安全合规与治理工程师
O Group · 深圳 · On-site
Posted Sep 10, 2026
Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.
岗位简介 这不是一个传统的 GRC 职位。我们的安全技术治理办公室正在寻找一位既具备资深合规专家治理判断力,又兼具前线工程师执行力的专业人才——能通过落地解决方案解决问题,具备自主应对模糊局面的能力,并兼具初创公司的推进节奏与受监管金融机构的严谨标准。
您将独立主导复杂的跨部门工作流(协调工程、法务、产品与财务团队),同时管理外部审计师与监管机构。具备优秀的中英文书面及口头沟通能力将是巨大优势。我们欢迎能够熟练运用 AI 提升效率与产出,并带动周边团队提升基线水平的你积极接触这一岗位机会。
岗位职责:
独立主导审计整改项目:评估差距、制定结构化方案,推动工程、产品、法务及运营部门完成验证闭环。
主导跨部门治理工作流:设定里程碑、明确问责机制,在有限的管理干预下跨部门消除阻碍。
开展 IT 安全与架构治理审查:评估系统及流程是否达标,输出权责明确、时限清晰的整改意见。
建设与维护政策体系:起草、完善并落地 IT 治理政策与流程,将监管要求转化为一线团队可执行的指导规范。
主导监管与审计对接:作为外部审计和监管沟通的核心接口,代表技术治理办公室开展精准且具公信力的对话。
部署 AI 加速合规运营:原型化并规模化应用 AI 辅助工作流(涵盖证据收集、控制监控、审计响应及政策生成),推动团队内部普及。
交付技术治理级报告:独立制作出版物标准的治理仪表盘与高管简报,汇报整改进展、风险暴露及监管合规态势。
追踪监管前沿动态:监测各展业辖区的监管变化,转化为内部优先行动项,并主动向高层汇报。
任职要求:
AI 应用
日常深度使用 AI 工具加速合规与治理工作,并有可量化的产出成效。
具备在技术治理场景下识别、构建与拓展 AI 辅助工作流的能力(如证据自动化、政策生成、审计应答或控制监控)。
掌握 AI 治理与风险相关的实用知识,能参与内部 AI 监督框架建设并评估 AI 相关合规义务。
2. 独立跨部门领导力
具备独立主导和推进复杂多利益相关者工作流的能力,无需管理层介入即可明确方向、协调问责并交付成果。
拥有在快节奏环境中,跨工程、法务、财务和运营部门实现“无授权影响力”的成功履历。
能适应模糊环境与优先级的动态调整,同时始终保持机构级的准确度与文档标准。
3. 工作经验
8 年以上 IT 审计、风险管理、合规或安全治理经验。
3 年以上在大型互联网公司、金融服务机构或加密货币企业主导治理项目的经验。
4. 具备 IPO 筹备或高强度监管检查项目经验者优先。
5. 框架与标准
深入掌握并熟练运用 ISO 27001、SOC 1/2、PCI-DSS、COBIT、NIST。
熟悉 GDPR 及亚太地区数据保护法规。
具备加密货币及区块链领域的合规风险意识者优先。
6. 工程思维
能直接阅读和解析代码、架构图与技术设计文档,不依赖工程师翻译。
熟悉云环境(阿里云、AWS、GCP)及相关安全工具。
7. 沟通能力
具备高管级的英文书面与口头沟通能力,能独立撰写董事会级治理简报、监管应答及技术治理报告。
精通中文(书面与口头)者优先,有助于亚太区的监管与利益相关者对接。
加分项:
拥有专业安全或治理认证:CISA、CISSP、CRISC、CISM、CCISO、Agentic AI。
具备开发 AI 赋能合规工具的经验(如审计自动化、持续控制监控或政策与控制项映射)。
曾参与过 SOX ITGC、SEC Reg S-K Item 106 或同等上市监管机构的技术治理项目。
具备原生加密合规经验——储备金证明(Proof of Reserves)、SAB 121、Travel Rule、AML/CFT 项目治理。
在 MAS、VARA、FCA、HKMA/SFC 或同等监管机构有活跃的合规对接经验。
《候选人隐私声明》
最近更新日期:2025年【9】月【1】日
1. 介绍
本《全球候选人隐私声明》(简称“隐私声明”)旨在帮助您了解当您向我们提交职位申请时,我们在收集、处理、传输及使用个人数据方面的政策。
本隐私声明不适用于非候选人或非申请人的用户、访客或访问网站的客户。 此外,本隐私声明不适用于我们的现有或前员工或独立承包商,因为其受公司内部员工隐私政策的约束。
2. 一般信息
(a) 您的信息
我们将收集并处理与您相关的特定个人数据,具体包括:
个人资料数据:姓名、别名、个人联系方式(如地址、电话、电子邮件)、驾驶执照、移民身份;
资质资料:简历、公司简介中的信息、社交媒体资料及活动、照片、求职信、工作经历、资质与技能、推荐人信息,以及必要时进行的背景调查(可能包含犯罪记录详情);
就业数据:职位名称、办公地点、公司电子邮箱地址、薪酬、福利、专业经验、教育背景(含专业认证与资质)、起止日期、绩效记录、培训记录、员工编号;
紧急联系人数据(如适用);
与劳动或就业法律合规相关的信息;
系统数据:我们通过与您沟通获取的音频、电子或类似信息(例如电话录音、电子邮件);
您自愿提供的其他数据,包括您在反馈或调查中选择表明身份时提交的数据。
(b) 渠道
当您应聘职位时(包括面试环节,面试过程可能会被录音),我们会直接向您收集个人数据。
此外,我们还可能通过各种其他渠道收集您的个人信息,并将其与您主动提供的数据进行整合。例如,我们可能从以下渠道获取您的个人数据:
您用于向我们求职的招聘网站;
教育机构;
前雇主,当其向我们提供雇佣证明时;
经您授权、允许我们联系的专业推荐人;
法律允许范围内的第三方背景调查、信用调查或其他入职前筛查服务机构;
您公开的社交媒体资料或其他公开来源;
猎头公司或招聘机构;
公司通信及 IT 系统/应用程序,这些系统会自动收集用户相关信息及其传输内容;
公司其他员工;
公众、法院、公共机构及其他公开渠道。
(c) 目的
我们处理该等个人数据的目的如下:
评估、建立并履行雇佣合同;
保障我们场所、资产、系统及知识产权的安全,并执行公司政策;
履行法律义务,遵守审计、记录保存及报告要求,满足税务要求,确保健康与安全;
维护我们的正当商业利益及合法权益;
开展审计、调查及合规工作。
(d) 汇总数据
我们还会出于任何目的创建、处理和/或共享“汇总数据”,例如统计或人口统计数据。该汇总数据可能源自您的个人数据,但一旦形成汇总形式,即不再构成个人数据,因为无法通过该数据识别到您。但是,如果我们把汇总数据与您的个人数据相结合或关联,使其能够与您关联,则我们会将该等合并后的数据视为个人数据,并根据本隐私声明使用该等个人数据。
(e) 数据保留
实际保留期限会因个人数据类型及每种数据类型的用途而异。我们会根据是否存在合法保留目的来保留您的个人数据,包括适用法律规定的保留目的。
(f) 数据传输
…