Vulnerability Management - Chuyên Gia Quản Lý Điểm Yếu Bảo Mật

NGÂN HÀNG TMCP AN BÌNH
Mức lương
1500 - 2200 usd
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
5 năm
Chi tiết tin tuyển dụng

Mô tả công việc

Định kỳ kiểm tra, rà soát, và báo cáo điểm yếu an ninh hệ thống máy chủ (Linux server, Windows Server, AIX server...), an ninh các thiết bị mạng (Router,Switch, Access point...), các thiết bị bảo mật (Firewall, Ids/Ips, Antivirus...) và đưa ra giải pháp khắc phục.
Đánh giá lỗ hổng: thực hiện đánh giá lỗ hổng, hay phân loại và đặt mức độ ưu tiên cho các lỗ hổng CNTT dựa theo thang điểm trên framework tiêu chuẩn Common Vulnerability Scoring System (CVSS) đưa khuyến nghị xử lý khắc phục các lỗ hổng CNTT.
Tham gia đánh giá, phân tích và xử lý các sự cố về an toàn thông tin (Security Assessment, Security Analyze).
Khắc phục lỗ hổng: khi các lỗ hổng đã được xác thực và phân loại, nhóm quản lý lỗ hổng sẽ điều phối xử lý các lỗ hổng theo kế hoạch xác nhận với đơn vị chủ quản hệ thống.
Xác định lỗ hổng: thực hiện dò quét và tìm kiếm các lỗ hổng bảo mật trên các tài sản CNTT của Ngân hàng. Thông qua việc sử dụng các công cụ dò quét, qua các nguồn TI hoặc các nguồn cảnh báo điểm yếu ATTT từ các hãng công nghệ.
Đóng góp và kiểm soát Chiến lược và Kế hoạch An ninh Thông tin được thực hiện theo đúng kế hoạch.
Cung cấp phản hồi để nâng cao các chính sách, quy định, tiêu chuẩn và quy trình hiện hành khi cần thiết
Thực hiện cả kiểm toán bên trong/ bên ngoài trong các chương trình về kiểm toán
Tham gia xây dựng và hoàn thiện các quy trình, quy định, nghiên cứu các xu thế bảo mật mới.
Báo cáo tiến độ, đánh giá hiệu quả công việc tới các cấp quản lý theo định kỳ và theo yêu cầu.
Vận hành và khai thác, phát triển (nếu cần) các công cụ phục vụ quản lý và khắc phục điểm yếu, các công cụ hỗ trợ phục vụ công tác đánh giá bảo mật.
Hỗ trợ kiểm soát việc tuân thủ các Quy định, Quy trình của CBNV ATTT.
Thực hiện kiểm tra lại sau khi vá chủ quản hệ thống đã thực hiện vá lỗ hổng theo khuyến nghị để đảm bảo lỗ hổng đã thực sự được khắc phục.
Đóng góp vào công tác quản lý an toàn thông tin
Thu thập, phân tích và lập báo cáo về an toàn thông tin theo yêu cầu
Nghiên cứu và quản lý các lỗ hổng bảo mật liên quan đến Services, OS, Network, Database, WebApp, VPN, v.v.
Đảm bảo rằng quy trình Bảo mật Thông tin được tuân thủ nghiêm ngặt. Điều này có thể bao gồm Quản lý rủi ro, Vận hành các Dịch vụ/ Công cụ bảo mật để hỗ trợ Chương trình bảo mật thông tin của Ngân hàng.
Đào tạo nhận thức bảo mật CNTT
Triển khai các dự án An ninh thông tin để đảm bảo tính bảo mật, tính an toàn vận hành của toàn bộ hệ thống CNTT.

Yêu cầu công việc

Kỹ năng tổ chức, quản lý công việc.
Có kiến thức và kinh nghiệm về kiểm toán an toàn thông tin.
Hiểu biết cơ bản về văn bản quy định pháp luật trong lĩnh vực liên quan.
Am hiểu về luật pháp hiện hành Việt Nam và quốc tế liên quan đến lĩnh vực ATTT.
Có kinh nghiệm tối thiểu 5 năm trong lĩnh vực an toàn thông tin trong đó tối thiểu 3 năm cấp quản lý an toàn thông tin.
Tốt nghiệp đại học hoặc thạc sĩ theo các chuyên ngành: An toàn thông tin, Công nghệ thông tin, Kỹ thuật phần mềm, Khoa học máy tính.
Có kinh nghiệm triển khai và xây dựng các giải pháp đảm bảo ATTT đặc biệt trên nền điện toán đám mây
Có một trong các chứng chỉ ATTT sau: CISSP, CISA, CISM, CEH

Quyền lợi

Lương và phúc lợi hấp dẫn:

13 ngày nghỉ phép linh hoạt, bao gồm ngày sinh nhật và các dịp quan trọng khác
Mức lương cạnh tranh, phản ánh trực tiếp kỹ năng và kinh nghiệm của ứng viên (chi tiết sẽ được thảo luận trong buổi phỏng vấn)
Lãi suất vay ưu đãi- Quyền lợi đặc biệt dành cho nhân viên ABBANK
Bảo hiểm đầy đủ theo luật lao động, cùng với ABBANK CARE- chương trình phúc lợi bổ sung đặc biệt dành cho ABBankers

Cơ hội phát triển nghề nghiệp hấp dẫn:

Lộ trình phát triển sự nghiệp rõ ràng, được tạo điều kiện cho cả sự phát triển kỹ thuật và quản lý
Gia nhập các dự án chuyển đổi quy mô lớn, cộng tác cùng các chuyên gia hàng đầu để áp dụng công nghệ mới nhất trong ngành ngân hàng
Hỗ trợ đào tạo và chứng chỉ trong lĩnh vực IT, ngân hàng/tài chính

Môi trường làm việc năng động:

Mô hình làm việc linh hoạt, trẻ trung, khuyến khích đổi mới và sáng tạo
Văn phòng được trang bị hiện đại, kèm theo các thiết bị tiên tiến nhất dành cho nhân viên
Tổ chức thường xuyên các hoạt động ngoại khóa (team building, hội thảo, và các sự kiện văn nghệ), tạo điều kiện cho nhân viên gắn kết và phát triển

Cập nhật gần nhất lúc: 2024-06-28 19:10:03

Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Vulnerability Management - Chuyên Gia Quản Lý Điểm Yếu Bảo Mật - Mã tin đăng: 4455554. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi
Quy mô: 500 - 1000
Trụ sở: Đồng dầu, Dục Tú, Đông anh, Hà Nội

Thông tin chung

Ngành nghề
IT phần mềm
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
5 năm
Trình độ yêu cầu
Đang cập nhật
Số lượng cần tuyển
1
Hình thức làm việc
Toàn thời gian
Giới tính
Đang cập nhật
Hạn nộp hồ sơ
17/07/2024
Mẫu CV đẹp

Việc làm đề xuất liên quan

Việc làm đã xem gần đây