Trách nhiệm
1. Phân loại dữ liệu và áp dụng biện pháp bảo vệ phù hợp với từng mức độ nhạy cảm.
Liệt kê dữ liệu của tổ chức, xác định nguồn gốc và mục đích sử dụng của từng loại dữ liệu
Gắn nhãn dữ liệu theo các mức độ nhạy cảm
Xây dựng danh sách các biện pháp bảo vệ tương ứng với từng mức độ dữ liệu
Nghiên cứu các giải pháp cho việc chống lộ lọt dữ liệu
2. Xây dựng chính sách và quy trình CNTT
Xây dựng, rà soát, cập nhật và cải tiến chính sách và quy trình CNTT
Tổ chức đào tạo, chia sẻ, hỗ trợ giải đáp các nội dung liên quan chính sách và quy trình CNTT
3. Triển khai các hoạt động phát hiện và giám sát rủi ro CNTT
4. Đảm bảo tuân thủ tiêu chuẩn quốc tế và pháp luật Việt Nam về bảo mật dữ liệu.
5. Báo cáo mức độ tuân thủ
Đánh giá hiệu quả phân loại và bảo vệ dữ liệu hàng quý
Báo cáo mức độ tuân thủ định kỳ, các vi phạm, sai phạm trong việc tuân thủ
6. Các nhiệm vụ khác
Liệt kê dữ liệu của tổ chức, xác định nguồn gốc và mục đích sử dụng của từng loại dữ liệu
Gắn nhãn dữ liệu theo các mức độ nhạy cảm
Xây dựng danh sách các biện pháp bảo vệ tương ứng với từng mức độ dữ liệu
Nghiên cứu các giải pháp cho việc chống lộ lọt dữ liệu
2. Xây dựng chính sách và quy trình CNTT
Xây dựng, rà soát, cập nhật và cải tiến chính sách và quy trình CNTT
Tổ chức đào tạo, chia sẻ, hỗ trợ giải đáp các nội dung liên quan chính sách và quy trình CNTT
3. Triển khai các hoạt động phát hiện và giám sát rủi ro CNTT
4. Đảm bảo tuân thủ tiêu chuẩn quốc tế và pháp luật Việt Nam về bảo mật dữ liệu.
5. Báo cáo mức độ tuân thủ
Đánh giá hiệu quả phân loại và bảo vệ dữ liệu hàng quý
Báo cáo mức độ tuân thủ định kỳ, các vi phạm, sai phạm trong việc tuân thủ
6. Các nhiệm vụ khác
Yêu cầu
Bằng đại học chuyên ngành CNTT hoặc An toàn toàn thông tin
Có tối thiểu 01 chứng chỉ liên quan đến đảm bảo tuân thủ: Pentest+, CIPP, CRISC, CISA, CGRC, CISM
Tối thiểu 01 năm kinh nghiệm trong việc triển khai các tiêu chuẩn ISO 27001, NIST 800–53, NIST Cyber Security Framework và đánh giá rủi ro nội bộ theo tiêu chuẩn ISO 27001
Có kiến thức về các quy định về an toàn, an ninh dữ liệu General Data Protection Regulation (GDPR), luật an ninh mạng, các quy định, nghị định có liên quan
1 năm kinh nghiệm quản lý, đo lường và phân tích các rủi ro trong tổ chức
Lập trình cơ bản Python trong việc tự động hoá, xử lý dữ liệu Excel, CSV
Hiểu biết và sử dụng cơ bản các công cụ AI như ChatGPT, Deepseek, Gemini, Grok
Sử dụng cơ bản chức năng đánh giá mức độ tuân thủ trong công cụ SIEM
Có tối thiểu 01 chứng chỉ liên quan đến đảm bảo tuân thủ: Pentest+, CIPP, CRISC, CISA, CGRC, CISM
Tối thiểu 01 năm kinh nghiệm trong việc triển khai các tiêu chuẩn ISO 27001, NIST 800–53, NIST Cyber Security Framework và đánh giá rủi ro nội bộ theo tiêu chuẩn ISO 27001
Có kiến thức về các quy định về an toàn, an ninh dữ liệu General Data Protection Regulation (GDPR), luật an ninh mạng, các quy định, nghị định có liên quan
1 năm kinh nghiệm quản lý, đo lường và phân tích các rủi ro trong tổ chức
Lập trình cơ bản Python trong việc tự động hoá, xử lý dữ liệu Excel, CSV
Hiểu biết và sử dụng cơ bản các công cụ AI như ChatGPT, Deepseek, Gemini, Grok
Sử dụng cơ bản chức năng đánh giá mức độ tuân thủ trong công cụ SIEM
Giới thiệu công ty
Gợi ý việc tương tự
Legal Content Writer and Translator
JB SOLICITORS · Nghệ An
Thương lượngXem →
Compliance Independence Manager
CÔNG TY TNHH KIỂM TOÁN & TƯ VẤN RSM VIỆT NAM / RSM VIETNAM · Hồ Chí Minh
Thương lượngXem →
Trading P&L Analyst
VIETNAM AGRIBUSINESS LIMITED (VAL) · Bà Rịa - Vũng Tàu
Thương lượngXem →
Giám Đốc Khối Pháp Chế Và Tuân Thủ
CÔNG TY TÀI CHÍNH TRÁCH NHIỆM HỮU HẠN MB SHINSEI (MCREDIT) · Hà Nội
Thương lượngXem →
GRC Analyst (Governance, Risk, Compliance)
Thương lượng
