Lãnh đạo cao cấp - An toàn Thông tin (CISO) cho Công ty mảng Fintech/Payment

Thỏa thuận
5 năm kinh nghiệm
Hạn nộp hồ sơ: 07/10/2026 (Còn 23 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
OMess
Nhà tuyển dụng đang online
1. Mục tiêu vị trí
CISO chịu trách nhiệm xây dựng và vận hành chiến lược an toàn thông tin toàn công ty, bảo vệ hệ thống, dữ liệu khách hàng, giao dịch và tài sản số; đồng thời đảm bảo tuân thủ, quản trị rủi ro an ninh mạng và khả năng phục hồi trước các sự cố.
CISO đóng vai trò cố vấn cho CEO/Ban Điều hành/HĐQT về Cybersecurity Risk và đảm bảo Security hỗ trợ tăng trưởng kinh doanh một cách an toàn.
2. Trách nhiệm chính
Chiến lược & Quản trị
Xây dựng Cybersecurity Strategy, Security Roadmap, chính sách và tiêu chuẩn ATTT.
Thiết lập mô hình quản trị, Risk Appetite và hệ thống báo cáo Cyber Risk cho Ban Điều hành/HĐQT.
Quản lý ngân sách
Cyber Risk & Compliance
Quản trị rủi ro liên quan đến công nghệ, ứng dụng, Cloud, dữ liệu, đối tác và sản phẩm mới.
Đảm bảo tuân thủ các quy định pháp luật và tiêu chuẩn áp dụng cho Ví điện tử/Fintech.
Quản lý audit, kiểm thử bảo mật và remediation.
Áp dụng các framework phù hợp như ISO 27001, PCI DSS, NIST CSF, CIS Controls, OWASP.
Security Architecture & Engineering
Xây dựng Security Architecture theo nguyên tắc Security by Design, Privacy by Design và Zero Trust.
Quản trị IAM/PAM, Network Security, Cloud Security, API Security, Mobile Security, Data Security, Encryption và Key Management.
Đảm bảo các hệ thống quan trọng và hạ tầng thanh toán được thiết kế an toàn.
Application Security & DevSecOps
Tích hợp Security vào toàn bộ SDLC.
Triển khai Secure Coding, Threat Modeling, SAST/DAST/SCA, Penetration Testing và Vulnerability Management.
Phối hợp với Engineering xây dựng mô hình DevSecOps.
Security Operations & Incident Response
Phối hợp với VinSOC để
Quản lý SOC và năng lực Security Monitoring, SIEM/SOAR, EDR/XDR, Threat Intelligence và Threat Hunting.
Xây dựng và vận hành Incident Response/Cyber Crisis Management.
Theo dõi và ứng phó các rủi ro như Account Takeover, Credential Stuffing, API Abuse, Data Exfiltration và Insider Threat.
Tổ chức Cyber Drill, Tabletop Exercise, Red/Blue Team định kỳ.
Data, Identity & Payment Security
Bảo vệ dữ liệu khách hàng thông qua Data Classification, Encryption, Tokenization, DLP và Access Governance.
Đảm bảo Least Privilege, MFA, PAM và Access Review.
Bảo vệ các luồng Wallet, Payment Gateway, QR, Card, P2P, Cash-in/Cash-out và API tích hợp với ngân hàng/đối tác.
Phối hợp với Fraud/Risk để giảm Payment Fraud và Account Takeover.
Third-party Security
Xây dựng chương trình đánh giá và quản trị rủi ro ATTT, Cloud/SaaS Provider, Fintech Partner, Merchant và các nhà cung cấp công nghệ.
Thiết lập yêu cầu Security trong vendor onboarding, hợp đồng và SLA.
3. KPI chính
Critical/High Cyber Risks và tỷ lệ remediation đúng SLA.
MTTD, MTTR, MTTC và số lượng Major Security Incidents.
Vulnerability Remediation Time.
Security Monitoring/Detection Coverage.
Secure SDLC/Application Security Coverage.
MFA/PAM Coverage.
Third-party Security Assessment Coverage.
Audit Findings & Closure Rate.
Security Awareness và Phishing Simulation Results.
Tuân thủ các luật định
5. Yêu cầu ứng viên
12-15+ năm kinh nghiệm trong Cybersecurity, Information Security hoặc Technology Risk.
5+ năm kinh nghiệm quản lý cấp cao.
Ưu tiên kinh nghiệm tại Ngân hàng, Ví điện tử, Fintech, Payment hoặc nền tảng công nghệ quy mô lớn.
Có kinh nghiệm với hệ thống 24/7, giao dịch lớn, Cloud, Microservices và API ecosystem.
Có kinh nghiệm xử lý sự cố an ninh mạng nghiêm trọng và xây dựng chương trình Security quy mô doanh nghiệp.
Kiến thức chuyên sâu về:
Cybersecurity Governance & Risk.
Security Architecture.
Cloud/Application/API/Mobile Security.
SOC & Incident Response.
IAM/PAM.
Data & Payment Security.
DevSecOps.
Business Continuity & Disaster Recovery.
Ưu tiên các chứng chỉ: CISSP, CISM, CISA, CRISC, CCSP, GIAC, OSCP, ISO 27001 Lead Auditor/Implementer.
6. Năng lực lãnh đạo
Tư duy chiến lược và quản trị rủi ro, quản trị tuân thủ
Hiểu mô hình kinh doanh Fintech/Payment.
Cân bằng giữa Security - Customer Experience - Speed - Cost - Growth.
Giao tiếp hiệu quả với CEO, HĐQT, cơ quan quản lý và đối tác.
Khả năng lãnh đạo trong tình huống khủng hoảng.
Xây dựng và phát triển đội ngũ Security mạnh.

Thông tin chung

  • Thu nhập: Thỏa thuận
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Junior/Middle/Senior DevOps
FPT SMART CLOUD
Hà Nội
FPT SMART CLOUD
Thỏa thuận
DevsecOps Middle, Senior
Công ty cổ phần công nghệ Savis
Hà Nội
Công ty cổ phần công nghệ Savis
You'll love it
DevOps Engineer Python, AWS, Linux
CÔNG TY CỔ PHẦN CHỨNG KHOÁN KỸ THƯƠNG - TECHCOM SECURITIES
Hà Nội
CÔNG TY CỔ PHẦN CHỨNG KHOÁN KỸ THƯƠNG - TECHCOM SECURITIES
You'll love it
Chuyên Viên An Ninh Bảo Mật - Mã Số: Anbm-03
CHI NHÁNH TRUNG TÂM CÔNG NGHỆ THÔNG TIN TẬP ĐOÀN BẢO VIỆT
Hà Nội
CHI NHÁNH TRUNG TÂM CÔNG NGHỆ THÔNG TIN TẬP ĐOÀN BẢO VIỆT
Thương lượng
Senior Web API Penetration Tester
CÔNG TY TNHH GALAXY DIGITAL HOLDINGS
Hồ Chí Minh
CÔNG TY TNHH GALAXY DIGITAL HOLDINGS
You'll love it
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Thu phí và cung cấp thông tin
  • Phí hồ sơ, đồng phục, đặt cọc.
  • Yêu cầu nộp bản gốc giấy tờ.
  • Cung cấp mã OTP.
Hứa hẹn trúng tuyển 100%
  • Không yêu cầu trình độ.
  • Không cần thử việc.
Phỏng vấn bất thường
  • Địa điểm xa văn phòng công ty.
  • Phỏng vấn qua Telegram.
Yêu cầu làm nhiệm vụ
  • Tải app, nạp tiền.
  • Làm nhiệm vụ nhận thưởng.
Tin tuyển dụng sơ sài
  • Mô tả công việc chung chung
  • Nhiệm vụ đơn giản, thu nhập khủng
  • Lỗi chính tả, đánh máy.
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.