ĐẶC QUYỀN NỔI BẬT
Đặc quyền tài chính: Tận hưởng chính sách vay ưu đãi dành riêng cho CBNV Tập đoàn MB và các sản phẩm tài chính cao cấp.
Bảo vệ toàn diện: Gói bảo hiểm sức khỏe cao cấp MIC dành cho cá nhân & hỗ trợ cho người thân.
Tầm vóc công việc: Trực tiếp tham gia quản trị rủi ro hệ thống công nghệ quy mô lớn, ứng dụng các công nghệ hiện đại (Cloud, Data, AI).
MÔ TẢ CÔNG VIỆC
1. Quản trị & kiểm soát rủi ro CNTT
Thực hiện nhận diện, đánh giá và giám sát rủi ro đối với các hệ thống, quy trình và hoạt động CNTT; tập trung vào các lĩnh vực trọng yếu như quản lý thay đổi, quản lý truy cập, vận hành hệ thống, quản lý sự cố, an ninh thông tin, quản trị dữ liệu và các hoạt động CNTT liên quan.
Đánh giá tính đầy đủ và hiệu quả của các biện pháp kiểm soát CNTT; nhận diện các điểm rủi ro/control gap và đề xuất biện pháp kiểm soát nhằm phòng ngừa và giảm thiểu rủi ro.
Phối hợp với các đơn vị CNTT và các bên liên quan trong việc xây dựng, triển khai và theo dõi kế hoạch xử lý các điểm rủi ro, sự cố và khuyến nghị kiểm toán.
Tham gia đánh giá rủi ro đối với các dự án, hệ thống/sản phẩm công nghệ mới và các thay đổi CNTT trọng yếu; tư vấn các yêu cầu và biện pháp kiểm soát rủi ro phù hợp.
2. Quản trị & tuân thủ CNTT (IT Governance & Compliance)
Tham gia xây dựng, rà soát và cập nhật các chính sách, quy định, quy trình, hướng dẫn và công cụ quản trị rủi ro CN và dữ liệu, đảm bảo phù hợp với yêu cầu quản trị nội bộ và quy định pháp luật.
Theo dõi việc tuân thủ các yêu cầu quản trị và kiểm soát trong hoạt động CNTT; nhận diện các điểm chưa phù hợp và phối hợp với các đơn vị liên quan đề xuất phương án khắc phục.
Phối hợp với CNTT và các bên liên quan trong việc cung cấp thông tin, xử lý và theo dõi các risk findings/audit findings liên quan đến hoạt động CNTT.
3. Báo cáo & nâng cao năng lực quản trị IT Risk
Theo dõi, tổng hợp các chỉ số rủi ro CNTT (KRI), sự kiện/sự cố, risk findings, audit findings và tiến độ khắc phục; xây dựng báo cáo định kỳ/đột xuất về thực trạng rủi ro CNTT.
Tham gia xây dựng, cải tiến và vận hành các công cụ, dashboard, hệ thống hỗ trợ quản trị rủi ro CNTT.
Phối hợp triển khai các chương trình đào tạo, truyền thông và hướng dẫn nhằm nâng cao nhận thức, văn hóa quản trị rủi ro trong hoạt động CNTT.
Chủ động đề xuất các sáng kiến cải tiến quy trình, công cụ và phương pháp nhằm nâng cao hiệu quả quản trị, kiểm soát rủi ro CNTT.
Tốt nghiệp Đại học trở lên các chuyên ngành Công nghệ thông tin, An toàn thông tin, Điện tử Viễn thông, Hệ thống thông tin, Kiểm toán CNTT,...hoặc các chuyên ngành liên quan.
Có từ 4-6 năm kinh nghiệm trong một hoặc nhiều lĩnh vực: IT Risk, Technology Risk, IT Governance, IT Compliance, IT Internal Control, IT Audit hoặc IT Operations Control.
Có kinh nghiệm thực tế trong nhận diện và đánh giá rủi ro CNTT, đánh giá kiểm soát, theo dõi risk findings và remediation plan.
Có hiểu biết về các framework/tiêu chuẩn quản trị và kiểm soát CNTT như COBIT, ISO 27001, NIST, ITIL hoặc các tiêu chuẩn liên quan.
Ưu tiên ứng viên có kinh nghiệm tại Ngân hàng, Công ty tài chính, Fintech, Bảo hiểm, Chứng khoán, Big4 hoặc các tổ chức có môi trường công nghệ và yêu cầu quản trị rủi ro cao.
Ưu tiên ứng viên sở hữu các chứng chỉ chuyên môn như CRISC, CISA, CISM, CGEIT, ISO 27001 hoặc tương đương.
Có tư duy phân tích, khả năng nhận diện và giải quyết vấn đề tốt; có khả năng đưa ra các khuyến nghị phù hợp trên cơ sở đánh giá rủi ro.
Có khả năng làm việc độc lập và phối hợp hiệu quả với các đơn vị CNTT, An toàn thông tin, Quản trị rủi ro, Tuân thủ, Kiểm toán và các bên liên quan.
Có khả năng chủ trì một số chuyên đề/hoạt động đánh giá IT Risk trong phạm vi được phân công.