Work location: Ho Chi Minh
Salary:
Industry: IT - Hardware / Network , IT - Software
Deadline to apply:
Level: Experienced (Non - Manager)
Experience:
1. Quản lý tuân thủ CNTT:
o Đảm bảo tất cả các hệ thống CNTT và các quy trình liên quan tuân thủ các tiêu chuẩn bảo mật quốc tế (như ISO 27001, GDPR) và các quy định pháp lý địa phương.
o Quản lý và giám sát các chính sách tuân thủ CNTT, thực hiện kiểm tra định kỳ và đảm bảo rằng các quy trình, hệ thống và đội ngũ liên quan tuân thủ các yêu cầu bảo mật và pháp lý.
2. Xây dựng và cải tiến quy trình quản lý:
o Phối hợp với các bộ phận liên quan để xây dựng và cải tiến các quy trình quản lý CNTT nhằm đảm bảo tính hiệu quả, an toàn và tuân thủ.
o Thực hiện các đánh giá rủi ro và đề xuất biện pháp giảm thiểu rủi ro bảo mật và pháp lý trong các quy trình CNTT.
3. Kiểm soát nội bộ và quản lý rủi ro:
o Thực hiện và giám sát các hoạt động kiểm soát nội bộ liên quan đến quản lý rủi ro và tuân thủ, đảm bảo các hệ thống và quy trình được vận hành an toàn và bảo mật.
o Đề xuất và triển khai các giải pháp phòng ngừa rủi ro và kế hoạch kiểm soát an ninh cho các hệ thống CNTT và quy trình nghiệp vụ của công ty.
4. Kiểm toán và báo cáo tuân thủ:
o Tham gia và điều phối các cuộc kiểm toán nội bộ và bên ngoài liên quan đến tuân thủ CNTT, đảm bảo mọi yêu cầu kiểm toán đều được thực hiện và tuân thủ đúng quy trình.
o Lập báo cáo định kỳ về tình trạng tuân thủ CNTT của công ty và đề xuất các giải pháp cải thiện.
5. Đào tạo và nâng cao nhận thức về tuân thủ:
o Xây dựng và triển khai các chương trình đào tạo, nâng cao nhận thức về tuân thủ và an ninh thông tin cho nhân viên.
o Đảm bảo các quy trình tuân thủ được truyền đạt rõ ràng và mọi nhân viên hiểu rõ về trách nhiệm tuân thủ của mình.
6. Các công việc khác được giao bởi quản lý trực tiếp
- Bằng cấp: Tốt nghiệp đại học chuyên ngành CNTT, Hệ thống thông tin, Quản trị rủi ro hoặc các ngành liên quan.
- Kinh nghiệm: Có ít nhất 3 năm kinh nghiệm trong lĩnh vực quản lý tuân thủ CNTT, quản lý rủi ro hoặc kiểm toán CNTT
- Chứng chỉ: Chứng chỉ kiểm toán bảo mật như CISA là một lợi thế.
- Kiến thức: Hiểu biết sâu rộng về việc xây dựng, triển khai và giám sát các quy trình và chính sách tuân thủ CNTT; am hiểu về các tiêu chuẩn và quy định bảo mật quốc tế như ISO 27001, GDPR, và các quy định về bảo vệ dữ liệu.
- Thái độ: Tinh thần trách nhiệm cao, chú ý đến chi tiết và cam kết đảm bảo an ninh và tuân thủ.
https://www.novaland.com.vn/ Number of employees: 500-999