PTT推薦

[請益] 做過稽核的請進!(科技軟體業佳)

看板Tech_Job標題[請益] 做過稽核的請進!(科技軟體業佳)作者
noahhong376
(noah)
時間推噓 6 推:6 噓:0 →:5

最近在找工作,有投一家軟體科技業外商的compliance assistant。工作內容主要是協助管理ISMS文件,導入ISO 27001:2003到公司流程和程序中,協助準備年度合規報告,監控公司資訊風險之類的,還有一些臨時交辦行政事務之類。

但其實因為我沒有相關經驗,幾乎是0。不過不小心應徵到,居然也不小心通過一面與HR的面試,目前要進行最後一 round 與部門主管的面試。

可是有點擔心會不會被問到一些很專業的問題。希望有擔任過類似稽核人員的可呀告訴我你們主要都在做什麼樣的工作,(比較具體一點的實例)或可能會被問什麼樣子的問題。

我目前是有稍微做功課,知道關於ISMS的文件主要是一些關於公司營運流程各種的規範文件。ISO主要是在ISMS下一個控管的framework, 其中包含14項控管,如人資控管、IT安全控管等等等。

也知道內稽的目的、職能、工作範圍(大概)。不過如果有人可以跟我講一下實體你們在運作的時候是怎麼準備稽核報告的,或是這些文件跟control 什麼時候會用到就太好了!

謝謝大家!感激不盡!!!

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.36.143.129 (臺灣)
PTT 網址

botnet 07/11 19:06公司敢用你就不用怕

treeyoyo 07/11 19:39有點規模的公司會找顧問替你上課,然後讓公司sop符

treeyoyo 07/11 19:39合規範定義就好了

tim77928 07/11 19:40導入應該有顧問協助,然後就開始寫文件幹嘛的

RABBITBITCH 07/11 19:49要看稽核條文,要會判斷什麼缺失要用哪一條去記

DreamHssH 07/11 20:05到處吃下午茶 交朋友嘍

enjoylowkey 07/11 21:48感覺是不懂條文的小白,薪水應該會被砍很大

sakana70567 07/11 23:45照你的描述我覺得你進去會很痛苦XD

sakana70567 07/11 23:46但若公司本身已經找好輔導,你有乖乖配合輔導做文

sakana70567 07/11 23:46件就好,若讓你自己來建議直接離職

ksxo 07/13 01:44可站內這類工作的大致薪水嗎 謝謝