Trưởng bộ phận Bảo mật & An toàn thông tin
Mô tả công việc
Quản trị chiến lược
Đánh giá rủi ro định kỳ (Risk Assessment), làm việc với các bên kiểm toán (Auditors) trong và ngoài nước. Đảm bảo tuân thủ Nghị định 13/2023/NĐ- CP về bảo vệ dữ liệu cá nhân.
Thiết kế và cập nhật chính sách bảo mật thông tin theo chuẩn ISO 27001, NIST, hoặc tương đương. Đảm bảo tuân thủ quy định pháp luật về bảo vệ dữ liệu (GDPR, PDPA).
Đề xuất giải pháp bảo mật tiên tiến (Zero Trust, MFA, DLP). Xây dựng roadmap bảo mật 3–5 năm phù hợp với chiến lược số hóa.
Vận hành & giám sát An ninh
Chỉ huy trực tiếp khi xảy ra sự cố tấn công mạng (DDoS, Ransomware, Data Breach), điều tra nguyên nhân gốc rễ (Forensics) và khôi phục hệ thống.
Quản lý hệ thống phòng thủ: Firewall (WAF, Network Firewall), IPS/IDS, Endpoint Protection (EDR/XDR).
Xây dựng và vận hành trung tâm giám sát an ninh (SOC- Security Operations Center) để phát hiện mối đe dọa 24/7.
Bảo mật ứng dụng & Hạ tầng
Quản lý bảo mật cho hạ tầng Cloud (AWS/Azure/GCP) và hệ thống máy chủ vật lý. Đảm bảo thời gian khôi phục hệ thống (RTO/RPO) đạt chuẩn.
Triển khai quy trình DevSecOps: Tích hợp bảo mật vào quy trình phát triển phần mềm (CI/CD) ngay từ đầu.
Tổ chức Pentest (kiểm thử xâm nhập) định kỳ cho các ứng dụng Web/Mobile và hệ thống Core.
Quản trị Dự án
Lập và quản lý ngân sách hằng năm (CAPEX/OPEX) cho ATTT. Tối ưu hóa chi phí đầu tư công nghệ, đảm bảo ROI (Return on Investment) cho các giải pháp bảo mật.
Trực tiếp đánh giá giải pháp, giám sát chất lượng triển khai của các đối tác cung cấp dịch vụ bảo mật/Tư vấn bên ngoài.
Đóng vai trò cầu nối, làm việc với các Trưởng bộ phận khác để đảm bảo các dự án bảo mật được triển khai không gây ảnh hưởng đến hoạt động kinh doanh
Yêu cầu công việc
Có kinh nghiệm xây dựng và vận hành hệ thống ATTT cho doanh nghiệp quy mô vừa/lớn
Tốt nghiệp Đại học trở lên chuyên ngành Công nghệ Thông tin, An toàn Thông tin, Hệ thống Thông tin hoặc chuyên ngành có liên quan.
Nắm vững các tiêu chuẩn PCI- DSS, ISO 27001, NIST và Luật An ninh mạng Việt Nam.
Am hiểu sâu rộng về các mảng Network Security, Application Security (OWASP Top 10), và Cloud Security.
Tối thiểu 05- 07 năm kinh nghiệm trong lĩnh vực An toàn thông tin, trong đó có ít nhất 02 năm ở vị trí trưởng nhóm/ giám sát.
Có kinh nghiệm quản lý ngân sách dự án quy mô lớn
Thời gian làm việc từ Thứ hai đến Thứ bảy (7g30- 16g30) & áp dụng WFH 02 ngày Thứ bảy/ tháng
Quyền lợi
Chế độ bảo hiểm, Du Lịch, Phụ cấp, Xe đưa đón, Du lịch nước ngoài, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Phụ cấp thâm niên, Nghỉ phép năm
Cập nhật gần nhất lúc: 2026-01-22 00:55:02

















