Chuyên Gia Quản Trị Rủi Ro Thông Tin/information Risk Management Expert
Mô tả công việc
MỤC TIÊU/OBJECTIVES
• Quản lý tổng thể về sự phát triển, vận hành và cải tiến các quy trình, chính sách, thủ tục và hướng dẫn quản lý rủi ro thông tin trong toàn tổ chức.
Provide overall leadership for the development, operations and improvement of the information risk management processes, policies, procedures and guidance across this large and complex organization.
• Quản lý và đảm bảo thực hiện đúng việc kiểm soát rủi ro thông tin của các đơn vị.
Manage and ensure the proper implementation of information risk control of units.
• Thường xuyên tham gia vào quá trình lựa chọn nhà cung cấp, thực hiện đánh giá rủi ro thông tin thường xuyên cho các nhà cung cấp / bên thứ ba hiện có.
Participate in due diligence on vendor selection process, perform regular information risk assessment for existing vendors/third parties.
GIAO TIẾP/COMMUNICATION
• Khối CNTT, các đơn vị liên quan/ IT,related Business Units
Phối hợp và hỗ trợ/ For collaboration and support:
• Các đơn vị thuê ngoài/Outsourcing agencies
Tư vấn và đánh giá chất lượng dịch vụ/ For due diligence and regular assessment
TRÁCH NHIỆM CHÍNH/ KEY RESPONSIBILITIES
▪ Soạn thảo và cập nhật khung quản trị rủi ro thông tin, chính sách, quy định và quy trình liên quan và đảm bảo tính thực tiễn
Document and enhance the information risk management framework, policies, procedures and processes; to ensure that regulatory are put into practice
▪ Đào tạo và quản lý việc triển khai các phương thức truyền thông để cải thiện nhận thức về quản lý rủi ro thông tin tại VPB FC
Train and monitor the deployment of communication methods to enhance information risk awareness across VPB FC
▪ Thực hiện đánh giá rủi ro thông tin đối tác, tham gia vào việc kiểm tra đối tác trước khi hợp tác Perform and validate Information Risk Assessment on Vendors, participate in due diligence on vendor selection process
▪ Quản lý các sự kiện rủi ro, các phân tích và giải pháp xử lý các sự kiện rủi ro thông tin tại VPB FC Manage incidents, response & handling in the event of information risk at VPB FC
▪ Thực hiện đánh giá hiệu quả của các biện pháp kiểm soát công nghệ thông tin và kiểm soát các ứng dụng CNTT; kiểm soát luồng di chuyển thông tin, dữ liệu cả bên trong và gửi ra bên ngoài VPB FC Perform evaluations of the design and effectiveness of overall control measures for information technology and the controls of IT application; control the movement of information, data for both within VPB FC and to outside
▪ Nhận diện rủi ro trong các lỗ hổng quản lý thông tin hiện tại và đề xuất các thay đổi hoặc cải thiện Identify risk of information design gaps in existing and proposed architectures and recommend implement changes or enhancements
▪ Đánh giá an ninh bảo mật, bao gồm các vi phạm trên dữ liệu, không nhận diện được đối tượng, tấn công, cướp tài khoản, chiếm đoạt tài khoản, nội gián độc hại, bên thứ ba, tính bảo mật, toàn vẹn dữ liệu/ Security considerations include data breaches, broken authentication, hacking, account hijacking, malicious insiders, third parties, data confidentiality and integrity
▪ Phối hợp với các đơn vị liên quan để thiết lập ma trận quyền truy cập của các hệ thống, dữ liệu VPB FC Coordinate with relevant units to define and set up the matrix of access rights for all information systems, database of VPB FC.
▪ Nhận diện rủi ro tiềm ẩn và hướng dẫn giảm thiểu rủi ro và chấp nhận rủi ro Identify potential risk and provide guidance of risk mitigation and acceptance process
▪ Thực hiện các công việc khác theo sự phân công của Trưởng Phòng Other tasks assigned by Dept Head.
Quyền lợi
Tháng 13 và Thưởng Cuối Năm theo quy định của Công Ty
Cập nhật gần nhất lúc: 2026-04-02 06:25:02












