信息安全审计专家(AI方向)
岗位摘要
根据法律法规合规基线,结合公司实际业务,制定信息安全审计策略;搭建审计框架、风险清单与检查清单,持续优化审计SOP与风险评分模型;独立执行IT一般性控制、网络安全、数据安全、个人信息保护、内容安全及第三方安全等六大领域的信息安全审计
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 根据法律法规合规基线,结合公司实际业务,制定信息安全审计策略
- 搭建审计框架、风险清单与检查清单,持续优化审计SOP与风险评分模型
- 独立执行IT一般性控制、网络安全、数据安全、个人信息保护、内容安全及第三方安全等六大领域的信息安全审计
- 针对AI系统特有风险(模型安全、提示词注入与越狱攻击、算法偏见与公平性、输出内容合规、供应链安全等)开展专项深度测试与技术验证
- 参与被审方技术沟通,协助定位根因,主导整改推动与二次复测,确保风险实质性闭环
- 定期汇总审计发现与趋势分析,向管理层汇报审计执行情况及策略有效性,及时调整审计策略
任职要求
- 本科及以上学历,信息安全、计算机、人工智能等相关专业
- 5年以上信息安全或IT审计经验,其中至少3年一线技术审计执行经验
- 具备AI安全审计或安全评估实战经验,有互联网大厂、AI科技企业或智能硬件厂商背景者优先
- 熟练进行Linux/Windows系统安全基线核查、网络防火墙策略审计;熟练编写SQL进行日志审计;具备代码阅读能力(Java/Python/C++至少一种)
- 熟悉信息安全相关法律法规及标准
- 了解AI系统部署架构(模型训练/推理环境、API网关等),能审查模型文件存储加密、完整性校验及访问控制
- 能独立执行提示词注入、越狱、对抗输入等AI安全测试,验证AI模块防御能力
- 具备审计职业怀疑态度与独立判断力,能向算法工程师精准描述AI安全缺陷,向管理层提炼风险本质与策略建议
- 具备快速学习能力,能持续跟踪AI安全新威胁并转化为审计程序
- 持有CISA、CISSP、CISP等相关证书者优先;有生成式AI备案或算法备案支持经验者优先
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。