Mô Tả Công Việc
Xây dựng và cập nhật chiến lược an ninh mạng cho toàn hệ thống ngân hàng.
Tham gia xây dựng và ban hành các chính sách, quy trình, quy định về bảo mật hệ thống, bảo mật dữ liệu và bảo mật người dùng.
Tư vấn bảo mật trong thiết kế kiến trúc hệ thống (Security by Design), đảm bảo mọi hệ thống – từ core banking đến ứng dụng di động – đều có lớp bảo mật phù hợp.
Thực hiện đánh giá bảo mật (security assessment) các giải pháp do nhà cung cấp hoặc đội phát triển nội bộ đề xuất.
Theo dõi và phân tích các mối đe dọa an ninh qua hệ thống giám sát bảo mật (SIEM, SOC, IDS/IPS).
Phối hợp với các đơn vị liên quan xử lý các sự cố an ninh (incident response), điều tra nguyên nhân và khắc phục hậu quả.
Đảm bảo hệ thống tuân thủ các quy định của pháp luật và cơ quan quản lý (VD: NHNN, Nghị định 53/2022, Thông tư 09/2020/TT-NHNN).
Đảm bảo tuân thủ các tiêu chuẩn quốc tế như ISO/IEC 27001, PCI-DSS, NIST, GDPR (nếu có yếu tố quốc tế).
Xây dựng và triển khai chương trình đào tạo bảo mật định kỳ cho nhân viên và đơn vị phát triển phần mềm.
Truyền thông nội bộ về các nguy cơ an ninh và cách phòng tránh.
Tham gia vào quá trình cải tiến liên tục các quy trình phát triển phần mềm agile
Điều tra, đánh giá và áp dụng các phương pháp test mới trong quá trình triển khai
Phối hợp với squad để đưa ra ước tính và kế hoạch làm việc chi tiết để đảm bảo triển khai đúng hạn
Liên tục thúc đẩy cải thiện hiệu suất, sử dụng dễ dàng hơn, độ tin cậy và khả năng phục vụ của phần mềm đã triển khai
Các quan hệ chủ đạo: Đội lập trình viên và PO; Tech lead
Xem toàn bộ Mô Tả Công Việc
Yêu Cầu Công Việc
Tốt nghiệp Đại học trở lên ngành CNTT, An ninh mạng, Khoa học máy tính hoặc tương đương.
Có chứng chỉ chuyên môn: CISSP, CISM, CEH, CompTIA Security+, ISO 27001 Lead Implementer/Auditor là lợi thế lớn.
Tối thiểu 10 năm kinh nghiệm làm việc trong lĩnh vực CNTT
Tối thiểu 5 năm kinh nghiệm làm việc trong lĩnh vực An ninh mạng
Có kinh nghiệm triển khai hoặc vận hành các hệ thống bảo mật như: Firewall, SIEM, DLP, IAM, PAM, MDM, Antivirus, Endpoint Security.
Có kinh nghiệm xử lý sự cố, đánh giá rủi ro và triển khai mô hình bảo mật cho các hệ thống ngân hàng điện tử, core banking, cloud, hybrid,...
Ưu tiên trong ngành tài chính – ngân hàng hoặc tổ chức quy mô lớn.
Kỹ năng phân tích và giải quyết sự cố nhanh chóng, chính xác.
Hiểu biết sâu về kỹ thuật tấn công mạng (malware, phishing, DDoS, MITM, SQL injection,...) và các biện pháp phòng ngừa.
Kỹ năng làm việc nhóm, giao tiếp và viết báo cáo rõ ràng cho cả lãnh đạo kỹ thuật và phi kỹ thuật.
Sử dụng thành thạo các công cụ quét lỗ hổng, phân tích log, giám sát bảo mật.
Khả năng sử dụng tiếng Anh chuyên ngành để đọc hiểu tài liệu, cảnh báo bảo mật, tiêu chuẩn quốc tế.
Kiến thức về các phương pháp và quy trình test có cấu trúc
Khả năng quản lý các ưu tiên
Có động lực cao, tinh thần đồng đội tốt, có khả năng làm việc độc lập, tự học
Đam mê khám phá các khía cạnh cần cải tiến hoặc lỗ hổng trong công nghệ tiên tiến
Thành thạo tiếng Việt.
Khả năng sử dụng tiếng Anh chuyên ngành để đọc hiểu tài liệu, cảnh báo bảo mật, tiêu chuẩn quốc tế.
Xem toàn bộ Yêu Cầu Công Việc
Hình thức
Full-time
Mức lương
Thỏa thuận
Báo cáo tin tuyển dụng: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo,
hãy phản ánh với chúng tôi.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.