EXIMBANK

Vincom Center, 72 Le Thanh Ton, TP Hồ Chí Minh

Quy mô công ty : 5000-9999

Xem thêm

Tóm lược

5000-9999

Product

Việt Nam

2 Chuyên Viên Bảo Mật Ứng Dụng

EXIMBANK

Quận 1, TP Hồ Chí Minh

  • English
  • Có kinh nghiêm (Nhân viên)
  • Toàn thời gian
  • Thỏa Thuận
  • Ngày Đăng:15/12/2018
  • 2

Mô tả công việc

Tóm tắt công việc

PHÒNG/BAN: PHÒNG AN TOÀN BẢO MẬT HỆ THỐNG CNTT
TRỰC TIẾP BÁO CÁO: TỔ TRƯỞNG TỔ BẢO MẬT ỨNG DỤNG

MỤC ĐÍCH CHÍNH CÔNG VIỆC:
• Đánh giá bảo mật các hệ thống trọng yếu theo quy chế quản trị hoạt động công nghệ thông tin.
• Triển khai các giải pháp đảm bảo an toàn bảo mật cho hệ thống CNTT
• Đầu mối phối hợp xử lý ứng cứu về an toàn bảo mật hệ thống CNTT

NHỮNG THÁCH THỨC TRONG CÔNG VIỆC:
• Cập nhật công nghệ, kỹ thuật đánh giá bảo mật ứng dụng và phương thức phòng chống.
• Phối hợp các đơn vị trong việc xử lý sự cố, ứng cứu về an toàn bảo mật hệ thống CNTT

CÁC MỐI QUAN HỆ TRONG CÔNG VIỆC:
BÊN TRONG
• Trưởng Phòng, Phó Phòng, Tổ trưởng, Chuyên viên, Nhân viên trong Phòng
• Các phòng ban khác tại Eximbank
TÍNH CHẤT/MỤC ĐÍCH
• Hỗ trợ đánh giá bảo mật ứng dụng kịp thời khi có yêu cầu
• Xử lý các vấn đề liên quan đến ATBM
BÊN NGOÀI
Công ty chuyên về dịch vụ đánh giá bảo mật hệ thống CNTT
TÍNH CHẤT / MỤC ĐÍCH
Hỗ trợ công việc đánh giá bảo mật ứng dụng

NHIỆM VỤ CHÍNH
1. CẬP NHẬT CÁC NGUY CƠ GÂY MẤT ANTT VÀ TRIỂN KHAI BIỆN PHÁP NGĂN CHẶN (25%)
• Cập nhật và đánh giá các nguy cơ mất an toàn bảo mật đối với hệ thống CNTT Eximbank; đầu mối triển khai các biện pháp ngăn chặn, phòng ngừa các nguy cơ này.
• Nghiên cứu các lỗ hổng bảo mật, cách xử lý, hạn chế hay khắc phục các lỗ hổng bảo mật.
• Tìm hiểu thông tin bảo mật, kỹ thuật an toàn thông tin. Tham mưu cho lãnh đạo và đề xuất giải pháp, biện pháp đảm bảo an toàn mật cho hệ thống CNTT.
Xây dựng các kịch bản và phối hợp diễn tập phản ứng sự cố ATBM.
2. ĐÁNH GIÁ AN TOÀN BẢO MẬT ỨNG DỤNG, DỊCH VỤ CNTT (25%)
• Tham gia tư vấn và thực hiện đánh giá bảo mật cho ứng dụng, dịch vụ CNTT mới.
• Lập kế hoạch và phối hợp với đối tác đánh giá bảo mật đối với website, ứng dụng Internet Banking, ứng dụng Mobie Banking và các website bên ngoài theo quy định của NHNN.
• Định kỳ rà soát an toàn bảo mật các hệ thống CNTT trọng yếu.
3. KIỂM SOÁT AN TOÀN BẢO MẬT (20%)
• Thẩm định các chính sách/ quy định ANTT (chính sách truy cập Internet, quy định quản lý sự thay đổi CNTT, các yêu mở rule trên hệ thống bảo mật,…).
• Thẩm định và quản lý sự thay đổi hệ thống CNTT/ATBM
• Rà soát và quản lý các chính sách ATBM CNTT
• Quản lý phân quyền, quản lý truy cập hệ thống CNTT.
• Quản lý hệ thống tài khoản đặc quyền.
4. XÂY DỰNG TIÊU CHUẨN, QUY CHUẨN KỸ THUẬT VỀ ATBM (20%)
• Xây dựng các tiêu chuẩn, quy định về yêu cầu kỹ thuật để đảm bảo an toàn bảo mật đối với ưng dụng, cấu hình thiết bị/dịch vụ CNTT.
• Phân công, giám sát thực hiện soạn thảo, góp ý các qui định liên quan bảo mật ứng dụng liên quan đến an toàn, bảo mật CNTT.
Định kỳ thực hiện kiểm tra tuân thủ đối với các tiêu chuẩn, quy định này.
5. CÔNG VIỆC KHÁC (10%)
Thực hiện các công việc khác do lãnh đạo phân công.

Yêu cầu công việc

Học vấn
• Tốt nghiệp Đại học chính quy chuyên ngành CNTT trở lên
Kinh nghiệm
• Có tối thiểu 5 năm kinh nghiệm làm việc về an toàn bảo mật hệ thống CNTT
• Có ít nhất 3 năm kinh nghiệm về kiểm thử bảo mật ứng dụng, đánh giá bảo mật bảo mật hệ thống CNTT.
• Có ít nhất 1 năm làm việc trong lĩnh vực ngân hàng.
Kỹ năng chuyên môn
• Có ít nhất 2 trong các chứng chỉ/chứng nhận đã hoàn thành khóa học về bảo mật hoặc đánh giá bảo mật ứng dụng: CEH/CHFI/ECSA, Security+, CCSP, CISM, CISSP hoặc tương đương.
• Có ít nhất 1 chứng chỉ về quản trị hệ điều hành: MCSE/LPI…
• Có kiến thức chuyên sâu về các giải pháp bảo mật, các kỹ thuật mã hóa
• Có kiến thức chuyên sâu về các lỗ hổng bảo mật ứng dụng và giải pháp khắc phục
• Có kiến thức vững chắc về phát triển ứng dụng CNTT.
• Có kiến thức vững chắc về mạng, hệ điều hành, cơ sở dữ liệu, ứng dụng web, ứng dụng mobile.
• Có kiến thức vững chắc về công tác đảm bảo an toàn bảo mật hệ thống CNTT.
• Có kiến thức về quản trị rủi ro CNTT.
Kỹ năng mềm
• Có khả năng đọc và hiểu, khả năng giao tiếp bằng tiếng Anh.
• Kỹ năng giao tiếp
• Kỹ năng làm việc nhóm hoặc độc lập dưới áp lực cao.
• Kỹ năng phân tích tổng hợp/thống kê.
• Kỹ năng giải quyết vấn đề và ra quyết định
• Kỹ năng quản lý thời gian
• Kỹ năng thuyết trình
• Kỹ năng xử lý sự cố, tình huống dưới áp lực cao.

Ngôn ngữ

  • English

    Nói: Intermediate - Đọc: Intermediate - Viết: Intermediate

Yêu cầu kỹ thuật

  • CCSP
  • CEH
  • CISM
  • MCSE
  • CISSP

Thông tin doanh nghiệp

EXIMBANK was established on May 24, 1989 with the first name of Vietnam Export Import Bank (Vietnam Export Import Bank).

The chartered capital of EXIMBANK is VND 12,335 billion. Equity reached VND13,317 billion. EXIMBANK is now one of the largest equity-financed banks in the commercial joint stock bank in Vietnam.

Viet Nam Export Import Commercial Joint Stock Bank has a nationwide presence with Head Office located in Ho Chi Minh City. Ho Chi Minh City and 207 branches and transaction offices nationwide and have established correspondent relations with 869 banks in 84 countries around the world.

Các việc làm khác của nhà tuyển dụng này