- Thực hiện kiểm tra/đánh giá ATTT trong Bệnh viện theo các tiêu chuẩn, hướng dẫn về System Security (
Kiến trúc hệ thống, cấu hình thiết bị, chính sách thiết lập và rà soát lỗ hổng bảo mật thiết bị/hệ thống...) trong phạm vi:
+ Các loại hệ điều hành (Linux, Windows), Web và DB Server.
+ Các hệ thống quản trị tập trung của doanh nghiệp
+ Kiến trúc thiết kế hệ thống.
- Nghiên cứu về ATTT của thiết bị và hệ thống từ đó ban hành các tiêu chuẩn, hướng dẫn để đảm bảo ATTT cho các thiết bị và hệ thống.
+ Tham gia điều tra, xử lý sự cố ATTT trong Tập Đoàn và cho Khách hàng: Điều tra, xử lý, thực hiện cấu hình hardening và thiết lập chính sách trên các thiết bị/hệ thống...
+ Nghiên cứu các lỗ hổng, kỹ thuật tấn công thiết bị/hệ thống, xây dựng kho công cụ tấn công.
+ Nghiên cứu các thiết bị, hệ thống, công nghệ mới (Cloud, Docker...)
+ Nghiên cứu các tiêu chuẩn ATTT trong nước và quốc tế.
+ Cài đặt, bảo trì, nâng cấp hệ thống, hệ quản trị dữ liệu khác như sao lưu, cấu hình đồng bộ, phục hồi CSDL,..
+ Bảo trì, sửa chữa, nâng cấp, phát triển các báo cáo trên hệ thống website doanh nghiệp, các ứng dụng, phần mềm quản lý khác của Bệnh viện
+ Đảm nhận vai trò điều phối nhu cầu của từng bộ phận, đề xuất hướng kỹ thuật phát triển hay thiết lập bất kỳ mạng nào để liên kết máy tính với công ty.
+ Hướng dẫn cho người dùng về việc sử dụng hệ thống, sử dụng phần mềm.