Tư vấn, xây dựng chính sách ATTT nhằm đảm bảo các hệ thống, chính sách CNTT tuân thủ các quy trình quy định của ngành cũng như của pháp luật hiện hành.
Thiết lập, chuẩn hóa, ban hành, triển khai, cập nhật và quản lý các văn bản chính sách, quy định, tiêu chuẩn, quy trình, hướng dẫn ATTT tuân theo yêu cầu của NHNN, ISO 27001, PCI DSS,...
Xây dựng, triển khai và duy trì hệ thống Quản lý an ninh thông tin (ISMS); tiêu chuẩn PCI DSS; tiêu chuẩn Swift CSP
Xây dựng tài liệu và thực hiện đào tạo ATTT hướng đối tượng và toàn hàng.
Nghiên cứu các khung rủi ro ATTT và thực hiện triển khai áp dụng cho tổ chức.
Thực hiện các nhiệm vụ theo phân công của cấp quản lý.
2
Your skills & qualifications
Tốt nghiệp Đại học chính quy trở lên chuyên ngành: An ninh thông tin, Công nghệ thông tin hoặc chuyên ngành khác nhưng có kiến thức, kinh nghiệm về lĩnh vực rủi ro, kiểm toán công nghệ thông tin.Có hiểu biết về quy trình, hệ thống thông tin hoặc hiểu biết cơ bản về an toàn thông tin và có đam mê định hướng về lĩnh vực quản trị, rủi ro và tuân thủ An toàn thông tin.