Apply Edge Start your job search

Lãnh đạo cao cấp - An toàn Thông tin (CISO) cho Công ty mảng Fintech/Payment

Vingroup JSC · Hanoi, Hanoi, Vietnam

Apply & track with Apply Edge
1. Mục tiêu vị tríCISO chịu trách nhiệm xây dựng và vận hành chiến lược an toàn thông tin toàn công ty, bảo vệ hệ thống, dữ liệu khách hàng, giao dịch và tài sản số; đồng thời đảm bảo tuân thủ, quản trị rủi ro an ninh mạng và khả năng phục hồi trước các sự cố.CISO đóng vai trò cố vấn cho CEO/Ban Điều hành/HĐQT về Cybersecurity Risk và đảm bảo Security hỗ trợ tăng trưởng kinh doanh một cách an toàn.2. Trách nhiệm chínhChiến lược & Quản trịXây dựng Cybersecurity Strategy, Security Roadmap, chính sách và tiêu chuẩn ATTT.Thiết lập mô hình quản trị, Risk Appetite và hệ thống báo cáo Cyber Risk cho Ban Điều hành/HĐQT.Quản lý ngân sáchCyber Risk & ComplianceQuản trị rủi ro liên quan đến công nghệ, ứng dụng, Cloud, dữ liệu, đối tác và sản phẩm mới.Đảm bảo tuân thủ các quy định pháp luật và tiêu chuẩn áp dụng cho Ví điện tử/Fintech.Quản lý audit, kiểm thử bảo mật và remediation.Áp dụng các framework phù hợp như ISO 27001, PCI DSS, NIST CSF, CIS Controls, OWASP.Security Architecture & EngineeringXây dựng Security Architecture theo nguyên tắc Security by Design, Privacy by Design và Zero Trust.Quản trị IAM/PAM, Network Security, Cloud Security, API Security, Mobile Security, Data Security, Encryption và Key Management.Đảm bảo các hệ thống quan trọng và hạ tầng thanh toán được thiết kế an toàn.Application Security & DevSecOpsTích hợp Security vào toàn bộ SDLC.Triển khai Secure Coding, Threat Modeling, SAST/DAST/SCA, Penetration Testing và Vulnerability Management.Phối hợp với Engineering xây dựng mô hình DevSecOps.Security Operations & Incident ResponsePhối hợp với VinSOC để Quản lý SOC và năng lực Security Monitoring, SIEM/SOAR, EDR/XDR, Threat Intelligence và Threat Hunting.Xây dựng và vận hành Incident Response/Cyber Crisis Management.Theo dõi và ứng phó các rủi ro như Account Takeover, Credential Stuffing, API Abuse, Data Exfiltration và Insider Threat.Tổ chức Cyber Drill, Tabletop Exercise, Red/Blue Team định kỳ.Data, Identity & Payment SecurityBảo vệ dữ liệu khách hàng thông qua Data Classification, Encryption, Tokenization, DLP và Access Governance.Đảm bảo Least Privilege, MFA, PAM và Access Review.Bảo vệ các luồng Wallet, Payment Gateway, QR, Card, P2P, Cash-in/Cash-out và API tích hợp với ngân hàng/đối tác.Phối hợp với Fraud/Risk để giảm Payment Fraud và Account Takeover.Third-party SecurityXây dựng chương trình đánh giá và quản trị rủi ro ATTT, Cloud/SaaS Provider, Fintech Partner, Merchant và các nhà cung cấp công nghệ.Thiết lập yêu cầu Security trong vendor onboarding, hợp đồng và SLA.3. KPI chínhCritical/High Cyber Risks và tỷ lệ remediation đúng SLA.MTTD, MTTR, MTTC và số lượng Major Security Incidents.Vulnerability Remediation Time.Security Monitoring/Detection Coverage.Secure SDLC/Application Security Coverage.MFA/PAM Coverage.Third-party Security Assessment Coverage.Audit Findings & Closure Rate.Security Awareness và Phishing Simulation Results.Tuân thủ các luật định5. Yêu cầu ứng viên12–15+ năm kinh nghiệm trong Cybersecurity, Information Security hoặc Technology Risk.5+ năm kinh nghiệm quản lý cấp cao.Ưu tiên kinh nghiệm tại Ngân hàng, Ví điện tử, Fintech, Payment hoặc nền tảng công nghệ quy mô lớn.Có kinh nghiệm với hệ thống 24/7, giao dịch lớn, Cloud, Microservices và API ecosystem.Có kinh nghiệm xử lý sự cố an ninh mạng nghiêm trọng và xây dựng chương trình Security quy mô doanh nghiệp.Kiến thức chuyên sâu về:Cybersecurity Governance & Risk.Security Architecture.Cloud/Application/API/Mobile Security.SOC & Incident Response.IAM/PAM.Data & Payment Security.DevSecOps.Business Continuity & Disaster Recovery.Ưu tiên các chứng chỉ: CISSP, CISM, CISA, CRISC, CCSP, GIAC, OSCP, ISO 27001 Lead Auditor/Implementer.6. Năng lực lãnh đạoTư duy chiến lược và quản trị rủi ro, quản trị tuân thủHiểu mô hình kinh doanh Fintech/Payment.Cân bằng giữa Security – Customer Experience – Speed – Cost – Growth.Giao tiếp hiệu quả với CEO, HĐQT, cơ quan quản lý và đối tác.Khả năng lãnh đạo trong tình huống khủng hoảng.Xây dựng và phát triển đội ngũ Security mạnh.