officer, information Security (40001099)

Ngân hàng Thương mại Cổ phần Kỹ Thương Việt Nam (Techcombank)
Địa điểm làm việc: Hà Nội
Hết hạn: 04/06/2024
Mức lương: Thỏa thuận
Loại hình: Toàn thời gian
Chức vụ: Nhân viên

Job Purpose
The job holder is responsible for building, managing, participating in the development of one of the following areas:

a. IS Practice: Evaluate deployment, develop security solutions/Design, test information security/Ensure compliance with security standards (of Vietnam and International)
b. IS Administration: Manage and directly participate in administrative activities on identity and access security/network security/endpoint services and data security
c. IS Engieering: Manage and directly control the implementation of information security policies and standards for applications, infrastructure of Techcombank and its partners and suppliers, ensure compliance with the Bank's information security requirements.
d. IS Red team: Manage and directly perform testing attack activities for technology systems to detect vulnerabilities/weaknesses and provide solution guidance.
e. IS Monitoring: Monitor detecting all attack events/incidents as quickly as possible (realtime) based on events aggregated from security systems as well as other technology components.Then alert relevant departments to investigate and react to that event/incident.
Key Accountabilities (1)
1. Information Security Assurance
- Participate in projects, developing and deploying technology to ensure Information Security for systems to be built, including stages: analysis, building requirements Information security, design Information security, threat modeling, source code review, testing and building controls to ensure Information Security.
- Research and develop necessary information security solutions to prevent attacks and incidents Information security, ensure security and safety for the entire information system of the bank.
- Coordinate with the Information Security supervisory department in handling information security incidents.
- Set up and monitor the implementation of TCB's information security process, regulations, standards, guidelines and policies in accordance with the regulations of the government and international organizations
- Implement and maintain compliance with international standards PCI-DSS, ISO, SWIFT CSP.
- Implement and maintain compliance with TCB's policies, circulars and regulations of the State Bank.
- Regularly perform compliance and integrity checks
of the security policy configuration in the internal system TCB detects violations or insider attacks.
- Coordinate with Compliance Assessment and Risk Management units to assess the compliance of technology systems according to policies, regulations, standards, processes, checklists.
Key Accountabilities (2)
2. Information Security Red team:
- Implement the strategy to ensure information security:
+ Participate in the implementation of the Information Security strategy by providing input data on attack trends, forms of exploitation and risks arising in each period.
+ Participate in the implementation of the annual information security implementation plan, meet the business and operational needs of the bank through the implementation of information security testing programs for the technology activities of the bank. Bank.
+ Develop penetration testing methods, information security scanning scripts and security checks according to international standards such as OSSTMM, Sans and OWASP.
+ Develop new techniques, exploit scripts and programs for automated penetration testing
- Perform test attack activities:
+ Directly perform vulnerability detection review, vulnerability assessment, and conduct penetration/exploit testing periodically or at the request of the Block leader for all systems/applications ; Penetration testing for system/application after live detection or whenever undergoing a major change. Testing methods must ensure practicality including both technical (technology) and non-technical (people, processes, physical assets). From there, provide CISO as well as other Information Security departments to have programs to deal with the problems of system weaknesses that can be exploited.
+ Perform regular vulnerability scans, information security checks to find vulnerabilities in the system and provide remedial / remedial solutions; supports maintaining compliance with world security standards such as PCI-DSS, ISO27001, SCP (swift).
+ Develop and manage vulnerability management program, threat intelligence database. Collect, track metrics, and analyze trends on cyber defenses, threats, detected attacks, vulnerabilities, and countermeasures/preventions.
+ Actively research / find new vulnerabilities, exploitation techniques and cyber threats; Identify trends in cybersecurity involving tactics, techniques, and processes, targeting for malware development and deployment.
+ Directly participate in the experimental plan of responding to an Information Security incident as an attack unit and in the case of an actual Information Security incident as the response team. Coordinate and provide expert cyber defense engineering skills to resolve cyber attack incidents
Key Accountabilities (3)
3. Information Security Administration
- Building/adjusting and implementing MTPQ of systems.
- Develop requirements and measures to control access and protect the bank's data.
- Develop, maintain and optimize information security policy/rule/configuration for solutions to ensure information security such as: Information security solutions on access identity management (PAM, IAM...); Network information security solutions (Firewall, NAC, APT, NetIPS, DDOS...); Information Security solutions on endpoints (AD GPO, HIPS/HFW, Appcontrol, Web/mail filtering, DB security...); Information security solutions on data (DLP, FAM...).
- Assess, evaluate, review:
+ Decentralization enforcement ensures compliance with the decentralized matrix.
+ The issue and withdrawal of privileged accounts and digital certificates on technology systems.
+ Exception requirements related to identity, access rights on technology systems
+ Change requirements on information security assurance solutions.
- Risk management and compliance
+ Identify risks of the department in the process of operation, ensuring compliance with the processes and regulations of the bank. Coordinate with relevant units to handle risks.
+ Perform risk treatment activities according to reports of internal/external audit departments.
Key Relationships - Direct Manager
Senior Mangaer, Manager, Information Security
Key Relationships - Direct Reports
No
Key Relationships - Internal Stakeholders
Departments in the divisions
Key Relationships - External Stakeholders
Information security solutions/services companies, quick incident response organizations...etc.
Success Profile - Qualification and Experiences
Qualification:
- Graduated in IT, Computer Science or Telecommunications
- Foreign language: English: Level 1 - TOEIC under 550
- Certificates in information security such as OSCP, PCI DSS assessment implementation certificate, ISO
- Having ISC2 SSCP security certificates is an advantage
- Having certificates of companies providing security solutions such as Microsoft/Cisco/PaloAlto/Checkpoint/Cyberark/Sailpoint..."
- Having certificates in information security such as - SANS SEC660, SEC760, SANS SEC642, SANS SEC575, OSCE, OSCP
Experience:
- Experience in performing security testing in financial / service / telecommunications organizations from 5 years. The experience includes the following aspects:
+ Research, design, implement and evaluate Information security for systems and applications
+ Implement PCI-DSS, ISO, Swift CSP... Participate in the development and control of compliance with security standards for IT systems
- Experience in performing security testing in financial / service / telecommunications organizations. The experience includes the following aspects:
+ Experience in researching security holes, developing attack techniques/tools, performing attack testing of technology systems by technical and non-technical measures)
- Having experience in implementing, managing, and operating in-depth in terms of policies, set of rules, configuration of information security at least one of the following areas at financial/service/telecommunications organizations (5 years):
- Security solutions for access identity management (PAM, IAM...);
- Network security solutions (Firewall, NAC, APT, NetIPS, DDOS...);
- Security solutions for terminals (AD GPO, HIPS/HFW, Appcontrol, Web/mail filtering, DB security...);
- Data security solutions (DLP, FAM...).
- Experience in information security assessment according to Agile method"

Nộp hồ sơ liên hệ

Ngân hàng Thương mại Cổ phần Kỹ Thương Việt Nam (Techcombank)

Ứng tuyển tại web công ty
Giới thiệu công ty Xem trang công ty

Giới thiệu về Ngân hàng Thương mại Cổ phần Kỹ thương Việt Nam

Cùng với Vietcombank, Viettinbank thì Techcombank là ngân hàng thu hút được số lượng khách hàng sử dụng sản phẩm lớn bởi các chính sách cũng như dịch vụ chăm sóc, tư vấn và hỗ trợ người dùng tốt. Nơi đây cung cấp các dịch vụ, sản phẩm tài chính tiền tệ với sự phát triển ổn định, bền vững, quy mô rộng rãi và tạo được sự tin tưởng cho khách hàng từ lâu.
techcombank tuyen dung
Ngân hàng Techcombank tuyển dụng nhiều vị trí việc làm hấp dẫn
Với mạng lưới chi nhánh Techcombank (hay còn được gọi là Ngân hàng TMCP Kỹ Thương Việt Nam) trải rộng toàn quốc, ngân hàng này đã đáp ứng nhu cầu dịch vụ tài chính cho vay, gửi, thanh toán,... cho hơn 5 triệu khách hàng Việt. Sự phát triển mạnh mẽ của Techcombank với hơn 300 chi nhánh và phòng giao dịch trên cả nước, nhu cầu tuyển dụng nhân sự ngày càng cao. Trở thành nhân viên làm việc tại Techcombank, ứng viên sẽ có cơ hội được đào tạo, huấn luyện kỹ năng và kinh nghiệm trong môi trường chuyên nghiệp, năng động, cơ hội thăng tiến rõ rệt cùng với chế độ lương thưởng tốt.

Làm việc tại Ngân hàng Techcombank lương cao không?

Mức lương làm việc tại Ngân hàng Techcombank được tính theo kinh nghiệm, năng lực qua việc áp chỉ tiêu, doanh số. Vì vậy, nếu bạn có sự nỗ lực, cố gắng thì mức lương cũng tương đối ổn định. Ngoài mức lương cơ bản, nhân viên ngân hàng còn được hưởng các chế độ bảo hiểm, thưởng, phúc lợi khác theo quy định.

Ứng tuyển vào Ngân hàng Techcombank cần bằng cấp không?

Nhiều vị trí tuyển dụng tại Ngân hàng Techcombank không đòi hỏi ứng viên có kinh nghiệm nên mở rộng cơ hội cho nhiều đối tượng. Tuy nhiên, hầu hết các vị trí đều yêu cầu ứng viên có bằng tốt nghiệp đại học trở lên các chuyên ngành tài chính ngân hàng, kinh tế hoặc chuyên ngành liên quan.

Thông tin đăng ký kinh doanh Ngân hàng TMCP Kỹ thương Việt Nam (Techcombank)

viec lam ngan hang techcombank

Ngành nghề hoạt động Ngân hàng Techcombank

ngan hang techcombank tuyen dung

Sản phẩm

  • Thẻ Techcombank.
  • Trái phiếu iBond.
  • Quỹ đầu tư iFund.

Dịch vụ

  • Chuyển tiền liên ngân hàng, nộp phí bảo hiểm.
  • Dịch vụ tài khoản.
  • Ngân hàng điện tử.
  • Tư vấn tiết kiệm.
  • Vay vốn.

Thông tin liên hệ

Địa chỉ: Số 119 Trần Duy Hưng, Phường Trung Hòa, Quận Cầu Giấy, Hà Nội.

Một số vị trí Ngân hàng Techcombank tuyển dụng

Chuyên viên hỗ trợ bảo hiểm, Uiux Designer, chuyên viên khách hàng ưu tiên, chuyên gia đánh giá an ninh thông tin, chuyên viên khách hàng doanh nghiệp, chuyên viên cao cấp tiền lương và thuế, kiểm toán viên cao cấp.
Quy mô công ty
Từ 1000 - 5000 nhân viên
Ngân hàng Thương mại Cổ phần Kỹ Thương Việt Nam (Techcombank)
Địa chỉ công ty: Techcombank Tower, 191 Bà Triệu, Phường Lê Đại Hành, Quận Hai Bà Trưng, Hà Nội

Phúc lợi dành cho bạn

  • Thưởng
  • Nghỉ phép
HOT

Job hot

CÔNG TY TNHH ZOOMLION VIỆT NAM
Từ 12,000,000 VND + Thưởng KPIs, Thưởng hiệu suất làm việc, Thưởng kết quả kinh doanh theo quý, năm (Nhiều tháng lương)
Hà Tĩnh, Kon Tum, Thừa Thiên Huế
CÔNG TY TNHH ZOOMLION VIỆT NAM
LCB >12tr vnđ + thưởng năm (nhiều tháng lương)
Hà Nội
Công ty TNHH Tư vấn Đầu tư Vĩnh Hà (YONG XIA)
10 - 25 triệu VNĐ
Bắc Ninh
Công ty TNHH Tư vấn Đầu tư Vĩnh Hà (YONG XIA)
15tr- 20tr vnđ
Hà Nội, Bắc Giang, Bắc Ninh
Công ty TNHH Tư vấn Đầu tư Vĩnh Hà (YONG XIA)
Thỏa thuận
Bắc Ninh

Job liên quan

Công ty Cổ Phần APPOTA
Thỏa thuận
Hà Nội
CÔNG TY TÀI CHÍNH TNHH MTV NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI
thỏa thuận
Hà Nội
Tổng Công ty Cổ phần Bảo hiểm Hùng Vương
Thương lượng
Hà Nội
Global Data Service Joint Stock Company (GDS)
Thương lượng
Hà Nội

Việc làm tương tự

Công ty Cổ Phần APPOTA
Thỏa thuận
08/06/2024
Hà Nội
CÔNG TY TÀI CHÍNH TNHH MTV NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI
thỏa thuận
08/06/2024
Hà Nội
Tổng Công ty Cổ phần Bảo hiểm Hùng Vương
Thương lượng
05/05/2024
Hà Nội
Global Data Service Joint Stock Company (GDS)
Thương lượng
21/05/2024
Hà Nội
FPT Software Innovation Company Limited
Thỏa thuận
29/05/2024
Hà Nội, Hồ Chí Minh, Đà Nẵng
Công Ty Cổ Phần Chứng Khoán Asean
Cạnh tranh
17/05/2024
Hà Nội
Công ty tài chính tnhh mtv bưu điện (PTF)
Thoả thuận
10/06/2024
Hà Nội
VAN PHONG POWER COMPANY LIMITED
Thoả thuận
19/05/2024
Hà Nội
Ngân hàng Thương mại Cổ phần Kỹ Thương Việt Nam (Techcombank)
Thỏa thuận
24/05/2024
Hà Nội
Công Ty Cổ Phần Chứng Khoán Asean
Cạnh tranh
17/05/2024
Hà Nội

Giải thưởng
của chúng tôi

Top 3

Nền tảng số tiêu biểu của Bộ
TT&TT 2022.

Top 15

Startup Việt xuất sắc 2019 do VNExpress tổ chức.

Top 10

Doanh nghiệp khởi nghiệp sáng tạo Việt Nam - Hội đồng tư vấn kinh doanh ASEAN bình chọn.

Giải Đồng

Sản phẩm công nghệ số Make In Viet Nam 2023.