Mô Tả Công Việc
1. Văn bản, chính sách- Đề xuất, xây dựng nội dung văn bản chính sách về QLRRHĐ CNTT và/hoặc QLRR An ninh mạng.2. Triển khai, giám sát QLRR- Công tác QLRR CNTTͦ KVRR/HMRR: Rà soát, xây dựng, theo dõi các chỉ số rủi ro hoạt động trong mảng CNTT (khẩu vị RR, KRI…) và phân tích, đánh giá các chỉ số này;ͦ RCSA, đánh giá SKRR HĐ: (i) Phân tích/giám sát RRHĐ CNTT trong các quy trình/ quy định/ sản phẩm dịch vụ/thực tế triển khai hoạt động tại các Đơn vị; (ii) Phân tích nguyên nhân, xu hướng phát sinh, diễn biến các RRHĐ CNTT bên trong và ngoài ngân hàng; Định hướng nội dung và thực hiện báo cáo định kỳ, đột xuất trình BLĐ hoặc các cơ quan bên ngoài; (iii) Đề xuất các biện pháp phòng tránh/ giảm thiểu/ kiểm soát rủi ro trong ngắn hạn/ dài hạn đến BLĐ;ͦ LDC: Rà soát xử lý tổn thất của sự cố CNTT thông qua bảo hiểm, các quỹ dự phòng;ͦ BCP: Tham gia xây dựng kịch bản xử lý SKRRHĐ trong lĩnh vực CNTT, phối hợp / giám sát các Đơn vị thực hiện; đồng thời, xây dựng các kế hoạch hành động để giảm thiểu các RRHĐ CNTT đã nhận diện, giám sát tiến độ/ chất lượng các Đơn vị thực hiện các kế hoạch hành động;- Và/Hoặc Công tác QLRR An ninh mạngͦ Kiểm tra hiệu quả của các công cụ và chính sách bảo mật hiện có như nhận biết các mối đe dọa và lỗ hổng bảo mật CNTT, đánh giá, xác minh hiệu quả của công tác quản lý, vận hành về an ninh mạng.ͦ Triển khai đánh giá các vấn đề an ninh mạng theo xu hướng rủi ro an ninh mạng qua từng thời kỳ.3. Đào tạo/ Truyền thông xây dựng văn hóa Quản lý rủi ro hoạt động: Xây dựng nội dung đào tạo, truyền thông QLRRHĐ CNTT.
Xem toàn bộ Mô Tả Công Việc
Yêu Cầu Công Việc
1. Trình độ: Tốt nghiệp Đại học hệ chính quy, Chuyên ngành: Công nghệ thông tin/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến Công nghệ thông tin, Quản trị rủi ro Công nghệ thông tin hoặc tương đương, 2. Kiến thức chuyên môn:- Có kiến thức về các văn bản pháp luật, thông lệ quốc tế và trong nước liên quan đến hệ thống CNTT;- Am hiểu về hệ thống CNTT và các vấn đề phát sinh liên quan đến CNTT, An ninh mạng;3. Kinh nghiệm: - Tối thiểu 2 năm kinh nghiệm trong lĩnh vực CNTT.- Ưu tiên có các chứng chỉ quốc tế về CNTT, an ninh bảo mật như COBIT5, ITIL, CISSP, CISA;- Ưu tiên có kinh nghiệm triển khai ISO 27001- Hệ thống quản lý an toàn thông tin, Thông tư 09/2020/TT-NHNN – Quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng4. Kỹ năng/Khả năng: - Làm việc độc lập và chủ động; - Có tư duy logic tốt, khả năng nắm bắt vấn đề nhanh; kỹ năng xử lý vấn đề tốt; - Có khả năng làm việc theo nhóm dưới áp lực cao;- Khả năng trao đổi, thuyết phục;- Kỹ năng quản lý công việc;- Kỹ năng phối hợp với các phòng/ban/chi nhánh để triển khai thực hiện công việc.- Sử dụng thành thạo Tiếng Anh, đủ khả năng làm việc độc lập với chuyên gia nước ngoài.
Xem toàn bộ Yêu Cầu Công Việc
Hình thức
Full-time
Mức lương
Thỏa thuận
Báo cáo tin tuyển dụng: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo,
hãy phản ánh với chúng tôi.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.