IT Security Governance Specialist
CÔNG TY Cổ Phần Giáo Dục Quốc Tế Việt Úc
Địa điểm làm việc: Hồ Chí Minh
Hết hạn: 30/11/2024
- Chi tiết công việc
- Giới thiệu công ty
Thu nhập: Thỏa thuận
Loại hình: Toàn thời gian
Chức vụ: Nhân viên
Kinh nghiệm: 5 năm
Mô tả công việc
- Hỗ trợ vận hành, định kỳ rà soát và tối ưu các chính sách áp dụng cho các giải pháp an toàn và bảo mật thông tin tại VAS: NGFW, WAF, Vulnerability Management, SIEM,...Support to operate, periodically review and optimize policies applied to security solutions at VAS: NGFW, WAF, Vulnerability Management, SIEM,...- Thực hiện giám sát, phân tích, điều tra và xử lý sự cố an toàn thông tin, đảm bảo phản ứng kịp thời trước các sự cố an toàn thông tin.Perform monitoring, analysis, investigation and remediate security incidents, ensure promply response to security incidents.- Thực hiện dò quét và báo cáo các điểm yếu kỹ thuật liên quan tới an toàn thông tin đúng kỳ hạn, theo dõi và đảm bảo các điểm yếu kỹ thuật được khắc phục đúng hạn.Regularly conduct the security vulnerability, scanning and report the security findings to the management. Follow up to ensure the security findings are mitigated on time.- Phối hợp với đối tác thuê ngoài thực hiện penetration testing và hỗ trợ khắc phục các lổ hổng được tìm thấy trong quá trình penetration testing.Coodinate with external partners to perform penetration testing and support to remediate found vulnerabilities.- Tham gia xây dựng khung quản lý rủi ro, thực hiện đánh giá rủi ro và đề xuất các phương án giảm thiểu rủi ro dựa trên khẩu vị rủi ro của VAS.Participating in developing a risk management framework, conducting risk assessments and proposing risk reduction options based on VAS's risk appetite.- Định kỳ rà soát, kiểm tra và theo dõi tình trạng tuân thủ của các hệ thống thông tin dựa theo chính sách, tiêu chuẩn và văn bản quy phạm pháp luật liên quan đến an toàn thông tin.Periodically review, check and monitor the compliance status of information systems based on policies, standards and regulations related to information security.- Tham gia xây dựng, rà soát và hỗ trợ thực thi chính sách, quy trình, tiêu chuẩn kỹ thuật liên quan đến an toàn thông tin.Develop, review and support implementing the VAS information security policies, standards, and procedures.- Hỗ trợ xây dựng và thực hiện chương trình đào tạo nhận thức an toàn thông tin nhằm nâng cao nhận thức an toàn thông tin cho toàn bộ nhân viên VAS.Support to build and delivery a security awareness trainning program for staff of VAS.- Thực hiện các công việc khác theo cầu của các cấp quản lý.Other tasks as assigned by Management.- Xây dựng và đề xuất các giải pháp bảo mật và an toàn thông tin cho VAS: SIEM, NAC, PAM...CHI TIẾT CÔNG VIỆCWORK DETAILS - Job description Page 2Design and propose, implement the security solutions to ensure the information security for VAS: SIEM, NAC, PAM...- Quản trị, cấu hình kiểm soát truy cập trên các thiết bị bảo mật chuyên dụng như NGFW, WAF đảm bảo an toàn bảo mật cho các hệ thống và người dùng của VAS.Manage and configure the security devices: NGFW, WAF to ensure the security for VAS IT systems and endpoints.- Định kỳ rà soát và cấu hình tối ưu các chính sách áp dụng cho các giải pháp an toàn và bảo mật thông tin tại VASPeriodically review and optimize policies applied to security solutions at VAS.- Tham gia xây dựng, rà soát và hỗ trợ thực thi các chính sách, quy trình, tiêu chuẩn kỹ thuật liên quan tới an toàn thông tin.Develop, review and support implementing the VAS information security policies, standards, and procedures.- Thiết lập, quản trị và giám sát an toàn thông tin, phân tích đánh giá, phát hiện nguy cơ tấn công, truy cập bất hợp pháp, rò rỉ mất mát thông tin, cảnh báo tới các bộ phận liên quan và xử lý kịp thời các sự cố an toàn thông tin.Implement, manage, and monitor information security, analyze the security information and event, correlate to detect the threats, intrusion, data leakage, and report to Management as well as immediately remediate the security incidents.- Thực hiện dò quét các điểm yếu kỹ thuật liên quan tới an ninh mạng, hệ thống máy chủ, ứng dụng và xây dựng phương án, hỗ trợ khắc phục các điểm yếu.Regularly conduct the security vulnerability scanning for the applications, servers, and network devices; propose and follow up with the security findings mitigation plan to ensure the vulnerabilities are fixed on time.- Phối hợp với đối tác thuê ngoài thực hiện penetration testing và hỗ trợ khắc phục các lổ hổng được tìm thấy trong quá trình peneration testing.Coodinate with external partners to perform penetration testing and support to remediate found vulnerabilities.- Nghiên cứu, thử nghiệm, đề xuất các giải pháp nhằm tăng cường an toàn thông tin cho Công ty.Research, conduct the PoC and propose the security solutions to improve the information security for VAS.- Tham gia tư vấn, đánh giá an ninh thông tin cho các dự án CNTT của VAS.Participate in IT projects and provide the security consultant to ensure the security for VAS IT systems.- Phối hợp với bộ phận mua hàng, kế toán, tài chính và các nhà cung cấp các giải pháp bảo mật an ninh thông tin để triển khai các dự án an ninh bảo mật cho VAS tuân thủ theo quy trình và chính sách mua sắm.Cooperate with Procurement, Accounting, Finance team, and IT Security solutions Suppliers to implement VAS IT Security projects complying with the VAS purchasing process and policy.- Thực hiện các công việc khác theo yêu cầu của các cấp quản lý.Other tasks as assigned by Management.
Yêu cầu
A. Yêu cầu chung / General requirements- Giới tính : Nam/NữGender : Male/Female- Tuổi : 22 - 40 tuổiAge : 22 - 40 years old- Bằng cấp : Cao đẳng/ Đại học về CNTTQualification : Associate / Bachelor's degree in IT- Kinh nghiệm : Ít nhất 05 năm kinh nghiệm làm việc trong lĩnh vực an ninh, bảo mậtExperience: : At least 05 years working in IT Security.- Tiếng Anh : Viết, nói lưu loátEnglish skills : Good at English skills (writing & speaking)- Vi tính : Thành thạo Microsoft Office, biết sử dụng PowerBI/PowerApp là một lợi thếComputer skills : Good at Microsoft Office, having experience with PowerBI/PowerApp would be an advantage.- Khác : Có chứng chỉ CISSP, CISM, Security+, CEH là một lợi thế.Others : CISSP, CISM, Security+ or CEH qualification would be an advantage.B. Yêu cầu về kỹ năng - Skill requirements- Có hiểu biết tốt về các thành phần cơ sở hạ tầng CNTT: Firewalls-IPS/IDS, Mạng và các giao thức mạng, các nền tảng hệ điều hành như Windows (workstation và server) / Linux và hiểu rõ khả năng bảo mật của chúng. Strong knowledge of IT Infrastructure components: Firewalls-IPS/IDS, Network and network protocols, Windows (workstations and servers) OS/ Linux, and their security configuration.- Có hiểu biết tốt và đã từng tham gia thiết kế/vận hành các hệ thống bảo mật như NGFW/WAF/Vulnerability Management/SIEM.Strong knowledge of and have designed/implemented/operated the security systems: NGFW/WAF/Vulnerability Management/SIEM.- Có hiểu biết về cơ chế hoạt động của các ứng dụng web và mobile và phương thức đảm bảo an ninh bảo mật cho các ứng dụng đó.Good knowledge of web and mobile applications and web/mobile application security.- Kỹ năng đọc hiểu và phân tích các báo cáo Penetration Test để phối hợp với các bên liên quan khắc phục các điểm yếu được chỉ ra.Ability to read, understand and analyze the Penetration Test for VAS IT systems and network to cooperate with related teams to remediate the security findings.- Kỹ năng phân tích và xử lý sự cố an ninh bảo mật, đặc biệt là trong trường hợp khẩn cấpGood at security incident detection, analysis, and response, especially in emergent situation.- Kỹ năng giao tiếp tốt, cẩn thận.Carefulness, good communication skills.- Kỹ năng thương lượng, giải quyết hiệu quả công việc.Good at negotiation to get the job done.- Khả năng làm việc độc lập và làm việc nhóm cao, chịu được áp lực công việc, chấp nhận đi công tác trong trường hợp được yêu cầu.Ability to work independently and in a team, withstand work pressure, accept business trips when required.- Có khả năng giao tiếp, đọc hiểu, viết tiếng Anh thành thạoGood at English skills (reading, writing, and speaking).C. Yêu cầu về thái độ - Attitude requirements- Có tinh thần trách nhiệm và nhiệt tìnhHigh responsibility and enthusiasm- Tuân thủ kỉ luật Discipline compliance- Tinh thần hợp tác tốtSupportive mindset
Thông tin chung
- Thu nhập: Thỏa thuận
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 30/11/2024
Nhà tuyển dụng chưa xác minh thông tin. Nếu bạn thấy tin tuyển dụng không đúng hoặc có dấu hiệu lừa đảo, hãy gửi phản ánh đến chúng tôi
Giới thiệu công ty
Công ty chưa cập nhật thông tin....
Quy mô công ty
Từ 26 - 100 nhân viên
Việc làm tương tự
Công ty Cổ phần Tập đoàn Sen Group
6.000.000 - 18.000.000 VND + % Hoa Hồng
13/12/2024
Hồ Chí Minh, Bình Dương
Công Ty Cổ Phần Kiến Trúc Nội Thất Xây Dựng AIC
8 Tr - 12 Tr VND
24/11/2024
Hồ Chí Minh
CHI NHÁNH CÔNG TY TNHH TRANSCOSMOS VIỆT NAM
7 Tr - 15 Tr VND
01/12/2024
Hồ Chí Minh
CÔNG TY TÀI CHÍNH TNHH MTV NGÂN HÀNG VIỆT NAM THỊNH VƯỢNG (FE CREDIT)
Từ 10 đến 20 triệu
03/12/2024
Hồ Chí Minh, Bình Định, Bình Dương, Bình Thuận, Đắk Lắk, Đồng Nai, Gia Lai, Kon Tum, Lâm Đồng, Quảng Nam
CÔNG TY CỔ PHẦN JETPAY
8 - 15 triệu
12/12/2024
Hà Nội, Hồ Chí Minh
Công Ty Đầu Tư Windsor Brokers Việt Nam
6 - 20 triệu
22/12/2024
Hồ Chí Minh
Công Ty TNHH Bảo Hiểm Nhân Thọ AIA (Việt Nam)
Trên 8.5 triệu
09/12/2024
Hồ Chí Minh
hỗ trợ doanh nghiệp
Giải thưởng
của chúng tôi
Top 3
Nền tảng số tiêu biểu của Bộ
TT&TT 2022.
Top 15
Startup Việt xuất sắc 2019 do VNExpress tổ chức.
Top 10
Doanh nghiệp khởi nghiệp sáng tạo Việt Nam - Hội đồng tư vấn kinh doanh ASEAN bình chọn.
Giải Đồng
Sản phẩm công nghệ số Make In Viet Nam 2023.