Trách nhiệm
Tư vấn, xây dựng chính sách ATTT nhằm đảm bảo các hệ thống, chính sách CNTT tuân thủ các quy trình quy định của ngành cũng như của pháp luật hiện hành;
Thiết lập, chuẩn hóa, ban hành, triển khai, cập nhật và quản lý các văn bản chính sách, quy định, tiêu chuẩn, quy trình, hướng dẫn ATTT như ISO 27001, CIS CSC, NIST, HIPAA;
Xây dựng, triển khai và duy trì hệ thống Quản lý an ninh thông tin ISMS
Xây dựng tài liệu và thực hiện đào tạo ATTT hướng đối tượng;
Thực hiện đánh giá tuân thủ và rủi ro ATTT định kỳ hoặc đột xuất;
Thực hiện tư vấn ATTT cho dự án, đánh giá, thẩm định hồ sơ thiết kế hệ thống thông tin;
Nghiên cứu các khung rủi ro ATTT và thực hiện triển khai áp dụng cho tổ chức;
Thực hiện các nhiệm vụ theo phân công của cấp quản lý.
Thiết lập, chuẩn hóa, ban hành, triển khai, cập nhật và quản lý các văn bản chính sách, quy định, tiêu chuẩn, quy trình, hướng dẫn ATTT như ISO 27001, CIS CSC, NIST, HIPAA;
Xây dựng, triển khai và duy trì hệ thống Quản lý an ninh thông tin ISMS
Xây dựng tài liệu và thực hiện đào tạo ATTT hướng đối tượng;
Thực hiện đánh giá tuân thủ và rủi ro ATTT định kỳ hoặc đột xuất;
Thực hiện tư vấn ATTT cho dự án, đánh giá, thẩm định hồ sơ thiết kế hệ thống thông tin;
Nghiên cứu các khung rủi ro ATTT và thực hiện triển khai áp dụng cho tổ chức;
Thực hiện các nhiệm vụ theo phân công của cấp quản lý.
Yêu cầu
Tốt nghiệp Đại học chính quy trở lên chuyên ngành: Công nghệ thông tin, An ninh thông tin;
Có kiến thức chuyên môn và CNTT hoặc kiến thức về các tiêu chuẩn bảo mật thông tin;
Hiểu biết về các mô hình quản lý rủi ro ATTT;
Hiểu biết về tiêu chuẩn an toàn, bảo mật như ISO27001, NIST, HIPAA...;
Hiểu biết về ITIL, COBIT;
Có kinh nghiệm, kỹ năng đánh giá hệ thống, quy trình;
Có khả năng đọc hiểu, giao tiếp cơ bản bằng tiếng Anh là một lợi thế;
Ưu tiên ứng viên có kinh nghiệm trong đánh giá tuân thủ, đánh giá rủi ro, kiểm toán công nghệ thông tin;
Ưu tiên ứng viên có chứng chỉ về CIA; Lead Auditor ISO 27001; các chứng chỉ về bảo mật...
Có kiến thức chuyên môn và CNTT hoặc kiến thức về các tiêu chuẩn bảo mật thông tin;
Hiểu biết về các mô hình quản lý rủi ro ATTT;
Hiểu biết về tiêu chuẩn an toàn, bảo mật như ISO27001, NIST, HIPAA...;
Hiểu biết về ITIL, COBIT;
Có kinh nghiệm, kỹ năng đánh giá hệ thống, quy trình;
Có khả năng đọc hiểu, giao tiếp cơ bản bằng tiếng Anh là một lợi thế;
Ưu tiên ứng viên có kinh nghiệm trong đánh giá tuân thủ, đánh giá rủi ro, kiểm toán công nghệ thông tin;
Ưu tiên ứng viên có chứng chỉ về CIA; Lead Auditor ISO 27001; các chứng chỉ về bảo mật...
Giới thiệu công ty
CÔNG TY CỔ PHẦN THƯƠNG MẠI & DỊCH VỤ MEDLATEC GROUP
✓ Đã xác thực
9
Việc đang tuyển
0
Người theo dõi
2025-04
Thành lập
Gợi ý việc tương tự
Network Security (Specialist)
SHINHAN SECURITIES VIETNAM · Lạng Sơn
Thương lượngXem →
Cyber Security Manager
HEINEKEN VIETNAM · Vĩnh Long
Thương lượngXem →
Cyber Adversarial Emulation
FIRST TRUST ACPA VIETNAM CO., LTD · Hoà Bình
Thương lượngXem →
Chuyên Viên C&B
CÔNG TY CỔ PHẦN TẬP ĐOÀN GAI THIÊN PHƯỚC · Quảng Ninh
20M-40M VNDXem →
Chuyên Viên Bảo Mật Hệ Thống (System Security)
40M-80M VND
