Kiến thức/Kinh nghiệm:
Tốt nghiệp đại học chính quy.
Ưu tiên có các chứng chỉ như CRISC, CGRC, CCSP, ISO 27001 Lead Auditor"
Tối thiểu 03 năm kinh nghiệm Quản lý rủi ro An toàn thông tin/Quản lý rủi ro Công nghệ
Có khả năng hiểu tài liệu kỹ thuật
tiếng AnhCó kiến thức tốt về khung quản lý rủi ro An toàn thông tin;
Có kiến thức cơ bản về các tiêu chuẩn bảo mật, công nghệ kiểm soát An toàn thông tin;
Có kiến thức cơ bản về mạng, nền tảng máy chủ;
Có kiến thức cơ bản về công nghệ ứng dụng, cơ sở dữ liệu;
Có hiểu biết cơ bản về bảo mật điện toán đám mây."
Biết các thông tin về tầm nhìn, giá trị cốt lõi và mô hình tổng thể của Mredit thông qua các Phương tiện truyền thông
Biết các sản phẩm, dịch vụ mà đơn vị đang cung cấp
Hiểu và phối hợp các đơn vị khác trong công ty để thực hiện công việc. Có khả năng hướng dẫn, kiểm soát lại các thao tác đơn giản trong quy trình
Kỹ năng chuyên môn:
Có kỹ năng xác định phạm vi, đánh giá rủi ro, phân tích rủi ro và đưa ra các giải pháp kiểm soát rủi ro An toàn thông tin và/hoặc rủi ro Công nghệ thông tin.
Có kinh nghiệm tham gia triển khai và/hoặc duy trì tuân thủ ISO 27001 và/hoặc ISO 27017
Có kinh nghiệm xây dựng chính sách rủi ro, chính sách tuân thủ
Ưu tiên ứng viên có chứng chỉ CRISC, CGRC, CCSP, ISO 27001 Lead Auditor
Ưu tiên ứng viên khả năng lập trình Java, Dotnet, Python.