职位摘要:从科技及营运治理、风险管理、合规管理三个方面,全面指导和支援资讯科技、子行其他职能部门、分支行的各项风险管控工作的开展。同时协助各部门有效落实行/内外有关科技及营运合规性管理和风险管控的各项法律、法规、制度和要求。 职位责任:1、建立与行内其他部门的联系,确保科技及营运治理、风险管理、合规管理工作的顺利开展;2、配合落实行内信息科技外包风险管理、操作风险管理和行内员工问责管理的相关工作;3、负责落实行内信息科技风险与控制自我评估(RCSA)、缺陷(Issue)管理和一道防线ICO相关工作;4、支持内部/外部审计项目,支持监管部门各项自查、检查,跟进待改进项, 收集、检测并定期汇报改善情况;5、统筹协调资讯科技对应监管机构的现场检查工作,跟进各部门对监管机构检查发现问题的整改计划的制定,审阅其回复内容,并跟踪整改情况;6、负责日常工作中所发现风险点的跟进解决,对内部控制进行全面分析,评估并提供建议;7、建立标准的监管部门应对机制,负责落实和质控各项监管报告的收集、整理、编撰、审批和报送,符合监管要求的时效;8、配合落实信息科技非现场监管报表填报相关工作;9、负责资讯科技规程日常管理工作(发布、年审等),协助各部门建立满足合规性要求的管理制度、流程和标准;10、负责推进行内业务连续性管理信息科技条线相关工作的开展等。 胜任能力/资格:1、本科或以上的学历, 计算机相关专业优先;2、5年以上信息科技管理相关经验;3、熟悉IT治理、IT风险管理、IT合规管理的相关国内、国际标准;4、熟悉国内监管机构所制定的各项与信息科技相关的政策、法律、法规、指引、管理办法等,能够充分解读并理解其核心要求;5、具备良好的团队协作精神,以客户导向,乐意培训及支持其他同事;6、优秀的沟通能力及组织协调能力;能熟练使用国语及英语进行沟通。