Đầu mối giữa các bộ phận thuộc Phòng ANTT về việc: thiết lập, chuẩn hóa, ban hành, triển khai, cập nhật và quản lý các văn bản chính sách, quy định, tiêu chuẩn, quy trình, hướng dẫn ANTT tuân thủ theo yêu cầu của SBV, ISO 27001, và dựa trên bộ khung của một số Tổ chức Quốc tế như NIST, PCI- DSS và COBIT.
Act as the focal point between departments under the Information Security Department in establishing, standardizing, issuing, implementing, updating, and managing policies, regulations, standards, processes, and guidelines for information security compliance with the requirements of the State Bank of Vietnam, ISO 27001, and frameworks from international organizations such as NIST, PCI- DSS, and COBIT.
Giám sát, kiểm tra và đánh giá định kỳ mức độ tuân thủ các chính sách, quy định, tiêu chuẩn, quy trình ANTT đã ban hành đối với toàn hệ thống Thông tin (DC, DR, Cloud, Branches) của Công ty, Đối tác và Nhà cung cấp dịch vụ của Công ty.
Monitor, inspect, and periodically assess the compliance level of issued information security policies, regulations, standards, and procedures across the company&039;s entire information system (DC, DR, Cloud, Branches), including partners and service providers
Vận hành, giám sát và xử lý các sự kiện và sự cố ATTT:
Operate, monitor, and handle cybersecurity events and incidents:
Deploy, manage, operate, and supervise events related to information security systems, including Endpoint Security, Firewall (FW), IDS/IPS, DDoS protection, WAF, SIEM, DLP, IAM, HSM, etc
Phân tích, giám sát và xử lý các sự cố ANTT (incident response).Analyze, monitor, and respond to cybersecurity incidents
Triển khai, quản lý, vận hành và giám sát các sự kiện liên quan đến các hệ thống ANTT: Endpoint Security, FW, IDS/IPS, chống DDoS, WAF, SIEM, DLP, IAM, HSM…
Hỗ trợ thẩm định các yêu cầu dịch vụ CNTT và ANTT.Support the assessment of IT and information security service requests
Thực hiện việc điều tra số (digital forensics).Conduct digital forensics investigations
Hỗ trợ An ninh sản phẩm /
Support product security:
Quản lý, theo dõi, cảnh báo các lỗ hổng an ninh bảo mật và các mối đe doạ.Manage, monitor, and provide alerts on security vulnerabilities and threats
Tham gia các dự án phát triển sản phẩm dịch vụ hoặc các dự án CNTT nói chung.Participate in product development projects or IT- related projects
Nghiên cứu các công nghệ, phương thức tấn công công nghệ cao mới. Xác định các xu hướng, thách thức và giải pháp ANTT trong tương lai.Research new high- tech attack methods, identify future trends, challenges, and security solutions