Job description
1. Công tác QLRR CNTT
- Tham mưu cho Trưởng phòng trong việc tổ chức, chỉ đạo và kiểm soát việc xây dựng, cập nhật chiến lược, chính sách liên quan đến công tác Quản lý rủi ro Công nghệ thông tin (QLRRHĐ CNTT)
- Tham mưu, đề xuất, chỉ đạo xây dựng hệ thống, mô hình các công cụ QLRR CNTT: (i) Xây dựng triển khai các hệ thống, phần mềm phục vụ công tác QLRRHĐ CNTT; (ii) Xây dựng mô hình quản lý các công cụ QLRR CNTT (RCSA,KRI,LDC…)
- Tổ chức triển khai, thực hiện phân tích, đánh giá hiệu quả công tác triển khai QLRR CNTT.
- Tham gia nhận diện, đánh giá rủi ro đối với các sáng kiến chuyển đổi số/sản phẩm số (tập trung chính các rủi ro liên quan đến CNTT và an ninh mạng).
2. Công tác QLRR An ninh mạng
- Tham mưu cho Trưởng phòng trong việc chỉ đạo ,kiểm soát việc xây dựng chính sách QLRR An ninh mạng
- Tổ chức kiểm tra hiệu quả của các công cụ và chính sách bảo mật hiện có.
- Tổ chức triển khai đánh giá các vấn đề an ninh mạng theo xu hướng rủi ro an ninh mạng qua từng thời kỳ.
3. Đào tạo
- Chỉ đạo công tác đào tạo, truyền thông xây dựng QLRR CNTT và An ninh mạng, xây dựng văn hóa an ninh, đảm bảo tuân thủ quy định
Job requirements
1. Trình độ
- Tốt nghiệp hệ chính quy các Trường đại học tại Việt Nam hoặc các trường đại học nước ngoài có uy tín
- Chuyên ngành: Công nghệ thông tin/ Toán/ Toán tin/ Điện tử viễn thông hoặc các chuyên ngành có liên quan đến Công nghệ thông tin, Quản trị rủi ro Công nghệ thông tin hoặc tương đương.
- Trình độ ngoại ngữ: có khả năng làm việc bằng tiếng Anh hoặc có đã từng tham gia các dự án làm việc với chuyên gia nước ngoài với với vai trò đầu mối/ trực tiếp
2. Kinh nghiệm
- Tối thiểu 05 năm kinh nghiệm trong lĩnh vực CNTT, An ninh mạng hoặc QLRR CNT
- Tối thiểu 02 năm kinh nghiệm quản lý (Đơn vị/Bộ phận/Tổ/Nhóm)
3. Các kỹ năng
- Kỹ năng quản lý công việc;
- Kỹ năng giao tiếp tốt, ứng xử, phối hợp công tác;
- Kỹ năng giải quyết vấn đề tốt;
- Kỹ năng làm việc nhóm tốt, chủ động và sáng tạo trong công việc;
- Tư duy logic tốt, kỹ năng phân tích, tổng hợp.
4. Các yêu cầu khác
- Có phẩm chất đạo đức nghề nghiệp, uy tín, trung thực, chính trực
- Ưu tiên có các chứng chỉ quốc tế về CNTT, an ninh bảo mật như COBIT 5, ITIL, CISSP, CISA;
- Ưu tiên có kinh nghiệm triển khai ISO 27001- Hệ thống quản lý an toàn thông tin, Thông tư 09/2020/TT-NHNN – Quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng