Skip to content
← Back to job listings

信息安全审计专家

step · 徐汇区, 上海市, 中国

External listingfull-time27 days ago

About The Role

一、岗位职责 1.审计策略与体系搭建 根据法律法规作为合规基线,结合公司实际业务情况,制定信息安全审计策略。 搭建审计框架、风险清单与检查清单 持续优化审计SOP与风险评分模型,保持策略的前瞻性与可落地性。 2.审计执行与专项 按照IT一般性控制、网络安全、数据安全、个人信息保护、内容安全及第三方安全等六大领域,独立执行信息安全审计工作,系统识别技术与合规风险,形成审计发现与改进建议,确保审计程序执行到位、证据充分可追溯。 针对AI系统特有风险(模型安全、提示词注入与越狱攻击、算法偏见与公平性、输出内容合规、供应链安全等),开展专项深度测试与技术验证,精准研判风险等级。 参与被审方技术沟通,协助定位根因,主导整改推动与二次复测,确保风险实质性闭环。 定期汇总审计发现与趋势分析,向管理层汇报审计执行情况及策略有效性,及时调整审计策略以适配业务变化与新兴威胁。 二、任职要求 本科及以上学历,信息安全、计算机、人工智能等相关专业。 5年以上信息安全或IT审计经验,其中至少3年一线技术审计执行经验。 具备AI安全审计或安全评估实战经验,有互联网大厂、AI科技企业或智能硬件厂商背景者优先。 熟练进行Linux/Windows系统安全基线核查、网络防火墙策略审计;熟练编写SQL进行日志审计;具备代码阅读能力(Java/Python/C++至少一种),能识别常见安全脆弱点。 熟悉信息安全相关法律法规及标准。 了解AI系统部署架构(模型训练/推理环境、API网关等),能审查模型文件存储加密、完整性校验及访问控制;能独立执行提示词注入、越狱、对抗输入等AI安全测试,验证AI模块防御能力。 具备审计职业怀疑态度与独立判断力;能向算法工程师精准描述AI安全缺陷,也能向管理层提炼风险本质与策略建议;具备快速学习能力,能持续跟踪AI安全新威胁并转化为审计程序。 持有CISA、CISSP、CISP等相关证书者优先;有生成式AI备案或算法备案支持经验者优先。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing