• Thiết lập, chuẩn hóa, ban hành, triển khai, cập nhật và quản lý các văn bản chính sách, quy định, tiêu chuẩn, quy trình, hướng dẫn ATTT tuân theo yêu cầu của UBCK, ISO 27001,…• Giám sát, kiểm tra và đánh giá định kỳ mức độ tuân thủ các chính sách, quy định, tiêu chuẩn, quy trình ATTT đã ban hành đối với các hệ thống CNTT.• Tham gia nghiên cứu, đề xuất các biện pháp kiểm soát, giải pháp công nghệ tăng cường an toàn theo các khuyến nghị của tiêu chuẩn bảo mật, yêu cầu của pháp luật.• Xây dựng kiến trúc quy trình, quy định và triển khai xây dựng quy trình quy định quản lý dịch vụ CNTT theo ITIL• Lập chương trình kiểm soát tuân thủ chính sách an toàn thông tin và các quy định quản trị CNTT, bao gồm điều lệ kiểm soát, phạm vi kiểm soát, đồng thuận của các bên liên quan và cách thức thực hiện• Duy trì danh mục rủi ro thông tin của công ty và kiểm soát tiến độ/chất lượng của các biện pháp kiểm soát rủi ro• Tổ chức phối hợp với các bộ phận khác: xây dựng, phát triển và triển khai các chương trình đào tạo nhận thức và tuân thủ ATTT, đánh giá rủi ro dành cho công ty và khách hàng.• Phối hợp bộ phận Truyền thông thực hiện truyền thông định kỳ về tuân thủ và rủi ro ATTT.• Thực hiện các công việc khác theo phân công của Cấp quản lý trực tiếp.