能力。- 沟通与协作:卓越的跨部门协作与内外部协调能力,擅长通过利益相关方分析与影响力策略,推动复杂合规项目落地,具备高度的责任心与主动创新意识。- 专业背景:拥有信息安全、网络安全等相关专业背景,具备产品开发安全生命周期(SDL)全流程规划设计与落地经验者优先。- 合规经验:具备丰富的安全合规实践经验,熟练运用 STRIDE 威胁建模、SDLC 开发框架,AIGC安全合规规划和建设、跨国企业数据安全体系建设规划能力或内外用户行为分析策略设计和风险处置能力建设优先。持有 CISA、CISSP、CIPP 等专业资质证书优先- 技术能力:深入掌握对称 / 非对称加密算法、数字证书体系、差分隐私等数据与隐私保护技术,具备数据安全技术方案架构设计、攻防对抗与应急响应能力者优先。教育背景:本科及以上行业经验:大型消费电子产品、互联网行业经验优先 投递...
Job Title: IT Audit Associate Location: Beijing, Shenzhen Department: IT Audit Reports to: IT Audit Manager/Senior Associate Job Summary: As an IT Audit Associate at MaloneBailey, you will be part of a dynamic team responsible for