Mô tả Công việc
Chịu trách nhiệm quản trị, vận hành và giám sát các hệ thống, thiết bị và giải pháp an toàn thông tin trong hạ tầng CNTT của Công ty, nhằm bảo đảm tính bảo mật, toàn vẹn và sẵn sàng của hệ thống, đồng thời đáp ứng các yêu cầu về tuân thủ và quản trị rủi ro. Trọng tâm công việc bao gồm:
Thiết kế và cập nhật chính sách bảo mật thông tin theo chuẩn ISO 27001, NIST, hoặc tương đương. Đảm bảo tuân thủ Nghị định 13/2023/NĐ-CP về
bảo vệ dữ liệu cá nhân.
Quản trị, vận hành và giám sát các giải pháp an toàn thông tin hạ tầng CNTT, trọng tâm là các hệ thống Quản lý truy cập đặc quyền (PAM), Tường lửa ứng dụng web (WAF) và Endpoint Security; theo dõi, phát hiện và phối hợp xử lý các hành vi tấn công mạng và truy cập trái phép.
Thiết lập, cấu hình và quản lý chính sách truy cập đặc quyền; kiểm soát, ghi nhận log và giám sát hoạt động của các tài khoản quản trị hệ thống nhằm giảm thiểu rủi ro lạm dụng quyền.
Tham gia xây dựng, rà soát, cập nhật và triển khai các quy trình, quy định, chính sách an toàn thông tin, bao gồm quy trình quản lý truy cập và phân quyền, quy trình ứng phó và xử lý sự cố an toàn thông tin.
Theo dõi, phân tích log bảo mật từ các hệ thống, thiết bị an toàn thông tin; phối hợp với các đơn vị liên quan trong việc xử lý các sự cố an ninh thông tin phát sinh.