Apply Edge Start your job search

Security Architect Expert (Chuyên gia Kiến Trúc Bảo Mật)

VPS Securities - Công ty Cổ phần Chứng khoán VPS · Hanoi, Hanoi, Vietnam

Apply & track with Apply Edge

I. Mục tiêu công việcChịu trách nhiệm thiết kế, xây dựng và đánh giá kiến trúc ATTT. Nghiên cứu các xu hướng công nghệ mới và tư vấn bảo mật cho các dự án của công ty. Quản lý các kiểm soát ATTT, đảm bảo các sáng kiến bảo mật được thực thi hiệu quả, đúng tiến độ và phù hợp với chiến lược an toàn thông tin tổng thể.II. Nhiệm vụ và trách nhiệm chính 1. Thiết kế kiến trúc ATTTĐánh giá kiến trúc ATTT cho hệ thống mớiXây dựng yêu cầu kiến trúc ATTT cho các dự án tích hợp CNTTThiết kế kiểm soát ATTT (mã hóa dữ liệu, kiểm soát truy cập, …)2. Nghiên cứu và tư vấn ATTTNghiên cứu các xu hướng công nghệ mới, các rủi ro công nghệ mới nổi và các công nghệ ATTT mớiTư vấn bảo mật cho các dự án của Công ty hoặc theo đề xuất của nghiệp vụ3. Quản lý danh mục kiểm soát ATTT:Quản lý danh mục kiểm soát ATTT tại VPSQuản lý độ phủ mỗi kiểm soát ATTT.Làm việc với các bên liên quan để xác định phạm vi, mục tiêu, và thực hiện điều phối triển khai để tăng độ phủ của các kiểm soát.4. Thử nghiệm công nghệ ATTT: Xây dựng nhu cầu PoC giải pháp ATTT gắn liền chiến lược, các nhu cầu xử lý rủi ro hiện hữuNghiên cứu các giải pháp trên thị trường, tham chiếu các tổ chức đánh giá độc lập, tham chiếu trong ngành để lựa chọn short-list đánh giá PoCQuản trị dự án PoC giải phápThực hiện PoC giải phápĐánh giá kết quả PoC giải pháp5. Theo dõi và báo cáo:Theo dõi tiến độ, rủi ro, các mốc triển khai chính và cập nhật tình hình cho quản lý trực tiếp – Trưởng Bộ phận Kiến trúc bảo mật.Chuẩn bị các báo cáo về trạng thái chương trình bảo mật định kỳ cho CIO, CISO, kiểm toán nội bộ hoặc bên thứ ba.III. Yêu cầu và các kĩ năng cần thiết đối với vị trí: Tốt nghiệp đại học trở lên các chuyên ngành CNTT, ATTT, Toán máy tính hoặc các chuyên ngành kỹ thuật phù hợp.Ưu tiên ứng viên có chứng chỉ CISSP, CISM, ISO 27001 LA, hoặc tương đươngTối thiểu 3–5 năm kinh nghiệm trong lĩnh vực an toàn thông tin hoặc quản lý dự án CNTT/bảo mật.Có kinh nghiệm triển khai các dự án bảo mật trong môi trường doanh nghiệp, đặc biệt là các dự án liên quan đến tuân thủ và quản trị.Có kỹ năng quản lý dự án, điều phối nhóm, kỹ năng giao tiếp và trình bày tốt.Có khả năng làm việc đa nhiệm, làm việc với nhiều phòng ban và quản lý được các bên thứ ba (vendor).Hiểu biết về các framework bảo mật thông dụng: NIST, ISO/IEC 27001, MITRE ATT&CK, Zero Trust...IV. Quyền lợi ứng viênChính sách lương, thưởng hấp dẫn Cơ hội làm việc tại Công ty Chứng Khoán hàng đầu tại Việt NamBHXH Full lương, Các chính sách phúc lợi khác: BHSK cao cấp, thưởng Lễ, Tết