GRC Engineer

CÔNG TY CỔ PHẦN CON CƯNG

Cạnh tranh
12/01/2026
Toàn thời gian

Mô tả công việc

Mô tả Công việc
Job Summary
The company is seeking a GRC Engineer to build and formalize its Governance, Risk, and Compliance. This role will be responsible for designing security policies, managing risk assessments, driving compliance initiatives (ISO 27001, SOC 2 Type II), and strengthening privacy and physical security processes. The engineer will work closely with technical and business teams to ensure security requirements are embedded across all operations.
Key Responsibilities
1. Risk Assessment & Management
- Lead periodic information security risk assessments across systems, infrastructure, and business processes.
- Maintain the company's risk register and ensure timely remediation and risk treatment planning.
- Collaborate with engineering, product, and business units to ensure risks are understood, prioritized, and addressed.
- Develop metrics and dashboards for continuous monitoring of security risks.
2. Security Awareness & Training
- Design and deliver security awareness programs, including phishing simulations, annual training, and role-based education.
- Evaluate training effectiveness and recommend improvements to strengthen security culture.
- Work with HR to integrate security training into onboarding and staff development.
3. Security Policy & Procedure Development
- Develop, maintain, and improve security policies, standards, and procedures across all departments.
- Ensure policies align with industry frameworks (NIST, ISO 27001) and regulatory requirements.
- Support the rollout and enforcement of policies across teams and business units.
4. Physical Security
- Collaborate with facilities and operations teams to assess physical security across stores, warehouses, and offices.
- Conduct risk assessments related to access control, surveillance, and asset protection.
- Develop physical security guidelines and coordinate periodic audits.
5. Data Protection & Privacy
- Support the implementation and operation of data protection and privacy programs.
- Assist in identifying and managing personal data risks, data flows, and data handling procedures.
- Collaborate with legal and IT teams to support compliance with privacy regulations.
- Participate in incident management related to data breaches and privacy risks.
6. Certification & Compliance (ISO 27001, SOC 2 Type II)
- Contribute to the preparation, implementation, and maintenance of certification projects (e.g., ISO 27001, SOC 2 Type II).
***About [protected info]
- Working time: 8:30 - 17:30 Monday - Friday
- Working place: 5th Floor, Con Cưng Super Center, 09 Nguyen Trai Street, Ben Thanh Ward, Dist. 1, HCMC

Yêu cầu

Yêu Cầu Công Việc
- 1-3+ years of experience in governance, risk management, compliance, or cybersecurity.
- Strong understanding of information security fundamentals, risk assessment methodologies, and compliance frameworks.
- Experience with ISO 27001, SOC 2, or similar compliance programs.
- Ability to write clear policies and communicate security concepts to both technical and non- technical audiences.
- Good analytical, documentation, and project management skills.
- Organized, detail-oriented working style with a proactive attitude.
Nice-to-have:
- Experience in privacy programs (GDPR, local privacy laws).
- Familiarity with business continuity planning, vendor risk management, or audit processes.
- English communication.
- Relevant certifications: ISO 27001 Lead Implementer/Lead Auditor, CRISC, CISA, Security+, or equivalent.
***Benefit
- Annual bonus: 2 - 3 months under minimum KPI requirement
- Fast promotion opportunities based on personal ability
- Work in a dynamic, open, creative environment
- Regular training, company team building, birthday bonus

Quyền lợi

Chế độ bảo hiểm
Du Lịch
Phụ cấp
Chế độ thưởng
Chăm sóc sức khỏe
Đào tạo
Tăng lương
Công tác phí
Nghỉ phép năm

Thông tin chung

  • Thu nhập: Cạnh tranh

Nơi làm việc

  • Quận 1, Thành phố Hồ Chí Minh

Việc làm tương tự

Chuyên viên Cao Cấp Quản Lý Rủi Ro Thanh Khoản

CÔNG TY TÀI CHÍNH TNHH MTV NGÂN HÀNG VIỆT NAM THỊNH VƯỢNG (FE CREDIT)

Cạnh tranh
Hồ Chí Minh
09/01/2026

Liobank - Chuyên gia Chính sách Rủi ro Tín dụng

Ngân hàng OCB Phương Đông

Cạnh tranh
Hồ Chí Minh
04/01/2026

Compliance Officer

LF Global Tech

Thoả thuận
Hồ Chí Minh
31/01/2026

Giám Đốc Sản Phẩm Thẻ

ACB - Ngân Hàng TMCP Á Châu

Thương lượng
Hồ Chí Minh
10/01/2026

PR, Brand & Crisis Management Manager

Savills Việt Nam

Thỏa thuận
Hồ Chí Minh
04/01/2026

Digital Card Product

Ngân Hàng TMCP Quốc Tế Việt Nam - VIB

Thương lượng
Hồ Chí Minh
05/01/2026

IT Risk & Compliance Chief

Công ty Tài chính TNHH Một Thành Viên Quốc Tế Việt Nam JACCS

20 Tr - 25 Tr VND
Hồ Chí Minh
02/01/2026

Trưởng Phòng Quản Lý Quy Trình & Rủi Ro

CÔNG TY TNHH CƠ NHIỆT ĐIỆN LẠNH BÁCH KHOA ("BKG")

Thoả thuận
Hồ Chí Minh
31/01/2026

VP, Legal

Ngân hàng TNHH một thành viên United Overseas Bank (Việt Nam)

Thương lượng
Hồ Chí Minh
01/01/2026

Product Policy Executive

CÔNG TY TÀI CHÍNH TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN SHINHAN VIỆT NAM

Thương lượng
Hồ Chí Minh
18/12/2025
Vị trí GRC Engineer do công ty CÔNG TY CỔ PHẦN CON CƯNG tuyển dụng tại Hồ Chí Minh, Joboko tự động tổng hợp mức lương Cạnh tranh, tìm thêm việc làm về GRC Engineer hoặc công ty CÔNG TY CỔ PHẦN CON CƯNG ở các link phía trên

Giới thiệu công ty

CÔNG TY CỔ PHẦN CON CƯNG

Địa chỉ: 66 Nguyễn Du, Phường Bến Nghé, Quận 1, Thành phố Hồ Chí Minh, Việt Nam
Quy mô: Trên 10.000 nhân viên

Việc làm HOT

Công ty cổ phần JobOKO Toàn cầu
Thỏa thuận
Hà Nội
CÔNG TY CỔ PHẦN X-MEDIA
9.000.000đ - 12.000.000đ/tháng
Hà Nội
Ngân hàng TMCP Đông Nam Á - SeABank
10 - 20 triệu VND
Hà Nội, Hồ Chí Minh
CÔNG TY CỔ PHẦN MINH PHÚC TRANSFORMATION
7 - 10 triệu VND
Hà Nội
CÔNG TY CỔ PHẦN X-MEDIA
Thỏa thuận
Hà Nội