TopDev
job-image
Security Compliance & Data Protection SpecialistLogin to view salary
Thành phố Thủ Đức, Hồ Chí Minh
Junior, Middle, Senior Fulltime1 năm
Application deadline: 10-12-2025

Đảm bảo hệ thống, quy trình và sản phẩm của công ty tuân thủ các tiêu chuẩn và quy định liên quan đến bảo mật thông tin và bảo vệ dữ liệu cá nhân (GDPR, Nghị định 13/2023/NĐ-CP, ISO 27001, NIST CSF, v.v.), đồng thời hỗ trợ xây dựng văn hóa “privacy & security by design”.

1
Your role & responsibilities

A. Đánh giá và kiểm soát tuân thủ

• Đánh giá định kỳ mức độ tuân thủ của hệ thống theo các chuẩn:

- GDPR, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân

- ISO/IEC 27001:2022, NIST Cybersecurity Framework (CSF)

- Tuỳ theo công ty: SOC 2, PCI DSS, CIS Controls)

• Xây dựng bộ tiêu chí tự đánh giá (checklist, audit template) cho từng framework.

• Theo dõi việc khắc phục (remediation) các điểm không tuân thủ.

 

B. Xây dựng và duy trì chính sách

• Soạn và cập nhật các chính sách bảo mật, quản lý dữ liệu, xử lý vi phạm.

• Hướng dẫn các bộ phận (Dev, Ops, HR, Marketing) áp dụng chính sách vào thực tế.

• Tham gia vào quy trình Security by Design trong phát triển sản phẩm.

 

C. Quản lý rủi ro và sự cố

• Xác định và đánh giá rủi ro bảo mật và quyền riêng tư.

• Hỗ trợ đội ngũ kỹ thuật trong ứng phó sự cố dữ liệu (incident response).

• Phối hợp với bộ phận pháp lý khi có yêu cầu từ cơ quan quản lý.

 

D. Đào tạo và nhận thức

• Tổ chức training nội bộ về bảo mật, quyền riêng tư, và xử lý dữ liệu.

• Tư vấn cho đội sản phẩm và kỹ thuật về privacy impact assessment (PIA/DPIA).

2
Your skills & qualifications

1. Kỹ năng & Kiến thức chuyên môn 

• Hiểu sâu về: 

- Quy định GDPR, Nghị định 13/2023/NĐ-CP, ISO 27001, NIST CSF. 

- Kiến thức nền về risk management, incident response, data lifecycle. 

• Có khả năng: 

- Thực hiện internal audit / compliance assessment. 

- Viết policy / SOP / report / checklist rõ ràng, có tính hệ thống. 

 

2. Kỹ năng mềm 

• Tư duy logic, cẩn trọng, phân tích tốt. 

• Kỹ năng giao tiếp và đào tạo nội bộ. 

• Có tinh thần “guardian mindset” – bảo vệ người dùng và hệ thống.

3
Benefits

• Thu nhập hấp dẫn (lương cứng và thưởng theo hiệu suất

• Gói bảo hiểm sức khỏe cao cấp15 ngày nghỉ phép/năm và 3 ngày làm việc từ xa mỗi tháng

• Cung cấp đầy đủ thiết bị làm việc (MacBook, chuột, màn hình,…)

• Tham gia các hoạt động gắn kết đội nhóm và sự kiện công ty thường xuyên.

• Làm việc tại văn phòng hiện đại, không gian mở và sáng tạo

⚙️ Candidates supporters
🧑🏾‍💻 Prepare for interviewsChecking TopDev QnA tool to practice your answers to common interview questions.Read QnA for interviews