Trở lại

Kỹ sư chính sách an toàn thông tin

Tổng Công Ty Truyền Thông (VNPT MEDIA)
Số lượng: 1
Hà Nội
Hạn nộp: 10/05/2026
Lưu việc làm
Chia sẻ
Mô tả công việc
  1. Các nhiệm vụ chính:
  • Xây dựng, rà soát và cập nhật hệ thống chính sách, quy trình, tiêu chuẩn và hướng dẫn về an toàn thông tin.
  • Triển khai và giám sát việc áp dụng chính sách an toàn thông tin trong toàn đơn vị.
  • Quản lý tuân thủ an toàn thông tin: kiểm tra, đánh giá định kỳ các hệ thống, dịch vụ và đơn vị liên quan.
  • Thực hiện đánh giá nội bộ, phối hợp làm việc với các đoàn kiểm toán, thanh tra, đánh giá bên ngoài.
  • Xây dựng và vận hành quy trình quản lý rủi ro an toàn thông tin.
  • Nhận diện, phân tích, đánh giá và theo dõi xử lý các rủi ro an toàn thông tin.
  • Đề xuất các biện pháp kiểm soát và nâng cao mức độ an toàn cho hệ thống.
  • Xây dựng và triển khai các chương trình đào tạo, nâng cao nhận thức về an toàn thông tin cho cán bộ nhân viên.
  1. Các nhiệm vụ khác:
  • Tham gia xây dựng, hoàn thiện hệ thống quản lý an toàn thông tin theo tiêu chuẩn (ISO 27001, NIST…).
  • Hỗ trợ các đơn vị trong việc tư vấn, triển khai các yêu cầu về an toàn thông tin.
  • Thực hiện các công việc khác theo phân công của Ban Lãnh đạo và Trưởng Bộ phận.
Yêu cầu công việc
  1. Yêu cầu về bằng cấp/ chuyên ngành:
    Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc các ngành liên quan.
  2. Yêu cầu về kỹ năng:
  • Kỹ năng xây dựng, soạn thảo và quản lý tài liệu chính sách.
  • Kỹ năng phân tích, đánh giá và quản lý rủi ro.
  • Kỹ năng giao tiếp, phối hợp công việc tốt.
  • Kỹ năng đào tạo, trình bày và truyền đạt.
  1. Yêu cầu về kinh nghiệm:
    Có tối thiểu 01–03 năm kinh nghiệm trong lĩnh vực an toàn thông tin, quản lý tuân thủ hoặc quản lý rủi ro.
  2. Yêu cầu đặc biệt về chuyên môn/nghiệp vụ:
  • Hiểu biết về các tiêu chuẩn, framework ATTT: ISO 27001, NIST, CIS Controls…
  • Nắm vững các nguyên tắc bảo mật, quản lý rủi ro và tuân thủ.
  1. Các yêu cầu đặc biệt khác:
    Có tinh thần trách nhiệm cao, chủ động trong công việc, khả năng làm việc độc lập và theo nhóm.
  • Bằng cấp chứng chỉ (nếu cần):
    Ưu tiên có các chứng chỉ: ISO 27001 Lead Implementer/Auditor, CISA, CISSP hoặc tương đương.
  • Trình độ ngoại ngữ (nếu cần):
    Đọc hiểu tài liệu chuyên ngành tiếng Anh.
  1. Ưu tiên đối với ứng viên có:
  • Kinh nghiệm làm việc tại các doanh nghiệp lớn, viễn thông hoặc tài chính.
  • Kinh nghiệm triển khai hệ thống quản lý an toàn thông tin (ISMS).
  • Kinh nghiệm làm việc với audit, kiểm toán, thanh tra.
Phúc lợi
Tổng Công Ty Truyền Thông (VNPT MEDIA)