user circle
Địa điểm

Hà Nội

Maps
  • Ngày cập nhật

    10/09/2026

  • Ngành nghề

    Ngân hàng

  • Hình thức

    Nhân viên chính thức

  • Lương

    Cạnh tranh

  • Kinh nghiệm

    2 - 3 Năm

  • Cấp bậc

    Nhân viên

  • Hết hạn nộp

    31/10/2026

Phúc lợi

  • Chế độ bảo hiểm
  • Du Lịch
  • Chế độ thưởng
  • Chăm sóc sức khỏe
  • Đào tạo
  • Tăng lương

Mô tả Công việc

Mô tả công việc

Thực hiện công tác xây dựng, rà soát và quản lý hệ thống chính sách, quy chế, quy định, tiêu chuẩn và quy trình An toàn thông tin (ATTT) của Ngân hàng.

Theo dõi, đánh giá và bảo đảm hoạt động CNTT/ATTT của Ngân hàng tuân thủ các quy định của Ngân hàng Nhà nước Việt Nam (NHNN), quy định pháp luật và quy định nội bộ; làm đầu mối theo dõi các yêu cầu, tồn tại và kế hoạch khắc phục liên quan đến tuân thủ ATTT

Mô tả công việc

• Phát triển, duy trì và cập nhật hệ thống chính sách, quy định, quy trình An toàn thông tin (ATTT) đảm bảo bám sát chiến lược kinh doanh và khẩu vị rủi ro.

• Đảm bảo các khung chính sách tuân thủ nghiêm ngặt các quy định pháp luật hiện hành, đặc biệt là quy định về Bảo vệ dữ liệu cá nhân, các thông tư, nghị định của Ngân hàng Nhà nước.

• Phối hợp với các đơn vị nghiệp vụ và kỹ thuật để lên phương án giảm thiểu rủi ro. Theo dõi sát sao tiến độ khắc phục các lỗ hổng và rủi ro đã được nhận diện.

• Tham gia xây dựng, rà soát và tổ chức diễn tập Kế hoạch duy trì hoạt động kinh doanh (BCP) và Phục hồi sau thảm họa (DR)

• Tổ chức đánh giá tuân thủ nội bộ theo các tiêu chuẩn quốc tế (ISO 27001, PCI DSS) và các quy định ATTT nội bộ.

• Đầu mối làm việc với các đơn vị kiểm toán độc lập, thanh tra nhà nước hoặc đối tác trong các đợt kiểm tra, đánh giá về hệ thống CNTT và bảo mật

• Đánh giá rủi ro dịch vụ CNTT của nhà cung cấp/bên thứ ba và đề xuất giải pháp giảm thiểu.

• Định hướng triển khai giải pháp phòng chống thất thoát dữ liệu (DLP), giám sát KRI CNTT.

Yêu Cầu Công Việc

• Tốt nghiệp Đại học trở lên các chuyên ngành CNTT, An toàn thông tin, Hệ thống thông tin quản lý hoặc các khối ngành Kinh tế/Luật có nền tảng CNTT.

• Tối thiểu 02 - 03 năm kinh nghiệm thực tế ở các vị trí IT GRC, Kiểm toán hệ thống thông tin (IT Audit), hoặc Quản lý rủi ro hoạt động (Operational Risk) tại các tổ chức tài chính, ngân hàng, công ty viễn thông.

• Nắm vững các khung tiêu chuẩn và thực hành tốt nhất về bảo mật và quản trị CNTT: ISO 27001, PCI DSS, NIST CSF, COBIT.

• Hiểu biết sâu sắc về các quy định pháp luật liên quan đến ATTT và luật bảo vệ dữ liệu cá nhân

• Có kiến thức tổng quan về kiến trúc hệ thống, hệ thống mạng, vòng đời phát triển phần mềm an toàn, vòng đời dữ liệu để có thể nhận diện rủi ro chính xác.

• Sở hữu các chứng chỉ chuyên môn được quốc tế công nhận: CISA, CRISC, CISM, CISSP, hoặc Lead Auditor ISO 27001 là một lợi thế.

QUYỀN LỢI

- Thưởng: Hiệu suất theo NSLĐ tháng/ đánh giá thực hiện công việc của cá nhân theo kỳ

- Nhà trẻ: Hỗ trợ trông trẻ dành cho CBNV có con trong độ tuổi nhà trẻ, mẫu giáo

- Cơ hội du lịch: Chương trình du lịch/nghỉ mát thú vị hàng năm

- Điện thoại: Hỗ trợ phúc lợi điện thoại

- Đào tạo: Các chương trình đào tạo hấp dẫn, nâng cao kỹ năng, kiến thức cho nhân sự

- Nghỉ phép có lương: 12 ngày nghỉ phép/năm + 1 ngày nghỉ sinh nhật

- Chăm sóc sức khoẻ:

+ Bảo hiểm sức khoẻ và tai nạn nhóm cho CBNV/người thân

+ Bảo hiểm công tác nước ngoài

+ Chương trình khám sức khoẻ gia tăng danh mục khám

- Khác

+ Phụ cấp ăn ca, độc hại, thâm niên, thu hút

+ Phúc lợi trang điểm, đi lại

+ Quà sinh nhật

+ Mừng tuổi CBNV và tứ thân phụ mẫu Tết Nguyên đán

+ Quà tặng CBNV nữ dịp 8/3, 20/10

+ Quà tặng con Tết trung thu, Tết thiếu nhi, Học sinh có thành tích học tập xuất sắc

+ Phúc lợi thâm niên

Thông tin khác

  • Bằng cấp: Đại học
  • Độ tuổi: Không giới hạn tuổi
  • Lương: Cạnh tranh

Việc làm theo ngành nghề

Feedback