Khám phá việc làm Cloud & Infrastructure nổi bật.
Xem ngay

Senior Governance, Risk and Compliance (GRC)

One Mount Group
+2
Toa One Mount, T26, Times city, Vĩnh Tuy, Hà Nội
Tại văn phòng
Đăng 23 giờ trước
Lĩnh vực:
Dịch Vụ và Tư Vấn IT

3 Lý do để gia nhập công ty

  • Môi trường đẩy nhanh phát triển năng lực
  • Nơi quy tụ nhân tài người Việt trên toàn cầu
  • Văn hóa thành công, đề cao sáng kiến

Mô tả công việc

1. Governance (Quản trị & Chính sách)

  • Xây dựng, rà soát và cập nhật các Chính sách, Tiêu chuẩn và Quy trình ATTT dựa trên các framework chuẩn như ISO 27001, PCI-DSS, SOC 2 Type II và các luật định, thông tư của ngân hàng nhà nước.
  • Xây dựng, tư vấn và thẩm định hồ sơ đề xuất cấp độ cho các hệ thống thông tin thuộc quản lý của Công ty.
  • Hỗ trợ Quản lý ATTT trong việc xác định lộ trình và chiến lược bảo mật.

2. Risk Management (Quản lý rủi ro)

  • Thực hiện đánh giá rủi ro định kỳ cho hệ thống CNTT, hạ tầng và các quy trình nghiệp vụ CNTT.
  • Third-Party Risk (Vendor): Đánh giá và quản lý rủi ro ATTT liên quan đến các đối tác và nhà cung cấp thứ ba.
  • Risk Register: Quản lý danh sách rủi ro và theo dõi tiến độ của các kế hoạch xử lý rủi ro.

3. Compliance & Audit (Tuân thủ & Kiểm toán)

  • Audit Coordination: Tham gia và điều phối các cuộc kiểm toán nội bộ và bên ngoài liên quan đến tuân thủ CNTT, đảm bảo mọi yêu cầu kiểm toán đều được thực hiện và tuân thủ đúng quy trình.
  • Gap Analysis: Thực hiện kiểm tra tuân thủ định kỳ và phân tích GAP.
  • Security Awareness: Xây dựng và triển khai các chương trình đào tạo, nâng cao nhận thức về tuân thủ và an ninh thông tin cho nhân viên.

Yêu cầu công việc

  • Tối thiểu 4 năm kinh nghiệm trong lĩnh vực ATTT, ưu tiên ứng viên có kinh nghiệm làm về GRC, Kiểm toán CNTT hoặc Quản lý rủi ro trong môi trường doanh nghiệp lớn/ngân hàng.
  • Có kinh nghiệm tham gia triển khai dự án quản lý an ninh thông tin theo tiêu chuẩn ISO/IEC 27001, PCI-DSS.
  • Ưu tiên ứng viên có các chứng chỉ quốc tế: ISO 27001 Lead Auditor , CISA (Certified Information Systems Auditor), CISM, CRISC, CISSP

Tại sao bạn sẽ yêu thích làm việc tại đây

Lương & Phụ cấp

  • Lương tháng 13 với thưởng hiệu suất hàng năm, thưởng dự án, thưởng doanh số (tùy theo vị trí)
  • Phụ cấp ăn trưa: 730.000 VND/tháng
  • Thưởng các dịp đặc biệt: 3.500.000 - 5. 000.000 VND/năm
  • Phép năm: Lên đến 20 ngày/năm (tùy theo cấp bậc)
  • Y tế: Bảo hiểm xã hội, bảo hiểm cao cấp
  • Được cấp laptop, màn hình và các thiết bị/tài khoản/công cụ cần thiết khác cho công việc

Phát triển sự nghiệp

  • Đánh giá tăng lương và thăng tiến hàng năm
  • Lộ trình sự nghiệp đa dạng: Cơ hội quản lý hoặc chuyên gia và luân chuyển chức năng
  • Nguồn học e-learning miễn phí trên các nền tảng nội bộ, tài trợ chứng nhận và Cố vấn độc quyền (C-level)
  • Được công nhận và khen thưởng ở cấp độ đội nhóm và tổ chức
  • Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group
  • Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.

Môi trường làm việc

  • Không gian làm việc mở và hợp tác thúc đẩy cả sự tập trung cá nhân và các hoạt động làm việc nhóm
  • Môi trường, văn hóa làm việc sáng tạo, hiệu suất cao
  • Khu vực thư giãn: chơi game, bóng bàn, yoga, phòng tập thể dục, phòng tắm.
  • Teambuilding hàng quý/hàng năm và các sự kiện nội bộ hấp dẫn.

ONE MOUNT | GROW TOGETHER

Mô hình công ty
Dịch vụ và Tư vấn giải pháp
Lĩnh vực công ty
Dịch Vụ và Tư Vấn IT
Quy mô công ty
1000+ nhân viên
Quốc gia
Vietnam
Thời gian làm việc
Thứ 2 - Thứ 7
Làm việc ngoài giờ
Không có OT

Việc làm tương tự dành cho bạn

Nhận các việc làm tương tự qua email Nhận thông báo