Phối hợp xây dựng và hoàn thiện cơ chế, chính sách, quy định nội bộ về ATTT trong phạm vi được phân công:
Phối hợp xây dựng, rà soát và đề xuất sửa đổi, bổ sung hoặc thay thế các cơ chế, chính sách, quy định nội bộ về ATTT của VCBS nhằm đáp ứng yêu cầu thực tiễn hoạt động và phù hợp với quy định của pháp luật hiện hành;
Xây dựng kế hoạch đánh giá, kiểm thử ATTT các hệ thống hạ tầng, ứng dụng CNTT; phân tích các nguy cơ rủi ro về CNTT để đề xuất và kiểm tra, giám sát việc thực hiện các biện pháp đảm bảo ATTT cho hệ thống CNTT của VCBS;
Phối hợp xây dựng, rà soát và đề xuất sửa đổi quy trình phản ứng với các sự cố ATTT. Triển khai phản ứng với các sự cố an ninh theo phân công;
Xây dựng kế hoạch đào tạo, đào tạo ATTT theo quy định nội bộ của công ty.
Kiểm tra, giám sát việc tuân thủ các chính sách ATTT trong phạm vi được phân công:
Kiểm tra, giám sát đảm bảo việc tuân thủ các chính sách về ATTT, quản lý rủi ro CNTT tại VCBS;
Phối hợp với các phòng ban chức năng đảm bảo yêu cầu bảo mật, ATTT đã phê duyệt được thực thi;
Đề xuất và hỗ trợ, giám sát thực hiện khắc phục các sự cố ATTT.
Tham gia đào tạo, tập huấn nghiệp vụ theo kế hoạch của Phòng và VCBS;
Thực hiện các nhiệm vụ khác do Lãnh đạo phòng giao.
Tốt nghiệp Đại học trở lên chuyên ngành liên quan tới Công nghệ thông tin, An toàn thông tin, Điện tử viễn thông, Toán tin ...;
Trình độ ngoại ngữ: Đọc hiểu
tiếng Anh chuyên ngành;
Trình độ tin học: Sử dụng thành thạo các chức năng của Word/Excel/Powerpoint;
Có kinh nghiệm tối thiểu 02 năm trong lĩnh vực An toàn thông tin/An ninh thông tin;
Đã có kinh nghiệm trực tiếp làm dự án về ISMS hoặc ISO 27001;
Có hiểu biết về các tiêu chuẩn An toàn thông tin như: Cyber Security Framework (CSF), NIST, quy định pháp luật về an toàn thông tin;
Ưu tiên ứng viên có các chứng chỉ kiểm toán liên quan tới CNTT hoặc các chứng chỉ về bảo mật thông tin.
Có kỹ năng làm việc nhóm;
Có tư duy phân tích, đánh giá, tổng hợp thông tin.