Job description
亮点 / Highlights: 头部互联网公司的公司层面内控团队,能博采各家所长,让专业技能更加精进,成长发展空间大,内部发展前景佳;能深入了解业务、行业,掌握业务规律和本质;公司提供内外多元化学习交流的机会,与优秀团队探索共创,共同成长。
岗位职责 / Duties: 1、参与IT与研发领域的全面内控风险评估,确定基础架构、业务系统及AI大模型等重大风险领域,制定对应的风险评估与工作计划;
2、对传统ITGC/ITAC、DevOps和前沿AI治理(特别是大模型数据安全、Agent自主决策边界、OpenClaw等端侧自动化操作带来的越权与隐私风险)形成深刻认知和沉淀;
3、开展内控专项,对账号/权限管理、数据管理、研发流程、AI模型开发训练及应用等领域开展全生命周期风险摸排,工作内容包含架构设计访谈、治理方案制定、操作日志分析、系统控制测试、底稿编制与问题确认等;
4、与产研、基础架构、安全、大数据及AI业务等团队建立良好的协作关系,针对发现的技术底座漏洞及AI应用风险制定改进计划,并追踪闭环;
5、对技术风险管理的有效性进行综合评价,识别权限滥用、系统逻辑缺陷、技术资产、AI风险失控等重大风险并提出专业意见,通过研发流程优化、AI治理机制与监督责任落实、自动化风险识别和系统预警能力建设等手段筑牢防线;
6、通过数字化与智能化手段,利用量化分析框架、数据建模、大模型和Agent辅助等方式,主动发现和评估风险,实现实时预警并推动业务部门有效改进;
7、负责主导复杂技术场景下的内控闭环,能熟练运用逻辑架构分析和AI前沿专业知识,将抽象的算法逻辑与系统行为转化为可管理的风控规则,解决因新技术引入带来的跨领域复杂合规难题。