I. MÔ TẢ CÔNG VIỆC
1. Xây dựng kế hoạch an toàn thông tin
• Xây dựng chiến lược về an toàn thông tin phù hợp với phù hợp với chiến lược
phát triển kinh doanh của công ty
• Đề xuất/ quyết định triển khai các dự án về An toàn thông tin
• Thúc đẩy nhận thức về bảo mật về an ninh thông tin trong toàn tổ chức
• Đề xuất/ tư vấn, Chịu trách nhiệm thực thi và báo cáo cho BOD và các phòng ban liên quan đến các vấn đề đảm bảo An ninh, An toàn hệ thống CNTT.
2. Triển khai kế hoạch an toàn thông tin
• Tổ chức triển khai và vận hành các giải pháp, dịch vụ chuyện sâu về bảo mật (NGFW, NAC, WAF, DLP, PAM, SSO, EPP, SIEM, SOAR, XDR, SOC,...).
• Triển khai các quy trình, chính sách và tài liệu về An toàn thông tin theo quy định của Ngành bán lẻ.
• Triển khai và duy trì các tiêu chuẩn bảo mật cho doanh nghiệp.
• Kiểm soát việc tuân thủ các Quy định, Quy trình về bảo mật thông tin của Nhân viên
• Hỗ trợ các đơn vị phòng ban liên quan trong quá trình vận hành hệ thống CNTT.
• Chủ trì việc giải quyết các sự cố bảo mật an toàn thông tin
• Chủ trì triển khai kế hoạch dò quét và vá các lỗ hổng hệ thống
3. Quản lý phát triển năng lực
• Hoạch định nguồn nhân lực, kế hoạch phát triển năng lực cho nhân viên
• Tham gia xây dựng khung đánh giá năng lực cho nhân viên thuộc phòng ATTT.
• Tốt nghiệp đại học chuyên ngành: An toàn thông tin, Công nghệ thông tin, Kỹ thuật phần mềm, Khoa học máy tính hoặc chuyên ngành liên quan.
• Có kinh nghiệm tối thiểu 5 năm trong lĩnh vực an toàn thông tin, trong đó tối thiểu 3 năm cấp quản lý an toàn thông tin.
• Có kiến thức/ kinh nghiệm chuyên sâu trong việc xây dựng, phát triển, vận hành, quản trị hệ thống An ninh thông tin.
• Có khả năng nhận diện, đánh giá và xử lý rủi ro ATTT.
• Có khả năng giao tiếp và kỹ năng thuyết trình tốt.
• Có các chứng chỉ quốc tế về An ninh thông tin như: CompTIA Security +, CISSP, CISM, CISA, hoặc CEH một lợi thế.
• Có khả năng giao tiếp và phối hợp hiệu quả với các bộ phận liên quan.
• Có tư duy chiến lược, giải quyết vấn đề và ra quyết định tốt.