Chuyên Viên Quản Trị Rủi RO CNTT & An Toàn Thông Tin (IT Risk & Information Security Specialist)
Hạn nộp hồ sơ: 18/09/2026 (Còn 24 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
1. TỔNG QUAN VỊ TRÍ
Chịu trách nhiệm nhận diện, đánh giá và thiết lập giải pháp kiểm soát rủi ro công nghệ, an toàn thông tin (ATTT) và hạ tầng kỹ thuật trong việc xử lý, lưu trữ, truyền tải dữ liệu cá nhân cho các hệ thống của Khách hàng. Đảm bảo kỹ thuật đáp ứng tiêu chuẩn an ninh mạng quốc tế và quy định của Ngân hàng Nhà nước nếu khách hàng là khối Ngân hàng.
2. NHIỆM VỤ CHÍNH
Quản trị Rủi ro CNTT & An toàn Dữ liệu:
- Nhận diện, phân tích rủi ro an toàn thông tin và lỗ hổng kỹ thuật trên các hệ thống/ứng dụng ngân hàng số có xử lý dữ liệu cá nhân.
- Thiết kế và đề xuất các biện pháp giảm thiểu rủi ro.
Đánh giá Kỹ thuật & Khung An ninh mạng:
- Phối hợp với Đội ngũ Kỹ thuật/Giải pháp để thẩm định kiến trúc hạ tầng, Cloud, API kết nối theo tiêu chuẩn bảo mật dữ liệu của Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.
- Xây dựng, triển khai Khung quản trị rủi ro CNTT (IT Risk Framework), các chỉ số rủi ro chính (KRI) và kịch bản ứng phó sự cố an ninh dữ liệu.
Đánh giá Kỹ thuật phục vụ DPIA/Audit:
- Cung cấp các số liệu, tài liệu kỹ thuật, sơ đồ luồng dữ liệu phục vụ phần kiểm soát kỹ thuật trong Báo cáo nghiệp vụ được giao..
- Định kỳ thực hiện kiểm tra, rà soát mức độ an toàn thông tin hệ thống và phối hợp khắc phục các điểm yếu kỹ thuậ của khách hàng nếu được yêu cầu.
Chịu trách nhiệm nhận diện, đánh giá và thiết lập giải pháp kiểm soát rủi ro công nghệ, an toàn thông tin (ATTT) và hạ tầng kỹ thuật trong việc xử lý, lưu trữ, truyền tải dữ liệu cá nhân cho các hệ thống của Khách hàng. Đảm bảo kỹ thuật đáp ứng tiêu chuẩn an ninh mạng quốc tế và quy định của Ngân hàng Nhà nước nếu khách hàng là khối Ngân hàng.
2. NHIỆM VỤ CHÍNH
Quản trị Rủi ro CNTT & An toàn Dữ liệu:
- Nhận diện, phân tích rủi ro an toàn thông tin và lỗ hổng kỹ thuật trên các hệ thống/ứng dụng ngân hàng số có xử lý dữ liệu cá nhân.
- Thiết kế và đề xuất các biện pháp giảm thiểu rủi ro.
Đánh giá Kỹ thuật & Khung An ninh mạng:
- Phối hợp với Đội ngũ Kỹ thuật/Giải pháp để thẩm định kiến trúc hạ tầng, Cloud, API kết nối theo tiêu chuẩn bảo mật dữ liệu của Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.
- Xây dựng, triển khai Khung quản trị rủi ro CNTT (IT Risk Framework), các chỉ số rủi ro chính (KRI) và kịch bản ứng phó sự cố an ninh dữ liệu.
Đánh giá Kỹ thuật phục vụ DPIA/Audit:
- Cung cấp các số liệu, tài liệu kỹ thuật, sơ đồ luồng dữ liệu phục vụ phần kiểm soát kỹ thuật trong Báo cáo nghiệp vụ được giao..
- Định kỳ thực hiện kiểm tra, rà soát mức độ an toàn thông tin hệ thống và phối hợp khắc phục các điểm yếu kỹ thuậ của khách hàng nếu được yêu cầu.
Yêu cầu
- Học vấn & Kinh nghiệm: Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc Hệ thống thông tin. Tối thiểu 2 kinh nghiệm về IT Risk, Information Security, Cyber Security hoặc GRC kỹ thuật trong Khối Ngân hàng & Tài chính/Fintech/SI.
- Kiến thức (Ưu tiên): Am hiểu về một trong các nghiệp vụ như kiến trúc an toàn thông tin Ngân hàng, hạ tầng CNTT, Cloud Security, các tiêu chuẩn ISO 27001, ISO 27701, NIST. Nắm rõ các quy chuẩn kỹ thuật bảo vệ dữ liệu theo Luật 91/2025/QH15 và NĐ 356/2025/NĐ-CP.
- Chứng chỉ (Ưu tiên): Có một trong các chứng chỉ CISA, CRISC, CISM, CISSP, ISO 27001 Lead Auditor/Implementer, CEH.
- Kiến thức (Ưu tiên): Am hiểu về một trong các nghiệp vụ như kiến trúc an toàn thông tin Ngân hàng, hạ tầng CNTT, Cloud Security, các tiêu chuẩn ISO 27001, ISO 27701, NIST. Nắm rõ các quy chuẩn kỹ thuật bảo vệ dữ liệu theo Luật 91/2025/QH15 và NĐ 356/2025/NĐ-CP.
- Chứng chỉ (Ưu tiên): Có một trong các chứng chỉ CISA, CRISC, CISM, CISSP, ISO 27001 Lead Auditor/Implementer, CEH.
Quyền lợi
Chăm sóc sức khoẻ
Đủ chế độ BHXH, BHYT,.... Chế độ công đoàn cho quyền lợi nhân sự
Cơ hội du lịch
Lương tháng 13, lễ tết, du lịch hàng năm, tiệc tổ chức hàng quý.....
Đủ chế độ BHXH, BHYT,.... Chế độ công đoàn cho quyền lợi nhân sự
Cơ hội du lịch
Lương tháng 13, lễ tết, du lịch hàng năm, tiệc tổ chức hàng quý.....
Thông tin khác
NGÀY ĐĂNG
18/08/2026
CẤP BẬC
Nhân viên
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
An Toàn Thông Tin, Cloud Security, QUẢN TRỊ RỦI RO, IT Risk Management, ISO 27001
LĨNH VỰC
Phần Mềm CNTT/Dịch vụ Phần mềm
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
2
QUỐC TỊCH
Không hiển thị
Xem thêm
18/08/2026
CẤP BẬC
Nhân viên
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
An Toàn Thông Tin, Cloud Security, QUẢN TRỊ RỦI RO, IT Risk Management, ISO 27001
LĨNH VỰC
Phần Mềm CNTT/Dịch vụ Phần mềm
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
2
QUỐC TỊCH
Không hiển thị
Xem thêm
Thông tin chung
- Thu nhập: 12tr-15tr /tháng
Nơi làm việc
- Tầng 4 Tòa Monaco 118/6 Nguyễn Khánh Toàn, Phường Nghĩa Đô, Hà Nội
Việc làm tương tự khác
CÔNG TY CỔ PHẦN GIẢI PHÁP PHẦN MỀM HTC
Xem trang công ty- Địa chỉ công ty: Cập nhật
- Quy mô: Từ 10 - 25 nhân viên
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu