Mô tả:
TRÁCH NHIỆM CHÍNH
- Xây dựng, rà soát và cập nhật chính sách, quy định, quy trình và tiêu chuẩn về an toàn thông tin phù hợp với quy định pháp luật và các tiêu chuẩn quốc tế.
- Tổ chức và thực hiện kiểm tra, đánh giá tuân thủ an toàn thông tin định kỳ/đột xuất đối với các đơn vị trên toàn hệ thống; theo dõi và giám sát việc khắc phục các tồn tại sau kiểm tra.
- Quản lý, phối hợp triển khai và kiểm soát việc tuân thủ các tiêu chuẩn ISO 27001, PCI DSS, SWIFT CSP và các hệ thống quản lý an toàn thông tin liên quan.
- Xây dựng và triển khai các chương trình đào tạo, truyền thông, nâng cao nhận thức về an toàn thông tin cho CBNV toàn hệ thống.
- Tổng hợp, phân tích và báo cáo kết quả đánh giá, tuân thủ an toàn thông tin; làm đầu mối trao đổi, cung cấp thông tin với NHNN và các cơ quan quản lý nhà nước theo yêu cầu.
- Thực hiện các nhiệm vụ khác theo phân công của Ban Lãnh đạo.
YÊU CẦU CÔNG VIỆC
- Tốt nghiệp Đại học trở lên, chuyên ngành Công nghệ thông tin, Máy tính hoặc các chuyên ngành tương đương.
- Có tối thiểu 02 năm kinh nghiệm trong lĩnh vực an toàn thông tin/CNTT; ưu tiên ứng viên có kinh nghiệm về quản trị chính sách, kiểm tra tuân thủ hoặc quản lý rủi ro CNTT.
- Am hiểu về hệ thống CNTT, an toàn bảo mật thông tin và quản lý rủi ro CNTT.
- Có kiến thức về các tiêu chuẩn/khung quản lý an toàn thông tin như ISO 27001, PCI DSS, SWIFT CSP.
- Có khả năng đánh giá rủi ro, kiểm tra tuân thủ, xây dựng chính sách/quy trình và lập báo cáo.
- Am hiểu các quy định pháp luật liên quan đến an toàn thông tin.
- Tiếng Anh tối thiểu B1 (CEFR) hoặc tương đương; sử dụng tốt tin học văn phòng.
- Ưu tiên có chứng chỉ CISA hoặc các chứng chỉ chuyên môn về an toàn thông tin.