职位描述
工作职责:
1、数字化战略与规划审计: 审查公司数字化战略制定的科学性、与业务战略的匹配度,以及年度数字化规划落地的合理性;重点审计高层在数字化战略方向选择、重大资源投入决策中的依据充分性、流程合规性及风险预判。
2、系统建设与流程合规审计: 审计“流程制度化、在线化、数据化”体系建设与执行情况;核查AI质检、RPA、自动化工作流等智能工具的应用合规、安全与效能;评估系统开发、上线、运维全生命周期的内部控制有效性。
3、数据安全与合规审计: 全面排查会员数据、交易数据、供应链数据等核心资产的采集、存储、传输、使用、销毁全流程合规性;审计网络安全防护体系、权限管理机制及专业软件正版化情况;评估高层在信息安全战略制定与重大风险处置中的责任落实。
4、数字化项目成效评估与风险预警: 对已实施的数字化项目开展后评估,审计其业务目标达成度、投入产出比(ROI)及用户满意度;主动识别数字化转型中的系统性风险(如技术债、供应商依赖、业务连续性隐患),并推动建立预警与整改机制;重点分析因高层决策不当导致的项目失败或重大风险,提出责任追溯建议。
岗位要求:
1、6年及以上数字化审计、信息系统审计、IT内控或科技风险审计经验;具备甲方数字化转型项目审计或乙方(咨询/四大)信息系统审计经验者优先。
2、熟悉餐饮零售业数字化场景(如POS、CRM、ERP、供应链系统),具备数据治理、网络安全、云平台、AI应用等相关审计实操经验;了解数字化项目从立项到运维的全过程管理。
3、本科及以上学历,持有CISA(国际信息系统审计师)证书者核心优先,CIA、CISSP、CDPSE等相关证书者优先;熟悉信息安全标准、数据保护法规及审计准则。具备扎实的数据分析能力,能熟练运用Excel、SQL或Python等工具进行数据提取与分析;掌握信息系统一般控制(ITGC)及应用控制(ITAC)的审计方法论,在不依赖专业审计软件的情况下,亦能通过逻辑分析、穿行测试等方式有效开展审计。