Tóm lược
Mô tả công việc
Tóm tắt công việc
- Phối hợp xây dựng/cập nhật các Quy định/Quy trình liên quan tới hoạt động quản lý, phân quyền truy cập trên các hệ thống thông tin của ngân hàng.
- Phối hợp xây dựng/cập nhật Ma trận phân quyền của các hệ thống thông tin.
- Tham gia xây dựng, duy trì, tối ưu chính sách/tập luật/cấu hình ANTT cho các giải pháp đảm bảo ANTT về quản lý định danh truy cập, quản lý khóa/bí mật (PAM, Vault/Secret/Key management…).
- Tham gia thẩm định, đánh gia những yêu cầu ngoại lệ liên quan tới hoạt động quản lý phânquyền truy cập trên các hệ thống thông tin trong ngân hàng.
- Tham gia tư vấn cho các đơn vị nghiệp vụ về các biện pháp kiểm soát quản lý phân quyền truy cập cho các hệ thống thông tin trong ngân hàng.
- Tổ chức chực hiện thẩm định, rà soát, đánh giá:
- Công tác quản lý, thực thi phân quyền trên các hệ thống thông tin đảm bảo tuân thủ theo Ma trận phân quyền và Quy định/quy trình liên quan.
- Công tác cấp phát, thu hồi mật khẩu tài khoản đặc quyền trên các hệ thống thông tin.
- Công tác quản lý yêu cầu ngoại lệ liên quan đến định danh, quyền truy cập trên các hệ thống thông tin.
- Các yêu cầu thay đổi trên các giải pháp đảm bảo ANTT về quản lý định danh và truy cập.
- Quản trị rủi ro và tuân thủ
- Đánh giá, nhận diện rủi ro của bộ phận trong quá trình hoạt động, đảm bảo tuân thủ đúng các quy trình, quy định của ngân hàng. Phối hợp với các đơn vị liên quan xử lý rủi ro.
- Thực hiện các hoạt động xử lý rủi ro theo các báo cáo của các bộ phân kiểm toán bên trong/bên ngoài Ngân hàng..
Yêu cầu công việc
- Tốt nghiệp Đại học, chuyên ngành Công nghệ thông tin/Điện tử viễn thông.
- Kinh nghiệm tối thiểu 10 năm làm việc tại các ngân hàng/định chế tài chính.
- Am hiểu về các hệ thống thông tin trong lĩnh vực tài chính, ngân hàng, về an ninh thông tin baogồm quản trị sự cố về an ninh thông tin, ngăn chặn thất thoát thông tin.
- Am hiểm về các mô hình quản lý phân quyền truy cập: MAC, DAC, Non DAC (RBAC, RuBAC,ABAC)…và các nguyên tắc như Least privileged, Segregation of Duties… Có kinh nghiệm vềquản trị phân quyền truy cập cho các hệ thống thông tin trong lĩnh vực tài chính, ngân hàng.
- Am hiểu và có kinh nghiệm triển khai, vận hành một trong các giải pháp quản lý truy cập đặc quyền (PAM), quản lý bí mật (Secret management).
- Am hiểu và có kiến thức chuyên sâu về mật mã, mã hóa, xác thực, quản lý khóa mật mã … trong lĩnh vực an toàn thông tin.
- Có kiến thức cơ bản về các khái niệm liên quan đến kiến trúc an ninh mạng, dịch vụ xác thực bao gồm cấu trúc liên kết, giao thức, các thành phần và nguyên tắc.
- Có kiến thức tổng quan về cơ chế hoạt động, cung cấp dịch vụ và các giải pháp bảo mật cho dịchvụ điện toán đám mây.
- Hiểu biết pháp luật liên quan đến an toàn thông tin trong lĩnh vực tài chính, ngân hàng.
Yêu cầu khác:
- Kỹ năng giao tiếp tốt;
- Kỹ năng làm việc nhóm;
- Kỹ năng xử lý công việc độc lập;
- Trung thực, có đạo đức nghề nghiệp, có tinh thần trách nhiệm và kỷ luật cao.
Ngôn ngữ
-
English
Nói: Intermediate - Đọc: Intermediate - Viết: Intermediate
Yêu cầu kỹ thuật
- IAM
- AWS
- PAM
- RBAC
NĂNG LỰC
- Agile
Thông tin doanh nghiệp
Techcombank aspires to be the best bank and a leading business in Vietnam.
MISSION:
• To be the preferred and most trusted financial partner of our customers, providing them with a full range of financial products and services through a personalized/customer centric relationship.
• To provide our employees with a great working environment where they have multiple opportunities to develop, contribute and build a successful career
• To offer our shareholders superior long term returns by executing a fast growth strategy while enforcing rigorous corporate governance and risk management best practices
CORE VALUES:
1. Customer first: what we do is only valued if it is truly beneficial to our customers and colleagues.
2. Innovation: Make improvements to lead the way.
3. Team work: At Techcombank, you will not have good performance without cooperation.
4. People development: People with proven capability will bring the organization competitive advantages and remarkable successes.
5. Accountability: Be committed to overcoming difficulties and achieving great successes.