MÔ TẢ CÔNG VIỆC:• Soạn thảo, đề xuất điều chỉnh quy định, quy trình về quản lý rủi ro CNTT tại NCB để công tác QLRR CNTT được thực hiện đầy đủ, kịp thời và đảm bảo cập nhật đáp ứng tuân thủ theo các văn bản quản lý của NHNN và Pháp luật.• Giám sát thực hiện các nguyên tắc quản trị rủi ro CNTT theo các quy định tại các văn bản hiện hành về Quản trị rủi ro CNTT của NCB và các chuẩn mực Quản trị rủi ro CNTT;• Tham gia xây dựng các công cụ nhận diện, đánh giá, đo lường, giám sát và báo cáo liên quan đến rủi ro CNTT (RCSA, KRI, LDC).• Rà soát các quy định, quy trình của Khối CNTT soạn thảo và các quy định, quy trình có liên quan đến CNTT.• Rà soát tính bảo mật của các hệ thống/ứng dụng bảo mật an toàn thông tin trên mạng, các giao dịch thanh toán, hệ thống theo dõi an toàn bảo mật, hệ thống DLP do khối CNTT thực hiện.• Thực hiện các chuyên đề nhận diện, đánh giá độc lập rủi ro của các hệ thống CNTT và cho ý kiến với các báo cáo tự đánh giá rủi ro hệ thống do Khối Công nghệ, người dùng thực hiện;• Quản lý danh mục rủi ro công nghệ thông tin của ngân hàng, đề xuất các giải pháp giảm thiểu, kiểm soát rủi ro phù hợp. Phối hợp với Khối Công nghệ xử lý các rủi ro trọng yếu;• Thực hiện các báo cáo về QLRR CNTT theo quy định.• Tham gia các dự án rủi ro hệ thống thông tin theo yêu cầu. Đánh giá rủi ro CNTT khi triển khai sản phẩm/dịch vụ CNTT mới (NPA).• Xây dựng và phát triển các ứng dụng công nghệ thông tin trong quản lý rủi ro; Đề xuất các công cụ và phương pháp mới trong công tác quản lý rủi ro.