Chuyên Gia Quản Lý Rủi Ro An Ninh Thông Tin, Phòng Quản Trị Rủi Ro Hoạt Động, Khối Quản Trị Rủi Ro
NGÂN HÀNG TMCP ĐẠI CHÚNG VIỆT NAM - PVcomBank
- Chi tiết công việc
- Giới thiệu công ty
Mô tả công việc
Giám sát và kiểm tra IT trong việc triển khai các biện pháp kiểm soát an ninh, quy trình giám sát an ninh, ứng cứu sự cố an ninh thông tin trên các hệ thống CNTT đồng thời đưa ra các khuyến nghị giúp nâng cao giám sát và ứng cứu sự cố an ninh;
Chịu trách nhiệm tổng thể đánh giá rủi ro an ninh thông tin và lộ trình kiểm soát rủi ro an ninh thông tin chung của ngân hàng phù hợp với chiến lược kinh doanh chung;
Là đầu mối độc lập đánh giá báo cáo xử lý sự cố an ninh thông tin và yêu cầu IT tiếp tục xử lý sự cố nếu thấy cần thiết trong quá trình IT triển khai ứng phó sự cố bảo mật CNTT tại ngân hàng;
Chủ động thực hiện các điều tra độc lập trong và sau khi sự cố bảo mật CNTT được khắc phục như phân tích các báo cáo, thực hiện các điều tra sâu hơn về con người, quy trình trên cơ sở các thông tin được cung cấp từ IT cũng như các hệ thống CNTT;
Tham gia trong quá trình xét duyệt những ngoại lệ có thể tác động ảnh hưởng tới trạng thái rủi ro an ninh thông tin của PVcomBank theo chính sách thẩm quyền phê duyệt
Tham gia tư vấn cho các đơn vị nghiệp vụ về các biện pháp kiểm soát an ninh cần thiết triển khai trong phạm vi dự án;
Đưa ra các yêu cầu về an ninh bảo mật bắt buộc phải triển khai trong các dự án của đơn vị nghiệp vụ;
Là đầu mối kiểm soát độc lập tham gia trong quá trình IT triển khai các dự án đảm bảo an ninh bảo mật, tối thiểu trong giai đoạn báo cáo thiết kế hệ thống và báo cáo hoàn thành, đưa hệ thống vào sử dụng nhằm đảm bảo dự án triển khai đúng với mục đích, yêu cầu an ninh đã thống nhất;
Là đầu mối chính trong các dự án nâng cao khả năng quản lý rủi ro an ninh thông tin;
Thực hiện công tác giúp việc Ủy ban QLRR, Hội đồng RR theo phân công nhiệm vụ của Lãnh đạo Khối/Phòng QTRR;
Xây dựng kế hoạch và thúc đẩy triển khai các yêu cầu tuân thủ nội bộ, của Ngân hàng Nhà nước và các tổ chức quốc tế, đáp ứng các yêu cầu tuân thủ và khẩu vị rủi ro của ngân hàng PVcomBank;
Thực hiện các nhiệm vụ theo phân công của TBP.
Giám sát và kiểm tra IT trong việc triển khai các biện pháp kiểm soát an ninh, quy trình giám sát an ninh, ứng cứu sự cố an ninh thông tin trên các hệ thống CNTT đồng thời đưa ra các khuyến nghị giúp nâng cao giám sát và ứng cứu sự cố an ninh;
Chịu trách nhiệm tổng thể đánh giá rủi ro an ninh thông tin và lộ trình kiểm soát rủi ro an ninh thông tin chung của ngân hàng phù hợp với chiến lược kinh doanh chung;
Là đầu mối độc lập đánh giá báo cáo xử lý sự cố an ninh thông tin và yêu cầu IT tiếp tục xử lý sự cố nếu thấy cần thiết trong quá trình IT triển khai ứng phó sự cố bảo mật CNTT tại ngân hàng;
Chủ động thực hiện các điều tra độc lập trong và sau khi sự cố bảo mật CNTT được khắc phục như phân tích các báo cáo, thực hiện các điều tra sâu hơn về con người, quy trình trên cơ sở các thông tin được cung cấp từ IT cũng như các hệ thống CNTT;
Tham gia trong quá trình xét duyệt những ngoại lệ có thể tác động ảnh hưởng tới trạng thái rủi ro an ninh thông tin của PVcomBank theo chính sách thẩm quyền phê duyệt
Tham gia tư vấn cho các đơn vị nghiệp vụ về các biện pháp kiểm soát an ninh cần thiết triển khai trong phạm vi dự án;
Đưa ra các yêu cầu về an ninh bảo mật bắt buộc phải triển khai trong các dự án của đơn vị nghiệp vụ;
Là đầu mối kiểm soát độc lập tham gia trong quá trình IT triển khai các dự án đảm bảo an ninh bảo mật, tối thiểu trong giai đoạn báo cáo thiết kế hệ thống và báo cáo hoàn thành, đưa hệ thống vào sử dụng nhằm đảm bảo dự án triển khai đúng với mục đích, yêu cầu an ninh đã thống nhất;
Là đầu mối chính trong các dự án nâng cao khả năng quản lý rủi ro an ninh thông tin;
Thực hiện công tác giúp việc Ủy ban QLRR, Hội đồng RR theo phân công nhiệm vụ của Lãnh đạo Khối/Phòng QTRR;
Xây dựng kế hoạch và thúc đẩy triển khai các yêu cầu tuân thủ nội bộ, của Ngân hàng Nhà nước và các tổ chức quốc tế, đáp ứng các yêu cầu tuân thủ và khẩu vị rủi ro của ngân hàng PVcomBank;
Yêu cầu
Bằng cấp: Tốt nghiệp ĐH trở lên chuyên ngành CNTT hoặc Điện tử viễn thông. Ưu tiên có chứng chỉ chuyên môn liên quan đến IT Risk; IT Audit.
Kiến thức chuyên môn: Am hiểu chuyên sâu về các hệ thống phần cứng, phần mềm... trong lĩnh vực tài chính, ngân hàng, về an ninh thông tin bao gồm quản trị sự cố về an ninh thông tin, ngăn chặn thất thoát thông tin, Hiểu biết về kiến trúc mạng và bảo mật mạng, có khả năng phân tích chuyên sâu lỗ hổng bảo mật. Hiểu biết pháp luật liên quan đến lĩnh vực quản trị hệ thống bảo mật, an toàn thông tin...
Kinh nghiệm chuyên môn: Tối thiểu 05 năm kinh nghiệm trong lĩnh vực An ninh Thông tin/ An toàn bảo mật tại các tổ chức tài chính/ ngân hàng. Ưu tiên có kinh nghiệm trong lĩnh vực quản trị rủi ro hoặc kiểm toán nội bộ tại các ngân hàng/tổ chức có uy tín.
Kỹ năng, phẩm chất:
Sử dụng thành thạo tiếng Anh chuyên ngành; có khả năng giải quyết công việc độc lập, kỹ năng làm việc nhóm.
Có kỹ năng phân tích, tổng hợp thông tin, kỹ năng viết báo cáo.
Có kỹ năng phản biện và chú ý đến chi tiết.
Có khả năng đi công tác, chịu áp lực cao trong công việc.
Thông tin chung
- Thu nhập: Cạnh tranh
Cách thức ứng tuyển
PVcomBank được thành lập vào năm 2013 trên cơ sở hợp nhất giữa Tổng công ty Tài chính Cổ phần Dầu khí Việt Nam (PVFC) và Ngân hàng TMCP Phương Tây (WesternBank). Với mục tiêu mang lại các giải pháp tài chính tối ưu và hiện đại, PVcomBank tự hào về mạng lưới rộng khắp với hơn 100 chi nhánh và phòng giao dịch trên toàn quốc.
PVcomBank tiên phong trong việc ứng dụng công nghệ tiên tiến, là ngân hàng đầu tiên tại Việt Nam kết nối thành công với Cơ sở dữ liệu Quốc gia về Dân cư, cung cấp dịch vụ định danh, xác thực điện tử và mở tài khoản trực tuyến thông qua eKYC. Chúng tôi luôn đặt khách hàng làm trọng tâm, liên tục nâng cao chất lượng dịch vụ và sáng tạo ra các giải pháp tài chính hiệu quả, đáp ứng nhu cầu đa dạng của khách hàng cá nhân và doanh nghiệp.
Vì sao nên ứng tuyển vào PVCOMBANK
- Trao tài năng, tri thức để cùng cống hiến tạo nên giá trị tốt đẹp cho cuộc sống
- Nhận chế độ lương thưởng và sự ghi nhận xứng đáng cho lộ trình công danh rộng mở
- Quy mô và sự chuyên nghiệp của tổ chức là nền tảng cho sự tự tin của mỗi cá nhân, và là bệ phóng cho hoài bão thành hiện thực
- Lấy tôn chỉ con người là tài sản trân quý nhất, PVcomBank sẽ là ngôi nhà thứ 2 cho từng thành viên gắn kết tin yêu, cùng nhau gặt hái thành công trọn vẹn
Phúc lợi làm việc tại PVcomBank
- Chế độ BHXH, BHYT, BHTN theo quy định của pháp luật.
- Chế độ Bảo hiểm Con người, Bảo hiểm Trách nhiệm Dân sự (cho CBNV, người thân CBNV,...).
- Bữa sáng, bữa trưa tại Văn phòng, chế độ cho vay ưu đãi với CBNV.
- Thưởng định kỳ, thưởng ngày Lễ Tết,... Tặng quà sinh nhật, quà chúc mừng các sự kiện cho CBNV và người thân CBNV.
- Du lịch, tham quan, các hoạt động ngày hội Văn hóa PVcomBank hàng quý, hàng năm.
- Chính sách phát triển đào tạo, lộ trình thăng tiến rõ ràng.
Việc làm tương tự
Giải thưởng
của chúng tôi
Top 3
Nền tảng số tiêu biểu của Bộ
TT&TT 2022.
Top 15
Startup Việt xuất sắc 2019 do VNExpress tổ chức.
Top 10
Doanh nghiệp khởi nghiệp sáng tạo Việt Nam - Hội đồng tư vấn kinh doanh ASEAN bình chọn.
Giải Đồng
Sản phẩm công nghệ số Make In Viet Nam 2023.