1、参与IT与研发领域的全面内控风险评估,确定基础架构、业务系统及AI大模型等重大风险领域,制定对应的风险评估与工作计划;
2、对传统ITGC/ITAC、DevOps和前沿AI治理(特别是大模型数据安全、Agent自主决策边界、OpenClaw等端侧自动化操作带来的越权与隐私风险)形成深刻认知和沉淀;
3、开展内控专项,对账号/权限管理、数据管理、研发流程、AI模型开发训练及应用等领域开展全生命周期风险摸排,工作内容包含架构设计访谈、治理方案制定、操作日志分析、系统控制测试、底稿编制与问题确认等;
4、与产研、基础架构、安全、大数据及A...

北京三快在线科技有限公司
北京市