Mô tả công việc
1. Văn bản, chính sách
- Đề xuất, xây dựng nội dung văn bản chính sách về QLRRHĐ CNTT và/hoặc QLRR An ninh mạng.
2. Triển khai, giám sát QLRR
- Công tác QLRR CNTT
ͦ KVRR/HMRR: Rà soát, xây dựng, theo dõi các chỉ số rủi ro hoạt động trong mảng CNTT (khẩu vị RR, KRI...) và phân tích, đánh giá các chỉ số này;
ͦ RCSA, đánh giá SKRR HĐ: (i) Phân tích/giám sát RRHĐ CNTT trong các quy trình/ quy định/ sản phẩm dịch vụ/thực tế triển khai hoạt động tại các Đơn vị; (ii) Phân tích nguyên nhân, xu hướng phát sinh, diễn biến các RRHĐ CNTT bên trong và ngoài ngân hàng; Định hướng nội dung và thực hiện báo cáo định kỳ, đột xuất trình BLĐ hoặc các cơ quan bên ngoài; (iii) Đề xuất các biện pháp phòng tránh/ giảm thiểu/ kiểm soát rủi ro trong ngắn hạn/ dài hạn đến BLĐ;
ͦ LDC: Rà soát xử lý tổn thất của sự cố CNTT thông qua bảo hiểm, các quỹ dự phòng;
ͦ BCP: Tham gia xây dựng kịch bản xử lý SKRRHĐ trong lĩnh vực CNTT, phối hợp / giám sát các Đơn vị thực hiện; đồng thời, xây dựng các kế hoạch hành động để giảm thiểu các RRHĐ CNTT đã nhận diện, giám sát tiến độ/ chất lượng các Đơn vị thực hiện các kế hoạch hành động;
- Và/Hoặc Công tác QLRR An ninh mạng
ͦ Kiểm tra hiệu quả của các công cụ và chính sách bảo mật hiện có như nhận biết các mối đe dọa và lỗ hổng bảo mật CNTT, đánh giá, xác minh hiệu quả của công tác quản lý, vận hành về an ninh mạng.
ͦ Triển khai đánh giá các vấn đề an ninh mạng theo xu hướng rủi ro an ninh mạng qua từng thời kỳ.
3. Đào tạo/ Truyền thông xây dựng văn hóa Quản lý rủi ro hoạt động: Xây dựng nội dung đào tạo, truyền thông QLRRHĐ CNTT.
Yêu cầu
1. Trình độ: Tốt nghiệp Đại học hệ chính quy, Chuyên ngành: Công nghệ thông tin/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến Công nghệ thông tin, Quản trị rủi ro Công nghệ thông tin hoặc tương đương,
2. Kiến thức chuyên môn:
- Có kiến thức về các văn bản pháp luật, thông lệ quốc tế và trong nước liên quan đến hệ thống CNTT;
- Am hiểu về hệ thống CNTT và các vấn đề phát sinh liên quan đến CNTT, An ninh mạng;
3. Kinh nghiệm:
- Tối thiểu 2 năm kinh nghiệm trong lĩnh vực CNTT.
- Ưu tiên có các chứng chỉ quốc tế về CNTT, an ninh bảo mật như COBIT5, ITIL, CISSP, CISA;
- Ưu tiên có kinh nghiệm triển khai ISO 27001- Hệ thống quản lý an toàn thông tin, Thông tư 09/2020/TT-NHNN - Quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng
4. Kỹ năng/Khả năng:
- Làm việc độc lập và chủ động;
- Có tư duy logic tốt, khả năng nắm bắt vấn đề nhanh; kỹ năng xử lý vấn đề tốt;
- Có khả năng làm việc theo nhóm dưới áp lực cao;
- Khả năng trao đổi, thuyết phục;
- Kỹ năng quản lý công việc;
- Kỹ năng phối hợp với các phòng/ban/chi nhánh để triển khai thực hiện công việc.
- Sử dụng thành thạo Tiếng Anh, đủ khả năng làm việc độc lập với chuyên gia nước ngoài.
Quyền lợi
Thưởng
Làm việc trong môi trường làm việc chuyên nghiệp, năng động
Chăm sóc sức khoẻ
Thường xuyên có cơ hội học tập, đào tạo và phát triển bản thân
Nghỉ phép có lương
Chế độ đãi ngộ, lương thưởng hấp dẫn, xứng đáng.
Thông tin khác
NGÀY ĐĂNG
26/02/2025
CẤP BẬC
Nhân viên
NGÀNH NGHỀ
Ngân Hàng & Dịch Vụ Tài Chính > Tuân Thủ & Kiểm Soát Rủi Ro
KỸ NĂNG
An Ninh Mạng, Đánh Giá Rủi Ro, Quản Lý Sự Cố, Thu Thập Dữ Liệu, Công Nghệ Thông Tin
LĨNH VỰC
Ngân hàng
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
2
QUỐC TỊCH
Không hiển thị
Xem thêm
Thông tin chung
- Ngày hết hạn: 26/03/2025
- Thu nhập: Thương lượng