Đến nội dung chính
Tuyển Dụng
← Tổng Công ty Bưu điện Việt Nam (Vietnam Post)

[HN] CHUYÊN VIÊN QUẢN LÝ RỦI RO VÀ TUÂN THỦ

Tổng Công ty Bưu điện Việt Nam (Vietnam Post) · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Quản lý / Giám sát
Ngành nghề
Ngành nghề khác
Mức lương
Thương lượng
Địa điểm
Thành phố Hà Nội, Hà Nội

Tổng quan

  • Phát triển, duy trì và cập nhật hệ thống chính sách, quy định, quy trình An toàn thông tin (ATTT) đảm bảo bám sát chiến lược kinh doanh và khẩu vị rủi ro của Tổng công ty.
  • Đảm bảo các khung chính sách tuân thủ nghiêm ngặt các quy định pháp luật hiện hành, đặc biệt là quy định về Bảo vệ dữ liệu cá nhân (Nghị định 13/2023/NĐ-CP; luật bảo vệ dữ liệu cá nhân; Nghị định 85/2016/NĐ-CP) và các luật liên quan đến giao dịch điện tử, thanh toán số.
  • Chủ trì thực hiện đánh giá rủi ro CNTT định kỳ và đột xuất đối với hạ tầng mạng, hệ thống cốt lõi của Tổng công ty và các dự án phát triển phần mềm mới.
  • Phối hợp với các đơn vị nghiệp vụ và kỹ thuật để lên phương án giảm thiểu rủi ro. Theo dõi sát sao tiến độ khắc phục các lỗ hổng và rủi ro đã được nhận diện.
  • Tham gia xây dựng, rà soát và tổ chức diễn tập Kế hoạch duy trì hoạt động kinh doanh (BCP) và Phục hồi sau thảm họa (DR).
  • Tổ chức đánh giá tuân thủ nội bộ theo các tiêu chuẩn quốc tế (ISO 27001, PCI DSS) và các quy định ATTT nội bộ của Tổng công ty.
  • Đầu mối làm việc với các đơn vị kiểm toán độc lập, thanh tra nhà nước hoặc đối tác trong các đợt kiểm tra, đánh giá về hệ thống CNTT và bảo mật.
  • Tốt nghiệp Đại học trở lên các chuyên ngành CNTT, An toàn thông tin, Hệ thống thông tin quản lý hoặc các khối ngành Kinh tế/Luật có nền tảng CNTT.
  • Tối thiểu 02 - 03 năm kinh nghiệm thực tế ở các vị trí IT GRC, Kiểm toán hệ thống thông tin (IT Audit), hoặc Quản lý rủi ro hoạt động (Operational Risk) tại các tổ chức tài chính, ngân hàng, viễn thông hoặc tập đoàn quy mô lớn.
  • Nắm vững các khung tiêu chuẩn và thực hành tốt nhất về bảo mật và quản trị CNTT: ISO 27001, PCI DSS, NIST CSF, COBIT.
  • Hiểu biết sâu sắc về các quy định pháp luật liên quan đến ATTT và bảo vệ dữ liệu (đặc biệt là Nghị định 13).
  • Có kiến thức tổng quan (không yêu cầu cấu hình thực tế) về kiến trúc hệ thống, mạng lưới, điện toán đám mây và vòng đời phát triển phần mềm an toàn (SSDLC) để có thể nhận diện rủi ro chính xác.

Yêu cầu

  • Kỹ năng tư duy phản biện, logic và khả năng phân tích vấn đề đa chiều.+ Kỹ năng giao tiếp, đàm phán
  • Sở hữu các chứng chỉ chuyên môn được quốc tế công nhận: CISA, CRISC, CISM, CISSP, hoặc Lead Auditor ISO 27001 là một lợi thế.

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ
→