Trưởng/ Phó phòng An Toàn thông tin

CÔNG TY CỔ PHẦN CHỨNG KHOÁN ASEAN
Mức lương
Đang cập nhật
Địa điểm làm việc
Hoàn Kiếm, Hà Nội
Kinh nghiệm yêu cầu
5 - 10 Năm
Thông tin cơ bản

Mô tả công việc

Trưởng Phó phòng an toàn thông tin
đóng vai trò quan trọng trong việc xây dựng, triển khai và quản lý toàn diện công tác An toàn thông tin (ATTT); Xây dựng, quản lý và phát triển đội ngũ ATTT của công ty chứng khoán Asean và đảm bảo hệ thống, dữ liệu và giao dịch của công ty đáp ứng các tiêu chuẩn bảo mật và tuân thủ pháp luật. Với những nhiệm vụ chính sau:
​1
. Hoạch định chiến lược & quản lý

Thiết lập chính sách, quy trình, tiêu chuẩn bảo mật theo quy định của UBCKNN, Luật ATTT mạng, ISO 27001, NIST CSF.
Lập kế hoạch nhân sự và phát triển đội ngũ ATTT (tuyển dụng, đào tạo, phân công công vi).
Xây dựng và quản lý ngân sách ATTT.
Xây dựng chiến lược ATTT phù hợp với mô hình công ty chứng khoán.

Quản lý vận hành bảo mật

Đảm bảo an ninh mạng cho hệ thống giao dịch, website, ứng dụng di động.
Quản lý phân quyền truy cập theo nguyên tắc least privilege.
Giám sát hoạt động của các hệ thống bảo mật Firewall, Anti- virus.
Theo dõi, phân tích, xử lý cảnh báo bảo mật.

Quản lý rủi ro & tuân thủ

Đảm bảo tuân thủ các yêu cầu pháp lý và tiêu chuẩn bảo mật của ngành chứng khoán.
Chuẩn bị hồ sơ và phối hợp khi có kiểm toán nội bộ/ngoài.
Thực hiện đánh giá rủi ro CNTT định kỳ.

Ứng phó & điều tra sự cố: Xây dựng và duy trì Kế hoạch ứng phó sự cố ATTT, tổ chức diễn tập ứng phó sự cố hàng năm. Chỉ đạo xử lý sự cố bảo mật, điều tra nguyên nhân, khắc phục và phòng ngừa tái diễn.
Đào tạo & nâng cao nhận thức: Tổ chức các chương trình đào tạo ATTT cho toàn bộ nhân viên; Phát triển văn hóa bảo mật trong tổ chức.
Các công việc khác theo yêu cầu của BTGĐ

Yêu cầu công việc

Trình độ học vấn (Educational background): Đại học CNTT, An toàn thông tin, Khoa học máy tính hoặc tương đương. Ưu tiên nhân sự có các chứng chỉ chuyên môn về an toàn thông tin như CISSP, CISM, ISO 27001 LA, CEH hoặc tương đương.
Ứng viên cần đáp ứng các yêu cầu về kiến thức chuyên môn sau:

Bảo mật ứng dụng và dữ liệu: Kinh nghiệm đánh giá và khắc phục lỗ hổng ứng dụng web (OWASP Top 10); Kiến thức về bảo mật API (OpenAPI, OAuth2.0, JWT); Hiểu biết về threat intelligence và SOC operations; Nắm bắt xu hướng tấn công mạng và biện pháp phòng chống mới.
An ninh mạng và hệ thống: Nắm vững nguyên tắc bảo mật mạng (network security) và các công nghệ liên quan: firewall, IDS/IPS, WAF, VPN, network segmentation, NAC; Hiểu biết về Zero Trust Architecture và các biện pháp kiểm soát truy cập.
Có khả năng xây dựng và triển khai chính sách, quy trình, tiêu chuẩn bảo mật phù hợp với môi trường doanh nghiệp tài chính/chứng khoán.
Quản lý rủi ro và tuân thủ: Hiểu rõ quy định pháp lý Việt Nam liên quan đến ATTT trong ngành chứng khoán (yêu cầu của UBCKNN, Luật An toàn thông tin mạng, Luật An ninh mạng); Có khả năng lập và vận hành kế hoạch quản lý rủi ro an ninh mạng, bao gồm đánh giá rủi ro, quản lý điểm yếu và lỗ hổng.
Cybersecurity Framework, CIS Controls.
Am hiểu về quản trị an toàn thông tin dựa trên các chuẩn mực quốc tế như ISO/IEC 27001, NIST

Kinh nghiệm (Experience):

Có kinh nghiệm triển khai các dự án bảo mật (SIEM, DLP, IAM, SOC…)
Ưu tiên đã làm việc trong ngân hàng, chứng khoán hoặc tài chính.
Tối thiểu 5 năm trong lĩnh vực ATTT, trong đó ít nhất 2 năm ở vai trò quản lý/lead.

Kỹ năng/Khả năng (Skills/ Abilities):

Hiểu rõ các tiêu chuẩn và khung quản trị bảo mật (ISO 27001, NIST, CIS Controls).
Kiến thức sâu về bảo mật mạng, ứng dụng, dữ liệu.
Kỹ năng lãnh đạo, giao tiếp, thuyết trình.
Lập kế hoạch, phân bổ ngân sách, quản lý nhân sự.
Thành thạo đánh giá rủi ro, quản lý lỗ hổng, ứng phó sự cố.

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Nghỉ phép năm

Cập nhật gần nhất lúc: 2025-11-26 12:35:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
16/12/2025
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Trưởng Nhóm / Giám Sát
Kinh nghiệm yêu cầu
5 - 10 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hoàn Kiếm, Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Trưởng/ Phó phòng An Toàn thông tin - Mã tin đăng: 5419022. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN CHỨNG KHOÁN ASEAN

Quy mô: 50 - 100
Trụ sở: Lầu 11 - Số 78 -80 Cách Mạng Tháng 8 - Phường 6 - Quận 3 - TP. Hồ Chí Minh

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Phó phòng an toàn tại tỉnh/thành