IT - Mid/Senior Technology Governance & Compliance (Chính sách tuân thủ công nghệ)
Hạn nộp hồ sơ: 31/08/2026 (Còn 19 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
Mô tả Công việc
1. Mục tiêu công việc: Tham gia xây dựng, quản lý và giám sát việc thực thi hệ thống chính sách, quy định, quy trình công nghệ thông tin; đảm bảo hoạt động công nghệ tuân thủ các quy định của Ngân hàng Nhà nước, quy định nội bộ và các tiêu chuẩn, thông lệ quốc tế (ISO 27001, PCI DSS) đang được áp dụng tại OCB.
2. Mô tả công việc
a. Quản lý và giám sát tuân thủ
- Đầu mối theo dõi, giám sát việc thực hiện các quy định công nghệ thông tin trên toàn hệ thống.
- Thực hiện các chương trình đánh giá tuân thủ định kỳ hoặc đột xuất đối với các đơn vị thuộc Khối Công nghệ và các đơn vị liên quan.
- Thực hiện đánh giá khoảng cách (Gap Assessment) giữa hiện trạng và các yêu cầu quản lý, tiêu chuẩn áp dụng; đề xuất kế hoạch khắc phục và cải tiến.
- Theo dõi, đôn đốc việc thực hiện các hành động khắc phục đối với các vấn đề tuân thủ được ghi nhận
b. Xây dựng và quản lý chính sách công nghệ
- Rà soát, cập nhật và hoàn thiện hệ thống chính sách, quy định, quy trình, hướng dẫn liên quan đến hoạt động công nghệ thông tin.
- Đánh giá tác động của các quy định mới từ cơ quan quản lý nhà nước, Ngân hàng Nhà nước và các tiêu chuẩn quốc tế đối với hoạt động công nghệ; đề xuất điều chỉnh, cập nhật các văn bản nội bộ phù hợp.
c. Quản trị rủi ro công nghệ
- Tham gia xây dựng và vận hành khung quản trị rủi ro công nghệ thông tin.
- Phối hợp nhận diện, đánh giá và theo dõi các rủi ro phát sinh trong quá trình vận hành và triển khai các hệ thống công nghệ.
d. Thanh tra, kiểm toán và làm việc với cơ quan quản lý
- Đầu mối phối hợp với các đơn vị liên quan trong các đợt thanh tra, kiểm tra của Ngân hàng Nhà nước, cơ quan quản lý nhà nước và kiểm toán độc lập.
- Theo dõi, tổng hợp và quản lý việc khắc phục các khuyến nghị, phát hiện từ thanh tra, kiểm toán và đánh giá tuân thủ.
- Chuẩn bị hồ sơ, tài liệu phục vụ các hoạt động thanh tra, kiểm tra theo yêu cầu.
e. Đào tạo và nâng cao nhận thức
- Tham gia xây dựng và triển khai các chương trình truyền thông, đào tạo về chính sách, quy định và tuân thủ công nghệ.
- Hỗ trợ các đơn vị trong việc triển khai và áp dụng các quy định công nghệ thống nhất trên toàn hệ thống.
f. Khác: Thực hiện các yêu cầu khác theo sự phân công của cấp quản lý
1. Mục tiêu công việc: Tham gia xây dựng, quản lý và giám sát việc thực thi hệ thống chính sách, quy định, quy trình công nghệ thông tin; đảm bảo hoạt động công nghệ tuân thủ các quy định của Ngân hàng Nhà nước, quy định nội bộ và các tiêu chuẩn, thông lệ quốc tế (ISO 27001, PCI DSS) đang được áp dụng tại OCB.
2. Mô tả công việc
a. Quản lý và giám sát tuân thủ
- Đầu mối theo dõi, giám sát việc thực hiện các quy định công nghệ thông tin trên toàn hệ thống.
- Thực hiện các chương trình đánh giá tuân thủ định kỳ hoặc đột xuất đối với các đơn vị thuộc Khối Công nghệ và các đơn vị liên quan.
- Thực hiện đánh giá khoảng cách (Gap Assessment) giữa hiện trạng và các yêu cầu quản lý, tiêu chuẩn áp dụng; đề xuất kế hoạch khắc phục và cải tiến.
- Theo dõi, đôn đốc việc thực hiện các hành động khắc phục đối với các vấn đề tuân thủ được ghi nhận
b. Xây dựng và quản lý chính sách công nghệ
- Rà soát, cập nhật và hoàn thiện hệ thống chính sách, quy định, quy trình, hướng dẫn liên quan đến hoạt động công nghệ thông tin.
- Đánh giá tác động của các quy định mới từ cơ quan quản lý nhà nước, Ngân hàng Nhà nước và các tiêu chuẩn quốc tế đối với hoạt động công nghệ; đề xuất điều chỉnh, cập nhật các văn bản nội bộ phù hợp.
c. Quản trị rủi ro công nghệ
- Tham gia xây dựng và vận hành khung quản trị rủi ro công nghệ thông tin.
- Phối hợp nhận diện, đánh giá và theo dõi các rủi ro phát sinh trong quá trình vận hành và triển khai các hệ thống công nghệ.
d. Thanh tra, kiểm toán và làm việc với cơ quan quản lý
- Đầu mối phối hợp với các đơn vị liên quan trong các đợt thanh tra, kiểm tra của Ngân hàng Nhà nước, cơ quan quản lý nhà nước và kiểm toán độc lập.
- Theo dõi, tổng hợp và quản lý việc khắc phục các khuyến nghị, phát hiện từ thanh tra, kiểm toán và đánh giá tuân thủ.
- Chuẩn bị hồ sơ, tài liệu phục vụ các hoạt động thanh tra, kiểm tra theo yêu cầu.
e. Đào tạo và nâng cao nhận thức
- Tham gia xây dựng và triển khai các chương trình truyền thông, đào tạo về chính sách, quy định và tuân thủ công nghệ.
- Hỗ trợ các đơn vị trong việc triển khai và áp dụng các quy định công nghệ thống nhất trên toàn hệ thống.
f. Khác: Thực hiện các yêu cầu khác theo sự phân công của cấp quản lý
Yêu cầu
Yêu Cầu Công Việc
a. Trình độ & kinh nghiệm
- Tốt nghiệp Đại học trở lên chuyên ngành CNTT, An toàn thông tin, Hệ thống thông tin hoặc tương đương.
- Tối thiểu 3-5 năm kinh nghiệm trong lĩnh vực: Tuân thủ CNTT / An toàn thông tin / Quản trị rủi ro CNTT
- Có kinh nghiệm xây dựng chính sách, quy trình theo các chuẩn: ISO 27001, PCI DSS, hoặc tương đương
- Có kinh nghiệm làm việc với: Thanh tra NHNN và Kiểm toán Big4 hoặc kiểm toán nội bộ
b. Kiến thức & kỹ năng:
Kiến thức:
- Am hiểu các framework/tiêu chuẩn: ISO/IEC 27001/ PCI DSS/ COBIT, NIST (là lợi thế)
- Hiểu biết về quy định pháp luật Việt Nam liên quan đến CNTT, an toàn thông tin, ngân hàng.
Kỹ năng:
· Xây dựng các báo cáo tuân thủ, tài liệu chính sách, quy trình
· Phân tích, đánh giá rủi ro
· Giao tiếp và làm việc với nhiều bên liên quan
· Viết báo cáo, trình bày rõ ràng
Chứng chỉ (ưu tiên):
- CISA, CISM, CISSP hoặc tương đương
- Lead Implementer/Lead Auditor ISO 27001
a. Trình độ & kinh nghiệm
- Tốt nghiệp Đại học trở lên chuyên ngành CNTT, An toàn thông tin, Hệ thống thông tin hoặc tương đương.
- Tối thiểu 3-5 năm kinh nghiệm trong lĩnh vực: Tuân thủ CNTT / An toàn thông tin / Quản trị rủi ro CNTT
- Có kinh nghiệm xây dựng chính sách, quy trình theo các chuẩn: ISO 27001, PCI DSS, hoặc tương đương
- Có kinh nghiệm làm việc với: Thanh tra NHNN và Kiểm toán Big4 hoặc kiểm toán nội bộ
b. Kiến thức & kỹ năng:
Kiến thức:
- Am hiểu các framework/tiêu chuẩn: ISO/IEC 27001/ PCI DSS/ COBIT, NIST (là lợi thế)
- Hiểu biết về quy định pháp luật Việt Nam liên quan đến CNTT, an toàn thông tin, ngân hàng.
Kỹ năng:
· Xây dựng các báo cáo tuân thủ, tài liệu chính sách, quy trình
· Phân tích, đánh giá rủi ro
· Giao tiếp và làm việc với nhiều bên liên quan
· Viết báo cáo, trình bày rõ ràng
Chứng chỉ (ưu tiên):
- CISA, CISM, CISSP hoặc tương đương
- Lead Implementer/Lead Auditor ISO 27001
Quyền lợi
Laptop
Chế độ bảo hiểm
Du Lịch
Phụ cấp
Đồng phục
Chế độ thưởng
Chăm sóc sức khỏe
Đào tạo
Tăng lương
Công tác phí
Phụ cấp thâm niên
Nghỉ phép năm
CLB thể thao
Chế độ bảo hiểm
Du Lịch
Phụ cấp
Đồng phục
Chế độ thưởng
Chăm sóc sức khỏe
Đào tạo
Tăng lương
Công tác phí
Phụ cấp thâm niên
Nghỉ phép năm
CLB thể thao
Thông tin chung
- Thu nhập: 20 Tr - 30 Tr VND
Việc làm tương tự khác
NGÂN HÀNG TMCP PHƯƠNG ĐÔNG (OCB)
Xem trang công ty- Địa chỉ công ty: 28-30 Huỳnh Thúc Kháng, Phường Bến Nghé, Quận 1, Tp. Hồ Chí Minh
- Quy mô: Từ 5000 - 10000 nhân viên
- Lĩnh vực: Ngân hàng/ Tài Chính
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu