Chuyên Viên Chính Sách ATTT (Risk & Compliance)

CÔNG TY CỔ PHẦN HẠ TẦNG VIỄN THÔNG CMC TELECOM
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 24
Thông tin cơ bản

Mô tả công việc

Xây dựng các bộ chính sách tuân thủ ATTT chung cho người dùng và nhân viên vận hành
Nghiên cứu các bộ tài liệu tiêu chuẩn quốc tế, cải tiến và áp dụng các bộ tiêu chuẩn, chính sách vào hệ thống nội bộ.
Nghiên cứu các tài liệu yêu cầu đáp ứng của khách hàng, đưa ra các tư vấn xây dựng, tối ưu, kiểm soát nhằm đảm bảo đạt được các chứng chỉ An toàn thông tin cho khách hàng.
Thực hiện đánh giá định kỳ việc tuân thủ trên các hệ thống máy chủ, thiết bị mạng bằng hình thức thủ công hoặc tự động
Xây dựng bộ tiêu chuẩn trong câú hình và đảm bảo an toàn thông tin cho lớp máy chủ Windows, Linux, Database

Yêu cầu công việc

Có các chứng chỉ như CompiTIA SEC+, CISSP/CISM/CRISC, SOC 200 là lợi thế
Có từ 2 năm kinh nghiệm tại vị trí Chính sách ATTT, Quality Control…
Có khả năng đọc hiểu các tài liệu chuyên ngành bằng tiếng Anh
Có tinh thần hợp tác, xây dựng và hỗ trợ đồng nghiệp.
Tăng hiệu quả công việc: Tích hợp các công cụ AI như ChatGPT, Power BI, hoặc các nền tảng để xây dựng các quy trình, chính sách, tư vấn an toàn thông tin để giảm thiểu thời gian , tăng hiệu quả của công việc.
Update các kiến thức về các bộ tiêu chuẩn, cải tiến và áp dụng các bộ tiêu chuẩn, chính sách vào hệ thống nội bộ và khách hàng.
Hiểu biết sâu về các lỗ hổng bảo mật thường gặp và phổ biến (XSS, SQLi, RCE, Privilege Escalation, CSRF, DoS, Insecure Deserialization,.... )
Xử lý, tổng hợp và phân loại thông tin và lập báo cáo theo các tiêu chuẩn.
Kỹ năng nghiên cứu và tìm hiểu tài liệu
Hiểu biết xây dựng các quy trình chính sách về bảo mật và Quy trình quản lý nguy cơ.
Am hiểu các bộ tiêu chuẩn về an toàn thông tin như: NIST, SAN...
Cập nhật liên tục các thông tin về các lỗ hổng thường gặp phải theo các năm.
Hiểu biết sâu về các kỹ thuật, giải pháp để cải thiện và khắc phục đối với các lỗ hổng bảo mật thường gặp và phổ biến.
Xây dựng các tài liệu chi tiết hóa tài liệu về các bộ tiêu chuẩn an toàn thông tin như: NIST, SAN... để áp dụng cho tổ chức và khách hàng.
Hiểu biết cách sử dụng các công cụ AI để hỗ trợ trong việc xây dựng các quy trình, chính sách, tư vấn về an toàn thông tin.
Có trách nhiệm với công việc chung, tuân theo các chỉ dẫn của quản lý
Hiểu biết các hình thức tấn công nhắm vào người dùng và đưa ra các biện pháp bảo vệ người dùng. (Phishing, Spear Phishing, Social Engineering, Malware (Trojan, Ransomware).... )

Quyền lợi

Đãi ngộ (lương, thưởng, review lương):
– Mức lương: lương cứng + KPI tháng/quý/năm + phúc lợi Lễ tết
– Các ngày nghỉ lễ Tết theo quy định của nhà nước và có thưởng theo quy định của công ty
– Được tham gia các khóa huấn luyện, đào tạo nâng cao kỹ năng, nghiệp vụ của CMC cũng như các hãng công nghệ lớn như Microsoft, IBM, Google …
– Cơ chế lương 3 vòng thu nhập, có thưởng KPI tháng và KPI năm. Công thức lương gói thu nhập năm (Trung bình thu nhập 14 – 15 tháng lương/năm).
– Ký Hợp đồng lao động, đóng bảo hiểm đầy đủ, nghỉ 12 ngày phép năm, các ngày Lễ, Tết theo quy định Nhà nước.
– Bảo hiểm chăm sóc sức khỏe Aon Care (điều trị nội trú và ngoại trú) dành cho nhân viên
– Xét thưởng và xét tăng lương 2 lần/ năm.
Cơ hội thử thách và phát triển
– Được dẫn dắt, hỗ trợ bởi team lead/chuyên gia ưu tú, đầu ngành trong lĩnh vực
– Cơ hội được làm việc tại công ty công nghệ viễn thông tư nhân hàng đầu Việt Nam (As an AWS Advanced Consulting Partner, First Premier Partner of Google Cloud in Viet Nam)
– Được ủng hộ, trao quyền cho sáng tạo và đột phá từ người trẻ
– Cơ hội được tiếp cận, đào sâu những công nghệ mới nhất, tiên tiến nhất với tập khách hàng đa ngành và những dự án siêu khủng
Văn hoá môi trường làm việc:
– Môi trường làm việc trẻ, năng động, sáng tạo, công bằng, kỷ luật
– Văn phòng xanh, đạt tiêu chuẩn quốc tế
– Làm việc 5 ngày/tuần (khoảng 44h/tuần), nghỉ thứ 7, Chủ Nhật
– Tham gia gắn kết với tập thể, tổ chức với các hoạt động team building thú vị, các clb chạy và đá bóng, esport,…các party liên hoan của Công ty (sinh nhật, lễ Tết,…)
– Chế độ chăm sóc y tế đặc biệt cho CBNV

Cập nhật gần nhất lúc: 2025-11-20 18:55:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
19/01/2026
Hình thức làm việc
Toàn thời gian
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 24
Số lượng cần tuyển
1
Ngành nghề
Ngân hàng/ Tài Chính
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên Viên Chính Sách ATTT (Risk & Compliance) - Mã tin đăng: 5408689. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN HẠ TẦNG VIỄN THÔNG CMC TELECOM

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây