Indovina Bank Ltd.

Toàn thời gian

Trưởng bộ phận Quản lý rủi ro CNTT và Tuân thủ

Đăng ngày 14/08/2026 bởi Indovina Bank Ltd.

Hết hạn trong 18 ngày
Ngành nghề: CNTT-Phần mềm, CNTT-Phần cứng/Mạng

Mô tả công việc

• 1. Đánh giá an toàn thông tin

• Thực hiện đánh giá bảo mật cho các hệ thống thông tin theo kế hoạch

• Rà soát cấu hình bảo mật, phân quyền truy cập

• Theo dõi việc khắc phục lỗ hổng và các điểm không tuân thủ

• 2. Bảo mật ứng dụng (Application Security)

• Tham gia quy trình bảo mật trong SDLC: Review yêu cầu bảo mật, Hỗ trợ secure coding, Kiểm tra SAST/DAST/SCA, Đánh giá an toàn thông tin trước khi golive, Phối hợp với Dev, QA, Infra để xử lý lỗ hổng

• Quản lý vận hành các hệ thống bảo mật ứng dụng: Mobile Security, SAST, DAST

• 3. Vận hành hệ thống DLP

• Giám sát cảnh báo và xử lý sự kiện DLP

• Tinh chỉnh rule/policy

• Phân tích các trường hợp rò rỉ dữ liệu

• Lập báo cáo định kỳ

• Phân loại & bảo vệ dữ liệu: Tham gia xây dựng và triển khai phân loại dữ liệu, Gán nhãn dữ liệu theo quy định, Đề xuất biện pháp bảo vệ phù hợp với từng mức phân loại

• 4. Bảo mật cơ sở dữ liệu

• Giám sát và vận hành hệ thống Database Firewall / DAM

• Theo dõi truy cập bất thường vào CSDL

• Rà soát quyền truy cập CSDL

• 5. Báo cáo & tuân thủ

• Lập báo cáo vận hành định kỳ hoặc đột xuất theo yêu cầu.

• Hỗ trợ cung cấp hồ sơ cho kiểm toán / thanh tra.

Yêu cầu công việc

• Tốt nghiệp Đại học các chuyên ngành về CNTT hoặc liên quan, có >2 năm kinh nghiệm trong lĩnh vực bảo mật, ưu tiên các ứng viên có kinh nghiệm trong lĩnh vực tương tự (Application Security, DLP, Database Security)

• Trình độ ngoại ngữ: Tiếng Anh giao tiếp, khả năng đọc hiểu tài liệu chuyên ngành.

• Có kiến thức cơ bản về:

• Hệ điều hành, mạng, TCP/IP, các hệ thống an ninh mạng, hệ thống phòng chống và phát hiện xâm nhập và các hệ thống liên quan đến an toàn thông tin.

• Bảo mật ứng dụng: OWASP Top 10, Secure SDLC, Kiểm thử bảo mật (SAST/DAST là lợi thế)

• Bảo vệ dữ liệu: Data classification, Data Loss Prevention (DLP), Kiểm soát truy cập dữ liệu

• Cơ sở dữ liệu: Các hệ quản trị CSDL phổ biến (Oracle / SQL Server / MySQL…), Khái niệm phân quyền và audit database

• Chứng chỉ: ưu tiên ứng viên có các chứng chỉ sau: CEH, CompTIA Security+/Pentest+, eJPT / PNPT, OSCP, CSSLP…

Phúc lợi dành cho bạn

Thưởng
Thưởng
Cơ hội du lịch
Cơ hội du lịch
Đào tạo
Đào tạo
Chăm sóc sức khỏe
Chăm sóc sức khỏe
Nghỉ phép có lương
Nghỉ phép có lương
Giải thưởng
Giải thưởng
Xe đưa đón
Xe đưa đón
live-chat live-chat
Thông báo