任职要求:
工作要求:
•金融、商业管理、IT或相关领域的大学学位
•专业认证(如CISA、CPA)是一个优势
强制性技术资格:
•MS Office应用程序(Excel、Outlook、Powerpoint、Word)的基本技能
•计划、时间管理技能。
•强大的分析能力
•良好的英语/普通话口语和书面沟通能力,演讲技巧
理想的技术资格:
•银行运营和系统的工作知识
•SAP(或其他ERP)的工作知识
•在跨国共享服务公司工作的经验
岗位职责:
GAM合规分析师将负责全球访问管理(GAM),管理受支持组织中与相关政策和程序相关的适用信息技术控制和合规活动。
GAM合规分析师还将负责审查ERP和非ERP系统用户的系统访问权限。分析师确保对已识别的职责分离(SOD)冲突有适当的缓解控制措施,并担任GAM治理和相关项目/尽职调查活动的主题专家(SME)。
访问管理
•审查业务用户访问/更改/删除请求的完整性和适当性。
•根据角色矩阵/库审查访问请求,并确保审批人根据审批矩阵是正确的。
•执行职责分离(SOD)审查,以确保所请求的访问权限与现有的访问权限和手动工作职责不冲突。
•对新的/现有的有效/已接受的SOD冲突分配/记录适当的缓解控制措施。
•准备每周动态报告,以确保转移员工的系统访问是最新的,终止用户的系统访问被及时撤销。
•定期进行访问和SOD重新认证,并确保及时完成补救措施
•通过建立工具和指导方针,确保缓解控制库和SOD规则集是最新和完整的,从而准确、及时地进行职责分离(SOD)评估。
•准备和更新SOP和工作说明文件。
•为与访问管理控制相关的内部和外部审计准备文件(例如,演练和文件)
•进行IT访问管理控制和GAM复习培训,并为业务审查员/批准人和相关流程负责人提供持续支持。
尽职调查和项目
•在涉及流程迁移/转换的项目中,进行尽职调查审查(例如角色映射和SOD评估),并管理对利益相关者的访问部署
•通过监控与组织、技术和流程变更相关的风险来支持业务,以确保系统角色保持适当。
•为新/现有系统提供访问管理合规支持
•识别持续流程改进的机会。
其他可能分配的任务