📍 Hà Nội | Mcredit
Vị trí: Chuyên gia Quản trị Rủi ro Công nghệ thông tin
Đơn vị: Khối Quản trị Rủi ro | Phòng Quản trị Rủi ro Hoạt động và Gian lận
MÔ TẢ CÔNG VIỆC
Tham gia xây dựng, rà soát và hoàn thiện khung, chính sách và quy định quản trị rủi ro CNTT, phù hợp với hoạt động kinh doanh và định hướng công nghệ của Công ty.
Chủ trì/thực hiện đánh giá rủi ro và hiệu quả kiểm soát CNTT đối với hệ thống, quy trình, sản phẩm và các thay đổi công nghệ trọng yếu.
Giám sát rủi ro trong các hoạt động quản lý thay đổi, phân quyền & truy cập, vận hành hệ thống, quản lý sự cố và các hoạt động CNTT liên quan.
Đánh giá rủi ro đối với dự án công nghệ, sản phẩm số, hệ thống/giải pháp mới; tư vấn các biện pháp kiểm soát phù hợp ngay từ giai đoạn thiết kế và triển khai.
Phân tích các sự cố, điểm yếu kiểm soát, kết quả kiểm toán; phối hợp với các đơn vị liên quan xác định nguyên nhân, phương án xử lý và theo dõi khắc phục.
Đề xuất và triển khai công cụ, phương pháp, chỉ số cảnh báo/giám sát rủi ro CNTT, từng bước nâng cao năng lực quản trị rủi ro công nghệ.
Phối hợp và tư vấn cho các đơn vị CNTT, An toàn thông tin, Data, Kiểm toán và Kinh doanh về các vấn đề liên quan đến rủi ro công nghệ.
Thực hiện báo cáo, cảnh báo và đưa ra khuyến nghị đối với các rủi ro CNTT trọng yếu cho cấp quản lý.
YÊU CẦU
Tốt nghiệp Đại học trở lên các ngành CNTT, An toàn thông tin, Hệ thống thông tin, Kiểm toán, Tài chính - Ngân hàng hoặc lĩnh vực liên quan.
Có từ 4 năm kinh nghiệm trong một hoặc nhiều lĩnh vực: IT Risk, Technology Risk, IT Audit, IT Governance, IT Control, Cyber/Information Security Risk hoặc tương đương.
Có kinh nghiệm thực tế về đánh giá rủi ro/kiểm soát CNTT, ưu tiên đã làm việc với ITGC, Access Management, Change Management, IT Operations, Incident Management.
Có khả năng đánh giá độc lập, nhận diện vấn đề và đề xuất giải pháp/biện pháp kiểm soát, không chỉ thực hiện kiểm tra theo checklist.
Có hiểu biết và khả năng vận dụng một hoặc nhiều framework/tiêu chuẩn như COBIT, ISO 27001, NIST, ITIL vào công việc.
Có khả năng phân tích dữ liệu, xây dựng báo cáo/chỉ số giám sát rủi ro
phục vụ đánh giá và cảnh báo.
Có khả năng làm việc và trao đổi hiệu quả với các đơn vị CNTT, An toàn thông tin và các bên liên quan.
Ưu tiên ứng viên có kinh nghiệm tại Ngân hàng/Tài chính, Big4/Consulting, Fintech hoặc doanh nghiệp có hệ thống công nghệ quy mô lớn.
Các chứng chỉ CISA, CRISC, CISSP, ISO 27001 hoặc tương đương là lợi thế.