Kỹ Sư Bảo Mật Dữ Liệu - Privacy Engineer
Hạn nộp hồ sơ: 12/09/2026 (Còn 28 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
Kỹ sư Bảo mật Dữ liệu phụ trách thiết kế, triển khai và vận hành các giải pháp kỹ thuật bảo vệ dữ liệu cá nhân trên toàn bộ vòng đời dữ liệu của Công ty - từ hành khách, tài xế đối tác đến đối tác thương nhân - bảo đảm các yêu cầu của Luật Bảo vệ Dữ liệu cá nhân, Luật Dữ liệu và các quy định pháp luật hiện hành được hiện thực hóa trong hệ thống, sản phẩm và hạ tầng dữ liệu. Vị trí này là đầu mối kỹ thuật của Phòng Bảo vệ Dữ liệu Cá nhân: rà soát và phản biện sơ đồ luồng dữ liệu, thiết kế và cấu hình nền tảng quản trị tuân thủ quyền riêng tư, lưu trữ toàn bộ bằng chứng tuân thủ thuộc chương trình tuân thủ dữ liệu của GSM Toàn cầu, đồng thời tư vấn và hướng dẫn bộ phận CNTT và AI triển khai các công nghệ tăng cường quyền riêng tư (PETs), góp phần xây dựng văn hóa bảo vệ dữ liệu và nâng cao uy tín thương hiệu trong lĩnh vực gọi xe điện và giao hàng trên nền tảng số.
NHIỆM VỤ CHÍNH:
1. Rà soát & Kiến trúc dữ liệu
Rà soát, phản biện sơ đồ luồng dữ liệu (data flow diagram), kiến trúc hệ thống và thiết kế tích hợp của các sản phẩm, ứng dụng gọi xe - giao hàng trước khi đưa vào triển khai.
Thiết lập và duy trì bản đồ dữ liệu (data mapping), phân loại dữ liệu và danh mục hệ thống ở cấp độ kỹ thuật cho toàn bộ nền tảng.
Thực hiện phần đánh giá kỹ thuật của hồ sơ DPIA và TIA: nhận diện rủi ro, đề xuất biện pháp kiểm soát và xác nhận việc khắc phục trước khi hệ thống đưa vào vận hành.
Xây dựng tiêu chuẩn kỹ thuật, mẫu thiết kế (design pattern) và checklist privacy/security by design cho đội ngũ phát triển sản phẩm.
Đánh giá kỹ thuật đối với nhà cung cấp, đối tác công nghệ và các luồng chuyển dữ liệu cá nhân ra nước ngoài (dịch vụ đám mây, đơn vị trong cùng tập đoàn).
2. Nền tảng tuân thủ & Bằng chứng tuân thủ
Thiết kế, cấu hình và tích hợp nền tảng quản trị tuân thủ quyền riêng tư (OneTrust, TrustArc hoặc tương đương): module RoPA, DPIA/TIA, quản lý đồng ý, xử lý yêu cầu của chủ thể dữ liệu, quản lý nhà cung cấp và sự cố.
Lưu trữ, kiểm soát phiên bản và bảo đảm tính toàn vẹn của toàn bộ bằng chứng tuân thủ thuộc chương trình tuân thủ dữ liệu của GSM Toàn cầu trên nền tảng này.
Tự động hóa việc thu thập bằng chứng, luồng phê duyệt và cảnh báo; xây dựng dashboard và báo cáo tuân thủ phục vụ Giám đốc Bảo vệ Dữ liệu và các thị trường.
Quản trị phân quyền, nhật ký truy cập và tích hợp API giữa nền tảng tuân thủ với các hệ thống nghiệp vụ, kho dữ liệu và công cụ an toàn thông tin.
3. Công nghệ tăng cường quyền riêng tư (PETs) & Hỗ trợ CNTT/AI
Tư vấn và hướng dẫn bộ phận CNTT, Dữ liệu và AI lựa chọn, thử nghiệm và triển khai các công nghệ tăng cường quyền riêng tư (PETs): mã hóa, tokenization, ẩn danh và giả danh hóa, differential privacy, dữ liệu tổng hợp, federated learning.
Rà soát các trường hợp sử dụng AI/ML (thuật toán điều phối chuyến đi, chấm điểm tài xế đối tác, cá nhân hóa) về dữ liệu huấn luyện, tối thiểu hóa dữ liệu và khả năng giải trình.
Thiết kế và kiểm thử các biện pháp kỹ thuật: kiểm soát truy cập, quản lý khóa mã hóa, lưu giữ và xóa dữ liệu, che dữ liệu tại môi trường phi sản xuất.
4. Sự cố, kiểm tra & Đào tạo kỹ thuật
Hỗ trợ điều tra kỹ thuật sự cố rò rỉ/vi phạm dữ liệu (thu thập log, xác định phạm vi ảnh hưởng, đề xuất khắc phục) và thực hiện kiểm tra kỹ thuật định kỳ về cấu hình, quyền truy cập và luồng chuyển dữ liệu, báo cáo Giám đốc Bảo vệ Dữ liệu.
Đào tạo kỹ thuật cho đội ngũ phát triển, CNTT và AI về privacy by design và cách sử dụng nền tảng quản trị tuân thủ.
NHIỆM VỤ CHÍNH:
1. Rà soát & Kiến trúc dữ liệu
Rà soát, phản biện sơ đồ luồng dữ liệu (data flow diagram), kiến trúc hệ thống và thiết kế tích hợp của các sản phẩm, ứng dụng gọi xe - giao hàng trước khi đưa vào triển khai.
Thiết lập và duy trì bản đồ dữ liệu (data mapping), phân loại dữ liệu và danh mục hệ thống ở cấp độ kỹ thuật cho toàn bộ nền tảng.
Thực hiện phần đánh giá kỹ thuật của hồ sơ DPIA và TIA: nhận diện rủi ro, đề xuất biện pháp kiểm soát và xác nhận việc khắc phục trước khi hệ thống đưa vào vận hành.
Xây dựng tiêu chuẩn kỹ thuật, mẫu thiết kế (design pattern) và checklist privacy/security by design cho đội ngũ phát triển sản phẩm.
Đánh giá kỹ thuật đối với nhà cung cấp, đối tác công nghệ và các luồng chuyển dữ liệu cá nhân ra nước ngoài (dịch vụ đám mây, đơn vị trong cùng tập đoàn).
2. Nền tảng tuân thủ & Bằng chứng tuân thủ
Thiết kế, cấu hình và tích hợp nền tảng quản trị tuân thủ quyền riêng tư (OneTrust, TrustArc hoặc tương đương): module RoPA, DPIA/TIA, quản lý đồng ý, xử lý yêu cầu của chủ thể dữ liệu, quản lý nhà cung cấp và sự cố.
Lưu trữ, kiểm soát phiên bản và bảo đảm tính toàn vẹn của toàn bộ bằng chứng tuân thủ thuộc chương trình tuân thủ dữ liệu của GSM Toàn cầu trên nền tảng này.
Tự động hóa việc thu thập bằng chứng, luồng phê duyệt và cảnh báo; xây dựng dashboard và báo cáo tuân thủ phục vụ Giám đốc Bảo vệ Dữ liệu và các thị trường.
Quản trị phân quyền, nhật ký truy cập và tích hợp API giữa nền tảng tuân thủ với các hệ thống nghiệp vụ, kho dữ liệu và công cụ an toàn thông tin.
3. Công nghệ tăng cường quyền riêng tư (PETs) & Hỗ trợ CNTT/AI
Tư vấn và hướng dẫn bộ phận CNTT, Dữ liệu và AI lựa chọn, thử nghiệm và triển khai các công nghệ tăng cường quyền riêng tư (PETs): mã hóa, tokenization, ẩn danh và giả danh hóa, differential privacy, dữ liệu tổng hợp, federated learning.
Rà soát các trường hợp sử dụng AI/ML (thuật toán điều phối chuyến đi, chấm điểm tài xế đối tác, cá nhân hóa) về dữ liệu huấn luyện, tối thiểu hóa dữ liệu và khả năng giải trình.
Thiết kế và kiểm thử các biện pháp kỹ thuật: kiểm soát truy cập, quản lý khóa mã hóa, lưu giữ và xóa dữ liệu, che dữ liệu tại môi trường phi sản xuất.
4. Sự cố, kiểm tra & Đào tạo kỹ thuật
Hỗ trợ điều tra kỹ thuật sự cố rò rỉ/vi phạm dữ liệu (thu thập log, xác định phạm vi ảnh hưởng, đề xuất khắc phục) và thực hiện kiểm tra kỹ thuật định kỳ về cấu hình, quyền truy cập và luồng chuyển dữ liệu, báo cáo Giám đốc Bảo vệ Dữ liệu.
Đào tạo kỹ thuật cho đội ngũ phát triển, CNTT và AI về privacy by design và cách sử dụng nền tảng quản trị tuân thủ.
Yêu cầu
Trình độ đào tạo /Educational Qualifications
Tốt nghiệp Đại học trở lên chuyên ngành Công nghệ Thông tin, An toàn Thông tin hoặc Quản lý Hệ thống Thông tin.
Bắt buộc có chứng chỉ chuyên môn: CIPT (hoặc tương đương) or CISM.
Kinh nghiệm liên quan /Relevant Experience
Tối thiểu 3 năm kinh nghiệm trong lĩnh vực kỹ thuật quyền riêng tư/bảo mật, an toàn thông tin, kiến trúc hệ thống hoặc quản trị dữ liệu.
Có kinh nghiệm triển khai và cấu hình nền tảng quản trị tuân thủ quyền riêng tư (OneTrust, TrustArc hoặc tương đương) là lợi thế lớn.
Có kinh nghiệm thực hiện phần kỹ thuật của DPIA, RoPA, TIA và điều tra sự cố dữ liệu; kinh nghiệm tại nền tảng công nghệ, gọi xe, giao hàng hoặc fintech là lợi thế.
Kiến thức chuyên môn/ Professional Knowledge
Nắm vững yêu cầu kỹ thuật của Luật Bảo vệ Dữ liệu cá nhân, Luật Dữ liệu, GDPR, PDPA và cách hiện thực hóa các yêu cầu này trong hệ thống.
Hiểu sâu kiến trúc hệ thống, điện toán đám mây (AWS/GCP/Azure), API, microservices, ứng dụng di động, dữ liệu vị trí và telematics của đội xe điện.
Nắm vững ISO 27001, ISO 27701, NIST Privacy Framework và các công nghệ tăng cường quyền riêng tư (PETs).
Kỹ năng chuyên môn/ Professional Skills
Rà soát, phản biện sơ đồ luồng dữ liệu và thực hiện đánh giá rủi ro kỹ thuật cho DPIA, TIA.
Cấu hình, tích hợp và vận hành nền tảng quản trị tuân thủ quyền riêng tư (OneTrust, TrustArc hoặc tương đương).
Sử dụng thành thạo SQL, Python hoặc ngôn ngữ script tự động hóa, API/JSON; phân tích log và công cụ rà quét, phát hiện dữ liệu (data discovery).
Ngoại ngữ / Language
Tiếng Anh xuất sắc: đọc hiểu tài liệu kỹ thuật và pháp lý, soạn thảo tài liệu và làm việc trực tiếp với các nhóm toàn cầu.
Kỹ năng cá nhân/ Personal Skills
Tư duy phân tích, tỉ mỉ trong xử lý hồ sơ và dữ liệu.
Khả năng thích nghi nhanh với môi trường pháp lý và công nghệ thay đổi liên tục.
Kỹ năng trình bày, viết tài liệu kỹ thuật và đào tạo nội bộ.
Kỹ năng tương tác nhóm/ Interpersonal Skills
Giao tiếp hiệu quả, khả năng làm việc liên bộ phận với CNTT, Sản phẩm, Dữ liệu & AI, An toàn thông tin, Pháp chế và Vận hành.
Lắng nghe chủ động và quản lý kỳ vọng các bên liên quan.
Phẩm chất / Qualities
Liêm chính, tuân thủ cao và có trách nhiệm với dữ liệu của hành khách và tài xế đối tác.
Chủ động, có tinh thần trách nhiệm cao và mong muốn phát triển chuyên môn trong lĩnh vực dữ liệu, quyền riêng tư.
Tốt nghiệp Đại học trở lên chuyên ngành Công nghệ Thông tin, An toàn Thông tin hoặc Quản lý Hệ thống Thông tin.
Bắt buộc có chứng chỉ chuyên môn: CIPT (hoặc tương đương) or CISM.
Kinh nghiệm liên quan /Relevant Experience
Tối thiểu 3 năm kinh nghiệm trong lĩnh vực kỹ thuật quyền riêng tư/bảo mật, an toàn thông tin, kiến trúc hệ thống hoặc quản trị dữ liệu.
Có kinh nghiệm triển khai và cấu hình nền tảng quản trị tuân thủ quyền riêng tư (OneTrust, TrustArc hoặc tương đương) là lợi thế lớn.
Có kinh nghiệm thực hiện phần kỹ thuật của DPIA, RoPA, TIA và điều tra sự cố dữ liệu; kinh nghiệm tại nền tảng công nghệ, gọi xe, giao hàng hoặc fintech là lợi thế.
Kiến thức chuyên môn/ Professional Knowledge
Nắm vững yêu cầu kỹ thuật của Luật Bảo vệ Dữ liệu cá nhân, Luật Dữ liệu, GDPR, PDPA và cách hiện thực hóa các yêu cầu này trong hệ thống.
Hiểu sâu kiến trúc hệ thống, điện toán đám mây (AWS/GCP/Azure), API, microservices, ứng dụng di động, dữ liệu vị trí và telematics của đội xe điện.
Nắm vững ISO 27001, ISO 27701, NIST Privacy Framework và các công nghệ tăng cường quyền riêng tư (PETs).
Kỹ năng chuyên môn/ Professional Skills
Rà soát, phản biện sơ đồ luồng dữ liệu và thực hiện đánh giá rủi ro kỹ thuật cho DPIA, TIA.
Cấu hình, tích hợp và vận hành nền tảng quản trị tuân thủ quyền riêng tư (OneTrust, TrustArc hoặc tương đương).
Sử dụng thành thạo SQL, Python hoặc ngôn ngữ script tự động hóa, API/JSON; phân tích log và công cụ rà quét, phát hiện dữ liệu (data discovery).
Ngoại ngữ / Language
Tiếng Anh xuất sắc: đọc hiểu tài liệu kỹ thuật và pháp lý, soạn thảo tài liệu và làm việc trực tiếp với các nhóm toàn cầu.
Kỹ năng cá nhân/ Personal Skills
Tư duy phân tích, tỉ mỉ trong xử lý hồ sơ và dữ liệu.
Khả năng thích nghi nhanh với môi trường pháp lý và công nghệ thay đổi liên tục.
Kỹ năng trình bày, viết tài liệu kỹ thuật và đào tạo nội bộ.
Kỹ năng tương tác nhóm/ Interpersonal Skills
Giao tiếp hiệu quả, khả năng làm việc liên bộ phận với CNTT, Sản phẩm, Dữ liệu & AI, An toàn thông tin, Pháp chế và Vận hành.
Lắng nghe chủ động và quản lý kỳ vọng các bên liên quan.
Phẩm chất / Qualities
Liêm chính, tuân thủ cao và có trách nhiệm với dữ liệu của hành khách và tài xế đối tác.
Chủ động, có tinh thần trách nhiệm cao và mong muốn phát triển chuyên môn trong lĩnh vực dữ liệu, quyền riêng tư.
Quyền lợi
Thưởng
Lương tháng 13
Chăm sóc sức khoẻ
Bảo hiểm theo quy định của pháp luật lao động, bảo hiểm sức khỏe
Đào tạo
Đào tạo kỹ năng mềm, đào tạo kỹ năng chuyên môn
Lương tháng 13
Chăm sóc sức khoẻ
Bảo hiểm theo quy định của pháp luật lao động, bảo hiểm sức khỏe
Đào tạo
Đào tạo kỹ năng mềm, đào tạo kỹ năng chuyên môn
Thông tin khác
NGÀY ĐĂNG
13/08/2026
CẤP BẬC
Trưởng phòng
NGÀNH NGHỀ
Pháp Lý > Thư Ký Pháp Lý
KỸ NĂNG
Data Privacy, GDPR, AWS, GCP, Azure Services Management
LĨNH VỰC
Luật/Dịch vụ pháp lý
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
5
QUỐC TỊCH
Không hiển thị
Xem thêm
13/08/2026
CẤP BẬC
Trưởng phòng
NGÀNH NGHỀ
Pháp Lý > Thư Ký Pháp Lý
KỸ NĂNG
Data Privacy, GDPR, AWS, GCP, Azure Services Management
LĨNH VỰC
Luật/Dịch vụ pháp lý
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
5
QUỐC TỊCH
Không hiển thị
Xem thêm
Thông tin chung
- Thu nhập: $ 1,500-2,500 /tháng
Nơi làm việc
- Symphony Building, Chu Huy Man Street, Hanoi, Vietnam
Việc làm tương tự khác
Công ty Cổ Phần Hạ Tầng Hàng Không Masterise
Hà Nội
Thương lượng
Ngân hàng Thương mại TNHH MTV Kỷ Nguyên Thịnh Vượng (GPBank)
Hà Nội
55tr-58tr ₫/tháng
CÔNG TY CỔ PHẦN DI CHUYỂN XANH VÀ THÔNG MINH GSM
Xem trang công ty- Địa chỉ công ty: Tòa Văn phòng Symphony, đường Chu Huy Mân, khu đô thị Vinhomes Riverside, Phường Phúc Lợi, Quận Long Biên, Thành phố Hà Nội, Việt Nam
- Quy mô: Trên 10.000 nhân viên
- Lĩnh vực: Vận tải - Lái xe/ Tài xế
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu