GRC Engineer

CÔNG TY CỔ PHẦN CON CƯNG
Mức lương
Đang cập nhật
Địa điểm làm việc
Hồ Chí Minh
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 12
Thông tin cơ bản

Mô tả công việc

Key Responsibilities
Job Summary
The company is seeking a GRC Engineer to build and formalize its Governance, Risk, and Compliance. This role will be responsible for designing security policies, managing risk assessments, driving compliance initiatives (ISO 27001, SOC 2 Type II), and strengthening privacy and physical security processes. The engineer will work closely with technical and business teams to ensure security requirements are embedded across all operations.
Risk Assessment & Management
- Develop metrics and dashboards for continuous monitoring of security risks.
- Collaborate with engineering, product, and business units to ensure risks are understood, prioritized, and addressed.
- Maintain the company’s risk register and ensure timely remediation and risk treatment planning.
- Lead periodic information security risk assessments across systems, infrastructure, and business processes.
Security Awareness & Training
- Work with HR to integrate security training into onboarding and staff development.
- Evaluate training effectiveness and recommend improvements to strengthen security culture.
- Design and deliver security awareness programs, including phishing simulations, annual training, and role- based education.
Security Policy & Procedure Development
- Support the rollout and enforcement of policies across teams and business units.
- Develop, maintain, and improve security policies, standards, and procedures across all departments.
- Ensure policies align with industry frameworks (NIST, ISO 27001) and regulatory requirements.
Physical Security
- Conduct risk assessments related to access control, surveillance, and asset protection.
- Collaborate with facilities and operations teams to assess physical security across stores, warehouses, and offices.
- Develop physical security guidelines and coordinate periodic audits.
Data Protection & Privacy
- Collaborate with legal and IT teams to support compliance with privacy regulations.
- Participate in incident management related to data breaches and privacy risks.
- Support the implementation and operation of data protection and privacy programs.
- Assist in identifying and managing personal data risks, data flows, and data handling procedures.
Certification & Compliance (ISO 27001, SOC 2 Type II)
- Contribute to the preparation, implementation, and maintenance of certification projects (e.g., ISO 27001, SOC 2 Type II).

Yêu cầu công việc

- Experience with ISO 27001, SOC 2, or similar compliance programs.
- 1–3+ years of experience in governance, risk management, compliance, or cybersecurity.
- Organized, detail- oriented working style with a proactive attitude.
- Good analytical, documentation, and project management skills.
- Ability to write clear policies and communicate security concepts to both technical and non- technical audiences.
- Strong understanding of information security fundamentals, risk assessment methodologies, and compliance frameworks.
Nice- to- have:
- Familiarity with business continuity planning, vendor risk management, or audit processes.
- English communication.
- Relevant certifications: ISO 27001 Lead Implementer/Lead Auditor, CRISC, CISA, Security+, or equivalent.
- Experience in privacy programs (GDPR, local privacy laws).

Quyền lợi

- Work in a dynamic, open, creative environment
- Annual bonus: 2- 3 months under minimum KPI requirement
- Fast promotion opportunities based on personal ability
- Regular training, company team building, birthday bonus

Cập nhật gần nhất lúc: 2025-12-22 13:00:04

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
06/01/2026
Hình thức làm việc
Toàn thời gian
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 12
Số lượng cần tuyển
1
Ngành nghề
IT phần mềm
Khu vực
Hồ Chí Minh
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin GRC Engineer - Mã tin đăng: 5463362. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN CON CƯNG

Quy mô: Trên 1000
Trụ sở: Tầng 4, Tòa nhà Lawrence S.Ting - 801 Nguyễn Văn Linh, Phường Tân Phú, Quận 7, , , Hồ Chí Minh

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây