Trưởng Bộ phận Tuân thủ Công nghệ thông tin
MÔ TẢ CÔNG VIỆC
- Quản lý đội ngũ, phân công nhiệm vụ và giám sát thực hiện các công việc tuân thủ.
- Tư vấn chuyên môn về chính sách và quy trình bảo mật tuân thủ cho các phòng ban, đảm bảo tuân thủ chuẩn PCI DSS, ISO 27001, và quy định của NHNN.
- Phối hợp với bộ phận pháp lý và các đơn vị liên quan để phân tích và đánh giá các yêu cầu tuân thủ mới từ cơ quan quản lý.
- Thực hiện và giám sát các quy trình kiểm tra nội bộ, đánh giá tuân thủ định kỳ nhằm phát hiện và xử lý kịp thời các rủi ro về tuân thủ.
- Cung cấp tư vấn trong việc xây dựng, cập nhật khung tuân thủ và chính sách bảo mật thông tin, đảm bảo tính nhất quán với quy định ngành và yêu cầu pháp lý.
- Đưa ra các hướng dẫn về thực hiện tuân thủ cho các sáng kiến CNTT và phát triển hệ thống mới.
- Hỗ trợ kiểm toán bên ngoài và làm việc với các đối tác để điều chỉnh các điểm yếu liên quan đến tuân thủ trong hệ thống CNTT.
- Đào tạo và hướng dẫn các bộ phận khác về yêu cầu tuân thủ bảo mật để giảm thiểu rủi ro sai phạm.
- Phân tích và cung cấp các báo cáo đánh giá về rủi ro tuân thủ lên cấp lãnh đạo.
- Tư vấn cho đội ngũ lãnh đạo về các chiến lược và cải tiến trong quản trị tuân thủ CNTT.
- Hướng dẫn xây dựng và triển khai các công cụ giám sát tuân thủ để chủ động phát hiện các vi phạm.
YÊU CẦU CÔNG VIỆC
Bằng cấp/Chứng chỉ: Tốt nghiệp Đại học ngành CNTT hoặc tương đương.
Kiến thức: Có hiểu biết sâu rộng về các tiêu chuẩn bảo mật ISO, PCI DSS, Swift CSP
Kinh nghiệm:
- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực tuân thủ hoặc an toàn thông tin, đặc biệt là trong ngành ngân hàng, với ít nhất 3 năm kinh nghiệm quản lý.
- Đã từng làm việc với các tiêu chuẩn bảo mật như ISO 27001, PCI DSS.
- Có kinh nghiệm làm việc với các đối tác kiểm toán bên ngoài trong các dự án tuân thủ lớn.
Kỹ năng:
- Am hiểu sâu về các quy định pháp lý và tiêu chuẩn ngành ngân hàng như ISO 27001, PCI DSS, và các khung tiêu chuẩn quốc tế khác.
- Kỹ năng quản lý dự án tốt để có thể triển khai và giám sát nhiều dự án tuân thủ cùng lúc.
- Kỹ năng phân tích và giải quyết vấn đề nhạy bén.
- Kỹ năng giao tiếp tốt, có khả năng trình bày và tư vấn cho các cấp quản lý về vấn đề tuân thủ.
- Khả năng làm việc với các nhóm đa chức năng và xây dựng mối quan hệ hợp tác.
- Khả năng tổ chức và ưu tiên công việc hiệu quả.
Khác: Ưu tiên ứng viên có chứng chỉ CISA, CISM hoặc tương đương.