VỀ ONE MOUNT
One Mount được thành lập với tham vọng xây dựng hệ sinh thái công nghệ lớn nhất Việt Nam, cung cấp các giải pháp và dịch vụ xuyên suốt chuỗi giá trị từ lĩnh vực dịch vụ tài chính, phân phối, bất động sản và bán lẻ. Với thế mạnh về năng lực công nghệ và dữ liệu, One Mount là mảnh ghép quan trọng cùng Techcombank và Masterise Group xây dựng một hệ sinh thái đa chiều, mang đến nhiều giá trị cho khách hàng, đối tác và toàn thị trường.
MÔ TẢ CÔNG VIỆC
- Governance (Quản trị & Chính sách)
- Xây dựng, rà soát và cập nhật các Chính sách, Tiêu chuẩn và Quy trình ATTT dựa trên các framework chuẩn như ISO 27001, PCI-DSS, SOC 2 Type II và các luật định, thông tư của ngân hàng nhà nước.
- Xây dựng, tư vấn và thẩm định hồ sơ đề xuất cấp độ cho các hệ thống thông tin thuộc quản lý của Công ty.
- Hỗ trợ Quản lý ATTT trong việc xác định lộ trình và chiến lược bảo mật.
- Risk Management (Quản lý rủi ro)
- Thực hiện đánh giá rủi ro định kỳ cho hệ thống CNTT, hạ tầng và các quy trình nghiệp vụ CNTT.
- Third-Party Risk (Vendor): Đánh giá và quản lý rủi ro ATTT liên quan đến các đối tác và nhà cung cấp thứ ba.
- Risk Register: Quản lý danh sách rủi ro và theo dõi tiến độ của các kế hoạch xử lý rủi ro.
- Compliance & Audit (Tuân thủ & Kiểm toán)
- Audit Coordination: Tham gia và điều phối các cuộc kiểm toán nội bộ và bên ngoài liên quan đến tuân thủ CNTT, đảm bảo mọi yêu cầu kiểm toán đều được thực hiện và tuân thủ đúng quy trình.
- Gap Analysis: Thực hiện kiểm tra tuân thủ định kỳ và phân tích GAP.
- Security Awareness: Xây dựng và triển khai các chương trình đào tạo, nâng cao nhận thức về tuân thủ và an ninh thông tin cho nhân viên.
YÊU CẦU CÔNG VIỆC
- Tối thiểu 4 năm kinh nghiệm trong lĩnh vực ATTT, ưu tiên ứng viên có kinh nghiệm làm về GRC, Kiểm toán CNTT hoặc Quản lý rủi ro trong môi trường doanh nghiệp lớn/ngân hàng.
- Có kinh nghiệm tham gia triển khai dự án quản lý an ninh thông tin theo tiêu chuẩn ISO/IEC 27001, PCI-DSS.
- Ưu tiên ứng viên có các chứng chỉ quốc tế: ISO 27001 Lead Auditor , CISA (Certified Information Systems Auditor), CISM, CRISC, CISSP.
QUYỀN LỢI & CHẾ ĐỘ ĐÃI NGỘ
Lương & Phụ cấp
- Lương tháng 13 với thưởng hiệu suất hàng năm, thưởng dự án, thưởng doanh số (tùy theo vị trí)
- Phụ cấp ăn trưa: 730.000 VND/tháng
- Thưởng các dịp đặc biệt: 3.500.000 - 5. 000.000 VND/năm
- Phép năm: Lên đến 20 ngày/năm (tùy theo cấp bậc)
- Y tế: Bảo hiểm xã hội, bảo hiểm cao cấp
- Được cấp laptop, màn hình và các thiết bị/tài khoản/công cụ cần thiết khác cho công việc
Phát triển sự nghiệp
- Đánh giá tăng lương và thăng tiến hàng năm
- Lộ trình sự nghiệp đa dạng: Cơ hội quản lý hoặc chuyên gia và luân chuyển chức năng
- Nguồn học e-learning miễn phí trên các nền tảng nội bộ, tài trợ chứng nhận và Cố vấn độc quyền (C-level)
- Được công nhận và khen thưởng ở cấp độ đội nhóm và tổ chức
- Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group
- Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.
Môi trường làm việc
- Không gian làm việc mở và hợp tác thúc đẩy cả sự tập trung cá nhân và các hoạt động làm việc nhóm
- Môi trường, văn hóa làm việc sáng tạo, hiệu suất cao
- Khu vực thư giãn: chơi game, bóng bàn, yoga, phòng tập thể dục, phòng tắm.
- Teambuilding hàng quý/hàng năm và các sự kiện nội bộ hấp dẫn.