1. TỔNG QUAN VỊ TRÍ
Chịu trách nhiệm nhận diện, đánh giá và thiết lập giải pháp kiểm soát rủi ro công nghệ, an toàn thông tin (ATTT) và hạ tầng kỹ thuật trong việc xử lý, lưu trữ, truyền tải dữ liệu cá nhân cho các hệ thống của Khách hàng. Đảm bảo kỹ thuật đáp ứng tiêu chuẩn an ninh mạng quốc tế và quy định của Ngân hàng Nhà nước nếu khách hàng là khối Ngân hàng.
2. NHIỆM VỤ CHÍNH
Quản trị Rủi ro CNTT & An toàn Dữ liệu:
- Nhận diện, phân tích rủi ro an toàn thông tin và lỗ hổng kỹ thuật trên các hệ thống/ứng dụng ngân hàng số có xử lý dữ liệu cá nhân.
- Thiết kế và đề xuất các biện pháp giảm thiểu rủi ro.
Đánh giá Kỹ thuật & Khung An ninh mạng:
- Phối hợp với Đội ngũ Kỹ thuật/Giải pháp để thẩm định
kiến trúc hạ tầng, Cloud, API kết nối theo tiêu chuẩn bảo mật dữ liệu của Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.
- Xây dựng, triển khai Khung quản trị rủi ro CNTT (IT Risk Framework), các chỉ số rủi ro chính (KRI) và kịch bản ứng phó sự cố an ninh dữ liệu.
Đánh giá Kỹ thuật
phục vụ DPIA/Audit:
- Cung cấp các số liệu, tài liệu kỹ thuật, sơ đồ luồng dữ liệu phục vụ phần kiểm soát kỹ thuật trong Báo cáo nghiệp vụ được giao..
- Định kỳ thực hiện kiểm tra, rà soát mức độ an toàn thông tin hệ thống và phối hợp khắc phục các điểm yếu kỹ thuậ của khách hàng nếu được yêu cầu.
- Học vấn & Kinh nghiệm: Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc Hệ thống thông tin. Tối thiểu 2 kinh nghiệm về IT Risk, Information Security, Cyber Security hoặc GRC kỹ thuật trong Khối Ngân hàng & Tài chính/Fintech/SI.
- Kiến thức (Ưu tiên): Am hiểu về một trong các nghiệp vụ như kiến trúc an toàn thông tin Ngân hàng, hạ tầng CNTT, Cloud Security, các tiêu chuẩn ISO 27001, ISO 27701, NIST. Nắm rõ các quy chuẩn kỹ thuật
bảo vệ dữ liệu theo Luật 91/2025/QH15 và NĐ 356/2025/NĐ-CP.
- Chứng chỉ (Ưu tiên): Có một trong các chứng chỉ CISA, CRISC, CISM, CISSP, ISO 27001 Lead Auditor/Implementer, CEH.