Việc làm này đã được thêm vào mục Việc làm đã lưu.
Bạn đã lưu tối đa 20 việc làm. Nếu bạn muốn lưu mới, hãy cập nhật Việc làm đã lưu.
3 Lý do để gia nhập công ty
- 13 Monthly Base Salary
- Training
- Recorgnition
Mô tả công việc
1. Mô tả công việc:
Chuyên gia An ninh mạng chịu trách nhiệm bảo vệ toàn diện hạ tầng công nghệ, dữ liệu, và các kênh giao dịch số của ACB trong bối cảnh ngân hàng triển khai hiện đại hóa nền tảng công nghệ, với trọng tâm là nền tảng hạ tầng đám mây, nền tảng giao dịch số đa kênh dành cho khách hàng cá nhân và doanh nghiệp, cùng hạ tầng dữ liệu/AI. Vị trí này đảm bảo mọi hạng mục hạ tầng và ứng dụng mới đáp ứng đồng thời các chuẩn bảo mật quốc tế và yêu cầu pháp lý bắt buộc của Ngân hàng Nhà nước Việt Nam.
2.Trách nhiệm chính:
2.1 Chiến lược và chính sách bảo mật
- Xây dựng và cập nhật chiến lược an ninh mạng tổng thể, phù hợp với lộ trình hiện đại hóa nền tảng công nghệ của ngân hàng.
- Xây dựng, ban hành và duy trì các chính sách, quy trình, tiêu chuẩn bảo mật áp dụng cho hạ tầng cloud, ứng dụng và dữ liệu.
- Tham gia các buổi rà soát kiến trúc (architecture review) cùng đội ngũ Kiến trúc doanh nghiệp ngân hàng để đảm bảo bảo mật được hoạch định ngay từ đầu (security by design).
- Tư vấn yêu cầu và định hướng bảo mật cho các dự án số hóa nghiệp vụ (nền tảng giao dịch số, nền tảng dữ liệu/AI, nền tảng ngân hàng giao dịch…).
2.2. Thiết kế và đánh giá bảo mật
- Thiết kế, đánh giá kiểm soát bảo mật cho hạ tầng cloud (IAM, network segmentation, mã hóa dữ liệu, quản lý key) theo AWS Well-Architected Framework – trụ cột Security.
- Thiết kế kiến trúc Zero Trust Network Architecture (theo NIST SP 800-207).
- Đánh giá bảo mật container/Kubernetes và pipeline CI/CD (SAST, DAST, SCA) phối hợp với đội DevSecOps.
- Rà soát bảo mật cho nền tảng giao dịch số đa kênh — đặc biệt các cấu phần định danh & xác thực, đăng ký/mở tài khoản, thanh toán, thẻ… — trước khi đưa vào vận hành chính thức.
- Đánh giá nhu cầu kiểm thử xâm nhập (penetration testing) và đánh giá lỗ hổng (vulnerability assessment) định kỳ cho các hệ thống giao dịch số.
2.3. Giám sát và phòng ngừa rủi ro
- Đánh giá rủi ro bảo mật API (API Gateway, OpenAPI) phục vụ tích hợp với đối tác Fintech và các mô hình ngân hàng nhúng (embedded banking).
- Xây dựng mô hình vận hành/giám sát SOC (Security Operations Center), hệ thống SIEM để phát hiện và ứng phó sự cố theo mô hình 6 hàm của NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).
- Xây dựng (và diễn tập) kịch bản ứng phó sự cố an ninh mạng, phối hợp kế hoạch khôi phục thảm họa (DR) theo ISO 22301 cho các nền tảng mới.
- Điều tra, phân tích nguyên nhân gốc (root cause analysis) khi xảy ra sự cố bảo mật hạ tầng và đề xuất biện pháp khắc phục, phòng ngừa tái diễn.
2.4. Quản lý tuân thủ
- Đảm bảo hạ tầng và ứng dụng tuân thủ Thông tư 09/2020/TT-NHNN về an toàn hệ thống thông tin trong hoạt động ngân hàng, bao gồm yêu cầu quản lý truy cập, kiểm soát tài khoản quản trị và các nguyên tắc khi sử dụng dịch vụ CNTT của bên thứ ba.
- Tham gia xây dựng và duy trì Hệ thống quản lý an toàn thông tin (ISMS) theo ISO/IEC 27001:2022, hướng tới đạt chứng nhận cho phạm vi hạ tầng cloud và nền tảng số.
2.5. Đào tạo và nhận thức
- Xây dựng và triển khai chương trình đào tạo nhận thức an ninh mạng định kỳ cho đội phát triển, vận hành và toàn thể nhân viên.
- Cập nhật, phổ biến các quy định, chính sách bảo mật mới đến các bộ phận liên quan; xây dựng tài liệu hướng dẫn thực hành bảo mật (security best practices).
Yêu cầu công việc
3. Yêu cầu ứng viên
3.1. Học vấn
Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc lĩnh vực liên quan.
3.2. Yêu cầu kinh nghiệm
- Tối thiểu 8 năm kinh nghiệm làm việc trong lĩnh vực an ninh mạng/an toàn thông tin, trong đó tối thiểu 2 năm ở vai trò chuyên gia (specialist/senior), không chỉ dừng ở vai trò vận hành/kỹ thuật viên.
- Ưu tiên có kinh nghiệm làm việc tại tổ chức tài chính, ngân hàng, fintech hoặc doanh nghiệp có hạ tầng công nghệ quy mô lớn, khối lượng giao dịch cao và chịu sự giám sát của cơ quan quản lý.
- Có kinh nghiệm thực tế triển khai và vận hành bảo mật trên nền tảng điện toán đám mây (AWS là bắt buộc; có thêm Azure/GCP là điểm cộng), bao gồm cấu hình IAM, network security, mã hóa dữ liệu.
- Có kinh nghiệm tham gia các dự án chuyển đổi số/hiện đại hóa hạ tầng công nghệ với vai trò tư vấn bảo mật ngay từ giai đoạn thiết kế kiến trúc (security by design), thay vì chỉ tham gia ở giai đoạn kiểm tra sau triển khai.
- Có kinh nghiệm thực tế trong vận hành SOC, sử dụng công cụ SIEM để giám sát, phát hiện và xử lý sự cố an ninh mạng thực tế.
3.3. Chứng chỉ chuyên môn (ưu tiên có một hoặc nhiều)
- CISSP (Certified Information Systems Security Professional)
- CISM (Certified Information Security Manager)
- OSCP (Offensive Security Certified Professional) hoặc CEH (Certified Ethical Hacker)
- AWS Certified Security – Specialty
- ISO/IEC 27001 Lead Implementer hoặc Lead Auditor
3.4. Kiến thức & kỹ năng chuyên môn
- Am hiểu sâu các framework: NIST Cybersecurity Framework 2.0, ISO/IEC 27001, ISO 22301, PCI DSS, OWASP (Top 10, SAMM/DSOMM).
- Am hiểu quy định pháp lý ngành ngân hàng Việt Nam, đặc biệt Thông tư 09/2020/TT-NHNN và các văn bản liên quan về an toàn hệ thống thông tin.
- Kinh nghiệm với công cụ SIEM (Splunk, Microsoft Sentinel hoặc tương đương), IAM, API security.
- Hiểu biết về kiến trúc container/Kubernetes, CI/CD pipeline và tích hợp bảo mật vào DevSecOps.
- Có tư duy kiến trúc bảo mật theo mô hình Zero Trust (NIST SP 800-207).
Tại sao bạn sẽ yêu thích làm việc tại đây
• Average 15 Monthly Base salary per year
• ACB Health Care.
• Meal Allowance.
• Preferential loan as regulated by ACB
• Yearly Medical Checkup & Team building activities.
• Professional and Transparent Working Environment
Asia Commercial Bank (ACB)