Posted 3h ago
CHUYÊN VIÊN QUẢN LÝ RỦI RO VÀ TUÂN THỦ
Salary not disclosed
Apply at the original source (TopDev)
This role was aggregated from a partner source. You apply on their site.
About the role
Tổng công ty Bưu điện Việt Nam (Vietnam Post) là doanh nghiệp Bưu chính quốc gia có nhiệm vụ duy trì và quản lý mạng bưu chính công cộng trên toàn thể lãnh thổ Việt Nam, đồng thời là cánh tay nối dài của hệ thống hành chính, là doanh nghiệp tiên phong trong xây dựng nền tảng số mang tính hạ tầng phục vụ phát triển kinh tế số, xã hội số, quốc gia số và thực hiện sứ mệnh vì cộng đồng. Với hơn 13.000 điểm phục vụ trải dài đến tận cấp thôn, bản, miền núi, hải đảo và với hơn 50.000 người lao động, Bưu điện Việt Nam trở thành doanh nghiệp bưu chính vận chuyển lớn nhất Việt Nam. Vietnam Post là thành viên của Tổ chức Liên minh bưu chính thế giới (UPU), có quan hệ hợp tác với Bưu chính của hầu hết các quốc gia trên thế giới. Bên cạnh đó, Vietnam Post cũng là đối tác của nhiều doanh nghiệp lớn trong nước và quốc tế như: Prudential, Vietnam Airlines, AirMekong, Western Union, Daiichi-life, HSBC, Agribank, LienvietPost Bank...
Trung tâm Công nghệ thông tin (Vietnam Post - IT) là đơn vị thành viên của Vietnam Post được thành lập nhằm tham mưu, triển khai và quản lý toàn bộ hoạt động ứng dụng công nghệ thông tin trong hệ thống Bưu điện, đóng vai trò then chốt trong chiến lược chuyển đổi số của Bưu điện Việt Nam, góp phần hiện đại hóa doanh nghiệp, nâng cao năng lực cạnh tranh và đáp ứng nhu cầu ngày càng đa dạng của khách hàng.
Các ứng viên có cơ hội làm việc, phát triển và thử thách ở nhiều mảng ứng dụng, công nghệ mới (BigData, AI, Cloud Computing...) với những hệ thống lớn như: CRM, ERP, BI, Quản lý Logistics, Vận chuyển (TMS), Bưu chính Quốc tế (UPU, OE) Thương mại điện tử - eCommerce, Quản lý hệ thống kênh phân phối (DMS), Bán lẻ tại điểm (POS), Quản lý kho hàng (WMS), Thanh toán, Thu chi hộ, Ví điện tử, Hành chính công, Chính phủ điện tử...; Xây dựng, quản trị hệ thống an toàn, an ninh mạng cho hạ tầng, cơ sở dữ liệu và các phần mềm, ứng dụng đáp ứng các quy định và tiêu chuẩn trong nước, quốc tế.
Your role & responsibilities
Thu thập thông tin, dữ liệu, phân tích và đưa ra những chiến lược, kế hoạch, giải pháp phòng ngừa giảm thiểu rủi ro.
Quản trị và Xây dựng chính sách
Phát triển, duy trì và cập nhật hệ thống chính sách, quy định, quy trình An toàn thông tin (ATTT) đảm bảo bám sát chiến lược kinh doanh và khẩu vị rủi ro của Tổng công ty.
Đảm bảo các khung chính sách tuân thủ nghiêm ngặt các quy định pháp luật hiện hành, đặc biệt là quy định về Bảo vệ dữ liệu cá nhân (Nghị định 13/2023/NĐ-CP; luật bảo vệ dữ liệu cá nhân; Nghị định 85/2016/NĐ-CP) và các luật liên quan đến giao dịch điện tử, thanh toán số.
Quản lý Rủi ro
Chủ trì thực hiện đánh giá rủi ro CNTT định kỳ và đột xuất đối với hạ tầng mạng, hệ thống cốt lõi của Tổng công ty và các dự án phát triển phần mềm mới.
Phối hợp với các đơn vị nghiệp vụ và kỹ thuật để lên phương án giảm thiểu rủi ro. Theo dõi sát sao tiến độ khắc phục các lỗ hổng và rủi ro đã được nhận diện.
Tham gia xây dựng, rà soát và tổ chức diễn tập Kế hoạch duy trì hoạt động kinh doanh (BCP) và Phục hồi sau thảm họa (DR).
Kiểm soát Tuân thủ
Tổ chức đánh giá tuân thủ nội bộ theo các tiêu chuẩn quốc tế (ISO 27001, PCI DSS) và các quy định ATTT nội bộ của Tổng công ty.
Đầu mối làm việc với các đơn vị kiểm toán độc lập, thanh tra nhà nước hoặc đối tác trong các đợt kiểm tra, đánh giá về hệ thống CNTT và bảo mật.
Your skills & qualifications
Học vấn & Kinh nghiệm:
Tốt nghiệp Đại học trở lên các chuyên ngành CNTT, An toàn thông tin, Hệ thống thông tin quản lý hoặc các khối ngành Kinh tế/Luật có nền tảng CNTT.
Tối thiểu 02 - 03 năm kinh nghiệm thực tế ở các vị trí IT GRC, Kiểm toán hệ thống thông tin (IT Audit), hoặc Quản lý rủi ro hoạt động (Operational Risk) tại các tổ chức tài chính, ngân hàng, viễn thông hoặc tập đoàn quy mô lớn.
Kiến thức chuyên môn:
Nắm vững các khung tiêu chuẩn và thực hành tốt nhất về bảo mật và quản trị CNTT: ISO 27001, PCI DSS, NIST CSF, COBIT.
Hiểu biết sâu sắc về các quy định pháp luật liên quan đến ATTT và bảo vệ dữ liệu (đặc biệt là Nghị định 13).
Có kiến thức tổng quan (không yêu cầu cấu hình thực tế) về kiến trúc hệ thống, mạng lưới, điện toán đám mây và vòng đời phát triển phần mềm an toàn (SSDLC) để có thể nhận diện rủi ro chính xác.
Kỹ năng mềm
Kỹ năng tư duy phản biện, logic và khả năng phân tích vấn đề đa chiều.+ Kỹ năng giao tiếp, đàm phán
Sở hữu các chứng chỉ chuyên môn được quốc tế công nhận: CISA, CRISC, CISM, CISSP, hoặc Lead Auditor ISO 27001 là một lợi thế.
Benefits for you
Mức lương đàm phán theo năng lực khi phỏng vấn.
Chế độ: Phụ cấp ăn ca: 650.000VNĐ/tháng;
KPIs, Thưởng theo kết quả công việc. Thưởng ngày lễ, ngày Tết, ngày truyền thống của Bưu điện, …
Đóng BHXH, BHYT, BHTN và hưởng các chế độ theo quy định của Nhà nước.
Được xét tăng lương theo định kỳ hoặc theo năng lực không giới hạn thời gian.
Cơ hội thăng tiến cao; Được tham gia các khóa đào tạo theo lĩnh vực chuyên môn của Tổng công ty ở trong nước và nước ngoài.
Được tiếp cận với sản phẩm đến từ doanh nghiệp hàng đầu Việt Nam trong lĩnh vực Bưu chính chuyển phát, làm việc cùng đội ngũ giỏi chuyên môn, có cơ hội để phát huy tối đa năng lực của bản thân.
Môi trường làm việc chuyên nghiệp, trẻ trung, năng động.
Thăm khám sức khỏe định kỳ hằng năm, được may đồng phục TCT;
Hoạt động ngoại khóa: thể dục, thể thao, teambuilding, …
Thưởng Tết Nguyên Đán, Tết Dương lịch, ngày Lễ khác và thưởng thành tích nổi bật.
Thời gian làm việc: Làm từ thứ 2 đến hết thứ 6: 8h – 17h (Nghỉ trưa: 12h – 13h)
Địa điểm làm việc : Tòa nhà Bưu Điện Việt Nam - Số 5 Phạm Hùng, Mỹ Đình 2, Nam Từ Liêm, HN