Mô Tả Công Việc
• Lập kế hoạch kiểm toán năm cho hệ thống CNTT, xác định phạm vi kiểm toán (theo hệ thống, ứng dụng, hạ tầng…), đánh giá rủi ro CNTT để tập trung kiểm tra các vùng trọng yếu. • Thực hiện các thủ tục kiểm toán CNTT, đánh giá kiểm soát chung về CNTT (General IT Controls - GITC) gồm Kiểm soát truy cập, Kiểm soát thay đổi hệ thống, Kiểm soát vận hành ... • Đánh giá kiểm soát ứng dụng (Application Controls): Kiểm tra tính chính xác, đầy đủ, hợp lệ của dữ liệu được xử lý bởi ứng dụng; Kiểm tra logic xử lý, kiểm soát nhập liệu và xử lý kết quả đầu ra. • Kiểm tra bảo mật thông tin: chịu trách nhiệm đánh giá an toàn hệ thống CNTT, rà soát cấu hình bảo mật, phát hiện lỗ hổng và kiểm tra khả năng chống tấn công mạng; kiểm soát tài khoản, phân quyền và truy cập; giám sát log, đánh giá chính sách bảo mật, quản lý bản vá và đảm bảo tuân thủ các tiêu chuẩn an toàn thông tin như ISO 27001 hoặc NIST • Kiểm tra việc tuân thủ các quy định pháp luật, quy định nội bộ, và các tiêu chuẩn như ISO 27001, COBIT, NIST, GDPR… • Lập báo cáo và đưa ra khuyến nghị: Tổng hợp phát hiện, đánh giá mức độ rủi ro, Đề xuất biện pháp cải thiện kiểm soát và bảo mật hệ thống.
Xem toàn bộ Mô Tả Công Việc
Yêu Cầu Công Việc
Trình độ học vấn: • Có trình độ Đại học trở lên thuộc một trong các ngành: Công nghệ thông tin, An toàn thông tin, Khoa học máy tính, Khoa học dữ liệu, Kiểm toán. • Ưu tiên: có chứng chỉ chuyên môn chuyên nghiệp (như CISA, CISSP, CISM, CRISC, CDPSE, CEH, CompTIA, GIAC,…). • Tiếng Anh: Có khả năng đọc hiểu tài liệu tiếng Anh chuyên ngành; ưu tiên ứng viên có kỹ năng giao tiếp bằng tiếng Anh.Kinh nghiệm: • Tối thiểu 03 năm kinh nghiệm trong (một trong các) lĩnh vực Kiểm toán CNTT, Rủi ro CNTT, An toàn bảo mật CNTT, Cybersecurity, SOC & Incident Response, Quản lý rủi ro & tuân thủ, v.v. Ưu tiên trong lĩnh vực Tài chính Ngân hàng. • Hiểu biết về các mô hình tấn công bảo mật và cách thức phòng chống. • Có kỹ năng lập trình Python, NodeJS hoặc Bash scripting phục vụ tự động hóa bảo mật. • Hiểu biết về CSDL SQL Server, MySQL hoặc NoSQL.
Xem toàn bộ Yêu Cầu Công Việc
Hình thức
Full-time
Mức lương
Thỏa thuận
Báo cáo tin tuyển dụng: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo,
hãy phản ánh với chúng tôi.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.