Về phòng ban chuyên môn:
Nhóm CNTT: Nhóm CNTT chịu trách nhiệm quản lý và đảm bảo hoạt động ổn định, chính xác, bảo mật của cơ sở hạ tầng CNTT, hệ thống mạng và hệ thống cơ sở dữ liệu, hệ thống phần cứng, hệ thống phần mềm, các ứng dụng dùng chung của công ty... từ đó hỗ trợ hoạt động sản xuất, kinh doanh, quản trị... của công ty dễ dàng và hiệu quả
Khối Hỗ trợ: Khối Hỗ trợ bao gồm nhóm hành chính, nhóm CNTT, nhóm tuyển dụng, nhóm phát triển văn hóa và đào tạo và nhóm thủ tục và chế độ nhân sự. Nhiệm vụ của khối hỗ trợ là cung cấp các dịch vụ công nghệ thông tin, hành chính và nhân sự cho toàn công ty, đáp ứng nguồn nhân lực chất lượng cao, môi trường và văn hóa làm việc hiệu quả và tiện lợi. Khối hỗ trợ do Giám đốc nhân sự quản lý, các trưởng nhóm báo cáo trực tiếp cho Giám đốc nhân sự.
MỤC ĐÍCH CỦA VỊ TRÍ NÀY:
Xây dựng chính sách, tiêu chuẩn và quy trình an ninh thông tin của Công ty
Tổ chức thực hiện các dự án trọng yếu về an ninh bảo mật hoặc mở rộng, nâng cấp hệ thống an ninh bảo mật tại Công ty
Tổ chức thực hiện việc đánh giá tuân thủ theo các chính sách, tiêu chuẩn và quy trình an ninh thông tin của Công ty
Cung cấp thông tin cho các kế hoạch, kiểm soát các chi phí hoạt động & đầu tư liên quan tới an ninh bảo mật
Tổ chức thực hiện chức năng quản lý rủi ro vận hành CNTT, đảm bảo các rủi ro được nhận diện, tài liệu hóa, xử lý và báo cáo đến các bên liên quan
Lên kế hoạch và thực hiện việc rà quét điểm yếu cho các hệ thống CNTT quan trọng ít nhất 02 lần một năm, đảm bảo các điểm yếu mức độ cao được xử lý kịp thời
TRÁCH NHIỆM:
Đưa ra các yêu cầu về an ninh thông tin cho các dự án và tích hợp an ninh thông tin vào quy trình thiết kế và triển khai giải pháp CNTT và Xây dựng, triển khai chương trình đào tạo nhận thức an ninh thông tin.
Rà soát, đánh giá hệ thống an ninh bảo mật, đưa ra phương án cải tiến, thực hiện bảo trì nâng cao hiệu suất hoạt động, khả năng bảo vệ của hệ thống an ninh bảo mật
Đảm bảo tài liệu về các hệ thống an ninh bảo mật được xây dựng và cập nhật khi có thay đổi, bao gồm: tiêu chuẩn cấu hình, hướng dẫn vận hành, mô hình hệ thống.
Hàng ngày, kiểm tra xác suất báo cáo/checklist về các hệ thống an ninh bảo mật, đảm bảo các tham số hệ thống bảo mật trong ngưỡng cho phép và hoạt động ổn định
Thực hiện giám sát liên tục và kết nối với các bộ phận liên quan để xử lý các vấn đề phát sinh, các sự cố an ninh thông tin một cách kịp thời.
Các trách nhiệm khác theo yêu cầu cầu của cấp trên.