Vietnam Post
CHUYÊN VIÊN QUẢN LÝ RỦI RO VÀ TUÂN THỦ
Vietnam Post
CHUYÊN VIÊN QUẢN LÝ RỦI RO VÀ TUÂN THỦ
Mô tả công việc
Tổng công ty Bưu điện Việt Nam (Vietnam Post) là doanh nghiệp Bưu chính quốc gia có nhiệm vụ duy trì và quản lý mạng bưu chính công cộng trên toàn thể lãnh thổ Việt Nam, đồng thời là cánh tay nối dài của hệ thống hành chính, là doanh nghiệp tiên phong trong xây dựng nền tảng số mang tính hạ tầng phục vụ phát triển kinh tế số, xã hội số, quốc gia số và thực hiện sứ mệnh vì cộng đồng. Với hơn 13.000 điểm phục vụ trải dài đến tận cấp thôn, bản, miền núi, hải đảo và với hơn 50.000 người lao động, Bưu điện Việt Nam trở thành doanh nghiệp bưu chính vận chuyển lớn nhất Việt Nam. Vietnam Post là thành viên của Tổ chức Liên minh bưu chính thế giới (UPU), có quan hệ hợp tác với Bưu chính của hầu hết các quốc gia trên thế giới. Bên cạnh đó, Vietnam Post cũng là đối tác của nhiều doanh nghiệp lớn trong nước và quốc tế như: Prudential, Vietnam Airlines, AirMekong, Western Union, Daiichi-life, HSBC, Agribank, LienvietPost Bank...
Trung tâm Công nghệ thông tin (Vietnam Post - IT) là đơn vị thành viên của Vietnam Post được thành lập nhằm tham mưu, triển khai và quản lý toàn bộ hoạt động ứng dụng công nghệ thông tin trong hệ thống Bưu điện, đóng vai trò then chốt trong chiến lược chuyển đổi số của Bưu điện Việt Nam, góp phần hiện đại hóa doanh nghiệp, nâng cao năng lực cạnh tranh và đáp ứng nhu cầu ngày càng đa dạng của khách hàng.
Các ứng viên có cơ hội làm việc, phát triển và thử thách ở nhiều mảng ứng dụng, công nghệ mới (BigData, AI, Cloud Computing...) với những hệ thống lớn như: CRM, ERP, BI, Quản lý Logistics, Vận chuyển (TMS), Bưu chính Quốc tế (UPU, OE) Thương mại điện tử - eCommerce, Quản lý hệ thống kênh phân phối (DMS), Bán lẻ tại điểm (POS), Quản lý kho hàng (WMS), Thanh toán, Thu chi hộ, Ví điện tử, Hành chính công, Chính phủ điện tử...; Xây dựng, quản trị hệ thống an toàn, an ninh mạng cho hạ tầng, cơ sở dữ liệu và các phần mềm, ứng dụng đáp ứng các quy định và tiêu chuẩn trong nước, quốc tế.
Thu thập thông tin, dữ liệu, phân tích và đưa ra những chiến lược, kế hoạch, giải pháp phòng ngừa giảm thiểu rủi ro.
Quản trị và Xây dựng chính sách
- Phát triển, duy trì và cập nhật hệ thống chính sách, quy định, quy trình An toàn thông tin (ATTT) đảm bảo bám sát chiến lược kinh doanh và khẩu vị rủi ro của Tổng công ty.
- Đảm bảo các khung chính sách tuân thủ nghiêm ngặt các quy định pháp luật hiện hành, đặc biệt là quy định về Bảo vệ dữ liệu cá nhân (Nghị định 13/2023/NĐ-CP; luật bảo vệ dữ liệu cá nhân; Nghị định 85/2016/NĐ-CP) và các luật liên quan đến giao dịch điện tử, thanh toán số.
Quản lý Rủi ro
- Chủ trì thực hiện đánh giá rủi ro CNTT định kỳ và đột xuất đối với hạ tầng mạng, hệ thống cốt lõi của Tổng công ty và các dự án phát triển phần mềm mới.
- Phối hợp với các đơn vị nghiệp vụ và kỹ thuật để lên phương án giảm thiểu rủi ro. Theo dõi sát sao tiến độ khắc phục các lỗ hổng và rủi ro đã được nhận diện.
- Tham gia xây dựng, rà soát và tổ chức diễn tập Kế hoạch duy trì hoạt động kinh doanh (BCP) và Phục hồi sau thảm họa (DR).
Kiểm soát Tuân thủ
- Tổ chức đánh giá tuân thủ nội bộ theo các tiêu chuẩn quốc tế (ISO 27001, PCI DSS) và các quy định ATTT nội bộ của Tổng công ty.
- Đầu mối làm việc với các đơn vị kiểm toán độc lập, thanh tra nhà nước hoặc đối tác trong các đợt kiểm tra, đánh giá về hệ thống CNTT và bảo mật.
Yêu cầu công việc
Học vấn & Kinh nghiệm:
- Tốt nghiệp Đại học trở lên các chuyên ngành CNTT, An toàn thông tin, Hệ thống thông tin quản lý hoặc các khối ngành Kinh tế/Luật có nền tảng CNTT.
- Tối thiểu 02 - 03 năm kinh nghiệm thực tế ở các vị trí IT GRC, Kiểm toán hệ thống thông tin (IT Audit), hoặc Quản lý rủi ro hoạt động (Operational Risk) tại các tổ chức tài chính, ngân hàng, viễn thông hoặc tập đoàn quy mô lớn.
Kiến thức chuyên môn:
- Nắm vững các khung tiêu chuẩn và thực hành tốt nhất về bảo mật và quản trị CNTT: ISO 27001, PCI DSS, NIST CSF, COBIT.
- Hiểu biết sâu sắc về các quy định pháp luật liên quan đến ATTT và bảo vệ dữ liệu (đặc biệt là Nghị định 13).
- Có kiến thức tổng quan (không yêu cầu cấu hình thực tế) về kiến trúc hệ thống, mạng lưới, điện toán đám mây và vòng đời phát triển phần mềm an toàn (SSDLC) để có thể nhận diện rủi ro chính xác.
Kỹ năng mềm
- Kỹ năng tư duy phản biện, logic và khả năng phân tích vấn đề đa chiều.+ Kỹ năng giao tiếp, đàm phán
- Sở hữu các chứng chỉ chuyên môn được quốc tế công nhận: CISA, CRISC, CISM, CISSP, hoặc Lead Auditor ISO 27001 là một lợi thế.
Phúc lợi
Bảo hiểm đầy đủ
Bảo hiểm sức khỏe
Thưởng
Phụ cấp
Đào tạo
Du lịch công ty
Thông tin việc làm
Kỹ năng
- System Security
- Security Engineer
- IT Auditor
- Kinh nghiệm
- Tối thiểu 2 năm kinh nghiệm
- Loại hình làm việc
- In Office
- Số lượng tuyển
- 2 người
- Độ tuổi
- Không giới hạn
- Giới tính
- Không giới hạn
- Quốc tịch
- Không giới hạn
Nơi làm việc
Văn phòng Thành phố Hà Nội
Trụ sở TCT Bưu Điện Việt Nam - Số 5 Phạm Hùng, Phường Cầu Giấy, Phường Mỹ Đình 2, Quận Nam Từ Liêm, Thành phố Hà Nội, Hà Nội
Thời hạn ứng tuyển
Thời gian còn lại
Còn 14 ngày
- Cách nộp
- Ứng tuyển qua Saramin
- Mẫu hồ sơ
- Hồ sơ Saramin
Thông tin công ty
- Lĩnh vực
- Logistics
- Quy mô
- Hơn 1000
- Địa chỉ
- Trụ sở TCT Bưu Điện Việt Nam - Số 5 Phạm Hùng, Phường Cầu Giấy, Phường Mỹ Đình 2, Quận Nam Từ Liêm, Thành phố Hà Nội
- Website
- http://www.vnpost.vn/
