Security Expert/ Security Manager

CÔNG TY CỔ PHẦN THỜI TRANG YODY
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Trên 5 năm
Chi tiết tin tuyển dụng

Mô tả công việc

TỔNG QUAN VỊ
Vị trí Security Expert/ Security Manager phụ trách đánh giá rủi ro toàn diện để xác định các điểm yếu, mối đe dọa và lỗ hổng bảo mật, từ đó xây dựng chính sách, tiêu chuẩn, quy trình an ninh tuân thủ theo pháp luật, quy định, bảo vệ hệ thống và dữ liệu khỏi các mối đe dọa...
YODY được thành lập năm 2014 với tầm nhìn "Everyday wear for everyone"- trở thành thương thiệu thời trang hàng cho mọi khách hàng trên toàn cầu, sứ mệnh "Make everyone look good, feel good", chúng tôi hướng đến việc biến trang phục thành nguồn cảm hứng mỗi ngày, mang lại cảm tự tin, thoải mái cho người sử dụng. YODY cung cấp sản phẩm, dịch vụ đến khách hàng theo mô hình O2O, qua chuỗi cửa hàng và các nền tảng trực tuyến. Hiện tại, YODY đang vận hành trên 260 cửa hàng trên toàn quốc và đặt mục tiêu mở rộng hơn nữa tại Việt Nam và thị trường nước ngoài, với mục tiêu trở thành công ty thời trang hàng đầu Đông Nam Á vào năm 2026. Hiện tại, YODY đã và đang triển khai các hệ thống O2O, Supply chain Management, Fullfilment và các giải pháp ERP nội bộ gồm nhiều phân hệ lớn như HRM, CRM/CDP, SCM, BPM, Finance- Accouting...
MÔ TẢ CÔNG VIỆC
Xây dựng chính sách, tiêu chuẩn và quy trình an ninh thông tin của Công ty
- Tích hợp an ninh thông tin vào quy trình thiết kế và triển khai giải pháp CNTT
- Đánh giá rủi ro toàn diện để xác định các điểm yếu, mối đe dọa và lỗ hổng bảo mật trong hệ thống, từ đó đưa ra các yêu cầu về an ninh, an toàn thông tin cho các dự án
- Xây dựng, triển khai chương trình đào tạo nhận thức an ninh thông tin.
Tổ chức thực hiện đánh giá tuân thủ các chính sách, tiêu chuẩn và quy trình an ninh thông tin
- Kiểm tra xác suất báo cáo/checklist về các hệ thống an ninh bảo mật, đảm bảo các tham số hệ thống bảo mật trong ngưỡng cho phép và hoạt động ổn định
- Đảm bảo quyền riêng tư và bảo vệ dữ liệu
Quản lý rủi ro vận hành, đảm bảo các rủi ro được nhận diện, tài liệu hóa, xử lý và báo cáo đến các bên liên quan
- Đảm bảo tài liệu về các hệ thống an ninh bảo mật được xây dựng và cập nhật khi có thay đổi, bao gồm: tiêu chuẩn cấu hình, hướng dẫn vận hành, mô hình hệ thống
- Rà soát, đánh giá hệ thống an ninh bảo mật, đưa ra phương án cải tiến, thực hiện bảo trì, kiểm thử nâng cao hiệu suất hoạt động, khả năng bảo vệ của hệ thống an ninh bảo mật.
Tổ chức thực hiện các dự án trọng yếu về an ninh bảo mật hoặc mở rộng, nâng cấp hệ thống an ninh bảo mật tại Công ty
- Thực hiện giám sát liên tục và kết nối với các bộ phận liên quan để xử lý các vấn đề phát sinh, các sự cố an ninh thông tin một cách kịp thời.
- Các trách nhiệm khác theo yêu cầu cầu của cấp trên

Yêu cầu công việc

- Có 5 năm kinh nghiệm làm việc với Windows, VMware, SAN Storage, Tường lửa, IPS/IDS, VPN, LAN/WAN, Wireless, Active Directory, email và hệ thống cơ sở dữ liệu. Rủi ro trong các giải pháp SD- WAN, ACI, SD- Access, ZTNA, Bảo mật và Mạng như định tuyến và chuyển mạch mạng, tường lửa,
- Có kinh nghiệm về cơ sở hạ tầng mạng an toàn, Chống DDoS, Trình quét lỗ hổng bảo mật, IDS/IPS, WAF, MTA an toàn, Cân bằng tải, Proxy Internet và lưu trữ DNS
- Kiến thức vững chắc về công nghệ điện toán đám mây, cơ sở hạ tầng trung tâm dữ liệu, khung Kiến trúc doanh nghiệp, mạng và bảo mật.
- Có kinh nghiệm quản lý sự cố, quản lý thay đổi và quản lý phát hành.Kinh nghiệm quản lý sự cố, quản lý thay đổi và quản lý phát hành.Có khả năng viết tài liệu thiết kế kiến trúc hoặc xem xét tài liệu thiết kế do người khác cung cấp. Kiến thức và hiểu biết tốt về các công nghệ và xu hướng CNTT mới nhất.
- Có kinh nghiệm với các Quy trình dựa trên cơ sở hạ tầng, bao gồm giám sát, lập kế hoạch năng lực, quản lý tài sản, khắc phục thảm họa và hỗ trợ trung tâm dữ liệu.
- Chứng chỉ CCIE, CISSP, CCNP, CompTIA security+, MCSE, Azure/AWS/GCP và VMWare là một lợi thế.
- Có hiểu biết về ngôn ngữ lập tình C, JAVA, Shell..
- Kỹ năng giao tiếp tốt
- Có kiến thức chuyên sâu về kỹ thuật tấn công xâm nhập hệ thống, có khả năng phân tích và phản ứng nhanh với các phát hiện lỗ hổng bảo mật
- Tốt nghiệp đại học các chuyên ngành về ATTT, có kiến thức chuyên sâu về hệ thống bảo mật, có chứng chỉ CEH hoặc các chứng chỉ bảo mật Quốc tế tương đương: CompTIA Security+, SSCP, CISP...
- Có kinh nghiệm triển khai, vận hành các sản phẩm bảo mật DLP, IPS, WAF

Quyền lợi

- Tham gia đầy đủ chế độ BHXH, BHYT, BHTN
- Cấp nơi ở tại TP. Hải Dương, xe đưa đón trong ngày Hà Nội- Hải Dương
- Thưởng quý, cuối năm dựa theo kết quả kinh doanh
- Một môi trường làm việc năng động, cởi mở và tôn trọng sự khác biệt, thúc đẩy văn hoá học tập
- Sự tin tưởng và trao quyền để bạn có thể tiếp xúc và giải quyết những thách thức thực tế đến từ thị trường
- Lộ trình phát triển sự nghiệp nhanh chóng với một mức lương cạnh tranh
- Chính sách đặc biệt từ YODY (quà tết, ưu đãi mua hàng nội bộ...)

Cập nhật gần nhất lúc: 2024-07-17 02:05:02

Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Security Expert/ Security Manager - Mã tin đăng: 4484100. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi
Quy mô: Trên 1000
Trụ sở: 45 hồng quang thành phố Hải dương

Thông tin chung

Ngành nghề
IT phần mềm
Cấp bậc
Trưởng Nhóm
Kinh nghiệm yêu cầu
Trên 5 năm
Trình độ yêu cầu
Đang cập nhật
Số lượng cần tuyển
1
Hình thức làm việc
Toàn thời gian
Giới tính
Đang cập nhật
Hạn nộp hồ sơ
15/08/2024
Mẫu CV đẹp

Việc làm đề xuất liên quan

Việc làm đã xem gần đây