1. Đánh giá an toàn thông tin
- Thực hiện đánh giá bảo mật cho các hệ thống thông tin theo kế hoạch
- Rà soát cấu hình bảo mật, phân quyền truy cập
- Theo dõi việc khắc phục lỗ hổng và các điểm không tuân thủ
2. Bảo mật ứng dụng (Application Security)
- Tham gia quy trình bảo mật trong SDLC: Review yêu cầu bảo mật, Hỗ trợ secure coding, Kiểm tra SAST/DAST/SCA, Đánh giá an toàn thông tin trước khi golive, Phối hợp với Dev, QA, Infra để xử lý lỗ hổng
- Quản lý vận hành các hệ thống bảo mật ứng dụng: Mobile Security, SAST, DAST
3. Vận hành hệ thống DLP
- Giám sát cảnh báo và xử lý sự kiện DLP
- Tinh chỉnh rule/policy
- Phân tích các trường hợp rò rỉ dữ liệu
- Lập báo cáo định kỳ
- Phân loại & bảo vệ dữ liệu: Tham gia xây dựng và triển khai phân loại dữ liệu, Gán nhãn dữ liệu theo quy định, Đề xuất biện pháp bảo vệ phù hợp với từng mức phân loại
4. Bảo mật cơ sở dữ liệu
- Giám sát và vận hành hệ thống Database Firewall / DAM
- Theo dõi truy cập bất thường vào CSDL
- Rà soát quyền truy cập CSDL
5. Báo cáo & tuân thủ
- Lập báo cáo vận hành định kỳ hoặc đột xuất theo yêu cầu.
- Hỗ trợ cung cấp hồ sơ cho kiểm toán / thanh tra.

