Việc làm này đã được thêm vào mục Việc làm đã lưu.
Bạn đã lưu tối đa 20 việc làm. Nếu bạn muốn lưu mới, hãy cập nhật Việc làm đã lưu.
Chuyên môn:
Lĩnh vực:
Ngân Hàng
Chứng khoán và Đầu tư
Dịch Vụ Tài Chính
3 Lý do để gia nhập công ty
- Competitive salary and bonus
- Young and innovative working environment
- Work with the brightest minds
Mô tả công việc
- Xây dựng, triển khai và vận hành hệ thống Governance, Risk & Compliance (GRC) nhằm đảm bảo an toàn thông tin và tuân thủ trong khối Công nghệ.
- Xây dựng, cập nhật và giám sát việc thực hiện các chính sách, quy trình, tiêu chuẩn và hướng dẫn về an toàn thông tin.
- Thực hiện đánh giá rủi ro CNTT đối với hệ thống, ứng dụng, dự án và nhà cung cấp; xây dựng và quản lý IT Risk Register.
- Triển khai và duy trì các chương trình tuân thủ theo các tiêu chuẩn và framework như ISO 27001, PCI DSS (nếu áp dụng), NIST, CIS Controls, OWASP và các yêu cầu của cơ quan quản lý.
- Phối hợp với các bộ phận liên quan để chuyển đổi các yêu cầu về quản trị, pháp lý và tuân thủ thành các biện pháp kiểm soát kỹ thuật phù hợp.
- Chuẩn bị hồ sơ, tài liệu và bằng chứng phục vụ công tác kiểm toán, đánh giá nội bộ, đánh giá bên ngoài và thanh tra.
- Theo dõi, đánh giá và thúc đẩy việc khắc phục các phát hiện từ Audit, Pentest và Vulnerability Assessment.
- Thực hiện đánh giá rủi ro bảo mật đối với đối tác, nhà cung cấp CNTT; rà soát các điều khoản bảo mật liên quan.
- Phối hợp xây dựng, duy trì và kiểm thử kế hoạch Business Continuity (BCP) và Disaster Recovery (DRP).
- Tổ chức các chương trình đào tạo, truyền thông nhằm nâng cao nhận thức về an toàn thông tin trong toàn công ty.
- Phối hợp với các nhóm Pháp chế, IT (Security Engineering, DevOps...), KSNB và các đơn vị liên quan để triển khai các hoạt động GRC.
Yêu cầu công việc
- Tối thiểu 03 năm kinh nghiệm trong vai trò GRC, IT Governance, IT Risk, IT Audit. Ưu tiên ứng viên có kinh nghiệm trong các tổ chức tài chính, ngân hàng, ví điện tử...
- Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, An toàn thông tin hoặc các chuyên ngành liên quan.
- Am hiểu các tiêu chuẩn và framework về an toàn thông tin như ISO 27001, NIST CSF, CIS Controls, PCI DSS, OWASP.
- Có kinh nghiệm xây dựng chính sách, quy trình, tài liệu quản trị; thực hiện đánh giá rủi ro và theo dõi tuân thủ an toàn thông tin.
- Có hiểu biết về Cloud Security, Kubernetes Security, IAM (Identity & Access Management) và DevSecOps để phối hợp đánh giá, quản lý rủi ro và tuân thủ.
- Có kỹ năng phân tích, giải quyết vấn đề, lập tài liệu và phối hợp hiệu quả với nhiều phòng ban.
- Có khả năng đọc hiểu tài liệu chuyên ngành bằng tiếng Anh.
Tại sao bạn sẽ yêu thích làm việc tại đây
- Lương + Thưởng cạnh tranh theo hiệu quả công việc.
- Môi trường đồng nghiệp giỏi, thuộc hàng ngũ top 1% trong lĩnh vực. Cởi mở, năng động, hỗ trợ đồng đội cùng phát triển.
- Văn hoá startup tập trung vào sản phẩm và khách hàng, song song với phát triển năng lực team và cá nhân
- Được chịu trách nhiệm làm các tính năng quan trọng của sản phẩm (không phải dự án maintain). Thử thách với chuỗi sản phẩm có yêu cầu UX và tính thẩm mỹ cao.
- Cơ hội phát triển sự nghiệp rõ ràng tại một trong các startup đang phát triển nhanh nhất VN (vốn hoá công ty hiện đạt 150 triệu $)
- Chế độ BHYT cao cấp do công ty chi trả; BHXH và nghỉ phép theo quy định của nhà nước.
Việc làm tương tự dành cho bạn
Nhận các việc làm tương tự qua email
Nhận thông báo
SUPER HOT
Đăng
1 ngày trước
Head of Engineering (CTO, IT Manager) - TNEX - 4B058
Tại văn phòng
Hà Nội
SUPER HOT
Đăng
1 ngày trước
Internal Auditor/ Senior Internal Auditor (IT/Data)
Tại văn phòng
Hà Nội
Góp ý