1. Yêu cầu chung
- Tốt nghiệp Đại học chính quy loại Khá trở lên, chuyên ngành An toàn thông tin, Công nghệ thông tin, Điện tử viễn thông hoặc các chuyên ngành liên quan.
- Có kiến thức nền tảng về ATTT, an ninh mạng, quản trị hệ thống CNTT, phương thức tấn công mạng, lỗ hổng bảo mật và biện pháp kiểm soát.
- Có hiểu biết về quy định pháp luật trong nước và/hoặc tiêu chuẩn, khung quản trị quốc tế về ATTT như ISO/IEC 27001, NIST CSF, CIS Controls hoặc tương đương.
- Có khả năng phân tích, tổng hợp, viết báo cáo, xây dựng văn bản/quy định/hướng dẫn nghiệp vụ.
- Có khả năng phối hợp với nhiều đơn vị, làm việc độc lập, bám sát tiến độ và xử lý vấn đề có tính hệ thống.
- Có tư duy quản trị rủi ro, kiểm soát tuân thủ và khả năng chuyển hóa yêu cầu kỹ thuật thành yêu cầu quản lý dễ triển khai.
- TOEIC 650 trở lên hoặc trình độ tương đương.
2. Yêu cầu kinh nghiệm
-
Chuyên viên: tối thiểu 2 năm kinh nghiệm trong lĩnh vực ATTT/CNTT; có kinh nghiệm liên quan đến quản trị ATTT, kiểm soát tuân thủ, đánh giá rủi ro, vận hành/triển khai giải pháp ATTT hoặc bảo đảm ATTT cho hệ thống thông tin.
- Chuyên viên chính: tối thiểu 4-5 năm kinh nghiệm trong lĩnh vực ATTT/CNTT; ưu tiên ứng viên đã chủ trì hoặc tham gia chính trong xây dựng chính sách ATTT, kiểm soát tuân thủ, quản trị rủi ro, đánh giá ATTT hệ thống/dự án hoặc triển khai chương trình ATTT quy mô tổ chức.
3. Ưu tiên
- Có kinh nghiệm về pháp lý ATTT, an ninh mạng,
bảo vệ dữ liệu cá nhân, kiểm tra/đánh giá tuân thủ ATTT.
- Có hiểu biết thực tế về các giải pháp ATTT như Firewall, IPS/IDS, WAF, DLP, EDR, SIEM, IAM, PAM, Vulnerability Management, SOC hoặc các nền tảng giám sát/bảo vệ hệ thống.
- Có chứng chỉ quốc tế về ATTT/quản trị rủi ro/kiểm toán như CISM, CISSP, CRISC, CISA, ISO 27001 LA/LI, Security+ hoặc tương đương.
- Có kinh nghiệm làm việc trong tổ chức quy mô lớn, nhiều đơn vị thành viên, nhiều hệ thống hoặc môi trường có yêu cầu tuân thủ cao.