Apply Edge Start your job search

Chief Information Security Officer (CISO) - Giám đốc An toàn thông tin

Asia White Collar · Hanoi Capital Region

Apply & track with Apply Edge

VỀ KHÁCH HÀNG CỦA CHÚNG TÔIKhách hàng của chúng tôi là một trung gian thanh toán được Ngân hàng Nhà nước cấp phép, vận hành hệ thống giao dịch số quy mô lớn với yêu cầu bảo mật ở mức cao nhất tại Việt Nam. Trong giai đoạn nâng cấp toàn diện năng lực an toàn thông tin, khách hàng ủy quyền cho chúng tôi tìm kiếm Giám đốc An toàn thông tin (CISO) — người nắm toàn quyền kiến trúc chương trình ATTT, báo cáo trực tiếp Tổng Giám đốc và tham gia Hội đồng ATTT.BẠN SẼ LÀM GÌ- Xây chiến lược, kiến trúc mục tiêu và lộ trình ATTT 2–3 năm gắn với chiến lược kinh doanh; quyết định danh mục đầu tư bảo mật theo rủi ro- Tuyển dụng và dẫn dắt hai tổ GRC + SecOps; bảo đảm tách biệt nhiệm vụ theo Thông tư 09/2020/TT-NHNN- Chủ trì Quy chế ATTT, khung quản trị rủi ro, tuân thủ Luật Bảo vệ dữ liệu cá nhân 2025; đầu mối làm việc với NHNN (Cục CNTT) về báo cáo định kỳ và các đợt thanh tra- Chỉ đạo giám sát an ninh 24/7 cùng đối tác SOC/MDR; vận hành quản lý lỗ hổng, IAM/PAM, pentest định kỳ; chủ trì ứng cứu sự cố và diễn tập tối thiểu 2 lần/năm- Thiết lập DevSecOps xuyên suốt vòng đời phát triển và nguyên tắc quản trị ATTT cho AI/AI workflow- Quản lý ngân sách ATTT và rủi ro bên thứ ba; báo cáo HĐQT hằng quý bằng chỉ số rủi ro định lượng- Quyền hạn thực chất: kiến nghị tạm dừng triển khai hệ thống khi tồn tại rủi ro nghiêm trọng chưa được xử lýYÊU CẦU BẮT BUỘC- 8+ năm an toàn thông tin, tối thiểu 3 năm quản lý đội ngũ- Kinh nghiệm ngân hàng / fintech / trung gian thanh toán hoặc hệ thống giao dịch số có yêu cầu bảo mật cao- Nắm vững TT 09/2020, TT 50/2024, Luật Bảo vệ dữ liệu cá nhân 2025; kinh nghiệm áp dụng ISO/IEC 27001, PCI DSS, NIST CSF- Vững cả hai mảng GRC và vận hành an ninh (SOC, ứng cứu sự cố, quản lý lỗ hổng); quản trị được nhà cung cấp dịch vụ an ninh thuê ngoài- Trình bày rủi ro kỹ thuật bằng ngôn ngữ kinh doanh trước lãnh đạo cấp cao và HĐQT- Đáp ứng kiểm tra lý lịch vị trí trọng yếu theo Điều 14 TT 09/2020ƯU TIÊN- Đã trực tiếp triển khai TT 09/2020 (hoặc TT 18/2018) và làm việc với cơ quan quản lý qua các đợt thanh tra ATTT- CISSP / CISM / CRISC; ISO 27001 Lead Auditor/Implementer, CISA là lợi thế- Đã dẫn tổ chức đạt chứng nhận ISO/IEC 27001, PCI DSS hoặc tuân thủ tiêu chuẩn cấp độ 3- Nền kỹ thuật đủ sâu để phản biện về kiến trúc mạng/cloud, bảo mật ứng dụng/API, DevSecOps và điều tra sự cốQUYỀN LỢI- Thu nhập cạnh tranh trên mức trung bình thị trường, trao đổi trực tiếp theo năng lực; thưởng quý + năm không giới hạn theo kết quả- Vị thế CISO thực chất: báo cáo thẳng Tổng Giám đốc, được trao quyền tương xứng trách nhiệm- Ngân sách đào tạo và chứng chỉ chuyên môn (CISSP, CISM, SANS...)- Hệ thống lưu lượng giao dịch lớn, nền tảng công nghệ hiện đại- Bảo hiểm sức khỏe bổ sung, chế độ nghỉ và phúc lợi trên mặt bằng chung- Danh tính khách hàng sẽ được chia sẻ với ứng viên phù hợp ngay trong buổi trao đổi đầu tiênỨNG TUYỂN / GIỚI THIỆUGửi CV (tiếng Việt hoặc tiếng Anh) qua LinkedIn hoặc email: working@luonghoangquan.com — mọi trao đổi được bảo mật tuyệt đối.Kèm CV, vui lòng gửi tóm tắt 1 trang về một chương trình ATTT bạn đã xây dựng hoặc chuyển đổi thành công (bối cảnh — vai trò của bạn — kết quả).