MÔ TẢ CÔNG VIỆC: Quản lý Rủi ro CNTT & An ninh mạng
- Thiết lập và duy trì một khung khổ để nhận diện, đánh giá, giám sát và báo cáo về rủi ro CNTT và an ninh mạng, phù hợp với định nghĩa "Rủi ro công nghệ thông tin" của NHNN;
- Đảm bảo tuân thủ đầy đủ các quy định của NHNN về an toàn hệ thống thông tin, bao gồm Thông tư 09/2020/TT-NHNN và các chỉ thị liên quan.18Điều này bao gồm việc giám sát phân loại hệ thống thông tin theo cấp độ và triển khai các biện pháp kiểm soát tương xứng;
- Phát triển và giám sát chương trình quản lý rủi ro công nghệ từ bên thứ ba, thực hiện thẩm định và đảm bảo các điều khoản an toàn thông tin trong hợp đồng với nhà cung cấp, đối tác FinTech và nhà cung cấp dịch vụ điện toán đám mây;
- Hợp tác chặt chẽ với Giám đốc Công nghệ để xây dựng và kiểm tra khả năng chống chịu không gian mạng, bao gồm kế hoạch ứng phó sự cố, khắc phục thảm họa và các cuộc diễn tập tấn công mạng hàng năm theo yêu cầu của NHNN;
- Giám sát rủi ro độc lập đối với các quyết định về hạ tầng công nghệ, bao gồm nâng cấp hệ thống, di chuyển lên đám mây và quản lý trung tâm dữ liệu.

