Hello,

Sign in to find your next job.

Trưởng/ Phó phòng An Toàn thông tin

CÔNG TY CỔ PHẦN CHỨNG KHOÁN ASEAN

Tầng 4,5,6 và 7 số 3 Đặng Thái Thân, Phường Phan Chu Trinh, Quận Hoàn Kiếm, Thành phố Hà Nội, Việt Nam

Posted date: 21-10-2025

  • Experience

    5 - 10 Years

  • Job level

    Team Leader / Supervisor

  • Salary

    Competitive

Job Description

Trưởng Phó phòng an toàn thông tin đóng vai trò quan trọng trong việc xây dựng, triển khai và quản lý toàn diện công tác An toàn thông tin (ATTT); Xây dựng, quản lý và phát triển đội ngũ ATTT của công ty chứng khoán Asean và đảm bảo hệ thống, dữ liệu và giao dịch của công ty đáp ứng các tiêu chuẩn bảo mật và tuân thủ pháp luật. Với những nhiệm vụ chính sau:

​1. Hoạch định chiến lược & quản lý

  • Xây dựng chiến lược ATTT phù hợp với mô hình công ty chứng khoán.
  • Thiết lập chính sách, quy trình, tiêu chuẩn bảo mật theo quy định của UBCKNN, Luật ATTT mạng, ISO 27001, NIST CSF.
  • Xây dựng và quản lý ngân sách ATTT.
  • Lập kế hoạch nhân sự và phát triển đội ngũ ATTT (tuyển dụng, đào tạo, phân công công vi).

2. Quản lý vận hành bảo mật

  • Giám sát hoạt động của các hệ thống bảo mật Firewall, Anti-virus.
  • Quản lý phân quyền truy cập theo nguyên tắc least privilege.
  • Theo dõi, phân tích, xử lý cảnh báo bảo mật.
  • Đảm bảo an ninh mạng cho hệ thống giao dịch, website, ứng dụng di động.

3. Quản lý rủi ro & tuân thủ

  • Thực hiện đánh giá rủi ro CNTT định kỳ.
  • Đảm bảo tuân thủ các yêu cầu pháp lý và tiêu chuẩn bảo mật của ngành chứng khoán.
  • Chuẩn bị hồ sơ và phối hợp khi có kiểm toán nội bộ/ngoài.

4. Ứng phó & điều tra sự cố: Xây dựng và duy trì Kế hoạch ứng phó sự cố ATTT, tổ chức diễn tập ứng phó sự cố hàng năm. Chỉ đạo xử lý sự cố bảo mật, điều tra nguyên nhân, khắc phục và phòng ngừa tái diễn.

5. Đào tạo & nâng cao nhận thức: Tổ chức các chương trình đào tạo ATTT cho toàn bộ nhân viên; Phát triển văn hóa bảo mật trong tổ chức.

6. Các công việc khác theo yêu cầu của BTGĐ

Job Requirement

1.Trình độ học vấn (Educational background): Đại học CNTT, An toàn thông tin, Khoa học máy tính hoặc tương đương. Ưu tiên nhân sự có các chứng chỉ chuyên môn về an toàn thông tin như CISSP, CISM, ISO 27001 LA, CEH hoặc tương đương.

Ứng viên cần đáp ứng các yêu cầu về kiến thức chuyên môn sau:

  • Am hiểu về quản trị an toàn thông tin dựa trên các chuẩn mực quốc tế như ISO/IEC 27001, NIST
  • Cybersecurity Framework, CIS Controls.
  • Có khả năng xây dựng và triển khai chính sách, quy trình, tiêu chuẩn bảo mật phù hợp với môi trường doanh nghiệp tài chính/chứng khoán.
  • An ninh mạng và hệ thống: Nắm vững nguyên tắc bảo mật mạng (network security) và các công nghệ liên quan: firewall, IDS/IPS, WAF, VPN, network segmentation, NAC; Hiểu biết về Zero Trust Architecture và các biện pháp kiểm soát truy cập.
  • Bảo mật ứng dụng và dữ liệu: Kinh nghiệm đánh giá và khắc phục lỗ hổng ứng dụng web (OWASP Top 10); Kiến thức về bảo mật API (OpenAPI, OAuth2.0, JWT); Hiểu biết về threat intelligence và SOC operations; Nắm bắt xu hướng tấn công mạng và biện pháp phòng chống mới.
  • Quản lý rủi ro và tuân thủ: Hiểu rõ quy định pháp lý Việt Nam liên quan đến ATTT trong ngành chứng khoán (yêu cầu của UBCKNN, Luật An toàn thông tin mạng, Luật An ninh mạng); Có khả năng lập và vận hành kế hoạch quản lý rủi ro an ninh mạng, bao gồm đánh giá rủi ro, quản lý điểm yếu và lỗ hổng.

2. Kinh nghiệm (Experience):

  • Tối thiểu 5 năm trong lĩnh vực ATTT, trong đó ít nhất 2 năm ở vai trò quản lý/lead.
  • Có kinh nghiệm triển khai các dự án bảo mật (SIEM, DLP, IAM, SOC…)
  • Ưu tiên đã làm việc trong ngân hàng, chứng khoán hoặc tài chính.

3. Kỹ năng/Khả năng (Skills/ Abilities):

  • Kiến thức sâu về bảo mật mạng, ứng dụng, dữ liệu.
  • Thành thạo đánh giá rủi ro, quản lý lỗ hổng, ứng phó sự cố.
  • Hiểu rõ các tiêu chuẩn và khung quản trị bảo mật (ISO 27001, NIST, CIS Controls).
  • Lập kế hoạch, phân bổ ngân sách, quản lý nhân sự.
  • Kỹ năng lãnh đạo, giao tiếp, thuyết trình.

More Information

  • Degree: Bachelor
  • Age: Unlimited
  • Working time: Permanent

You should be skill

Apply for:

Your Contact Information

Your resume

Upload resume (Only supports *.doc, .*docx, *.pdf and less than 3 MB).
I consent to the processing of my data and agree to provide personal information and have read and agree to the CareerViet Terms of Use and Personal Information Protection Policy.

CÔNG TY CỔ PHẦN CHỨNG KHOÁN ASEAN

Công ty Cổ phần Chứng khoán Asean ( ASEAN SECURITIES ) là tên gọi được điều chỉnh tên từ Công ty Cổ phần Chứng khoán Đông Nam Á.Công ty hoạt động ổn định và không ngừng phát triển từ ngày thành lập đến thời điểm hiện tại. Với tiềm lực tài chính vững mạnh cùng đội ngũ quản lý dày dặn kinh nghiệm trong lĩnh vực chứng khoán, ASEAN SECURITIES đã tạo được niềm tin và sự gắn bó của khách hàng với nhiều sản phẩm, dịch vụ trên thị trường chứng khoán. ASEAN SECURITIES luôn phát triển không ngừng trên quy mô vốn, với mức vốn thành lập ban đầu là 50 tỷ đồng, đến nay, Công ty đã tăng vốn điều lệ lên 1000 tỷ đồng.

Sứ mệnh

ASEAN SECURITIES hướng tới mục tiêu trở thành một trong mười công ty chứng khoán hàng đầu, có uy tín và thị phần môi giới chứng khoán lớn nhất tại Việt Nam.

Định hướng phát triển

Nhằm xây dựng thế mạnh và niềm tin vững chắc trên thị trường chứng khoán, Công ty xác định rõ mục tiêu và chiến lược trong hoạt động kinh doanh của mình trong những năm tới, với:

Mục tiêu

Đa dạng hóa loại hình sản phẩm;
Chất lượng dịch vụ hoàn hảo;
Độ tin cậy cao với một nền tài chính lành mạnh vững chắc;
Phong cách phục vụ tận tình chuyên nghiệp.

Chiến lược

Xây dựng mô hình quản trị tiên tiến và hiệu quả, đảm bảo sự phát triển bền vững của công ty;
Xây dựng cơ sở hạ tầng, hệ thống công nghệ thông tin hiện đại nhằm đáp ứng được mọi nhu cầu giao dịch của khách hàng;
Kết nối giữa doanh nghiệp và nhà đầu tư; giữa người mua và người bán; giữa các nhà đầu tư để cùng hướng tới sự đầu tư thành công;
Đa dạng hóa các sản phẩm dịch vụ;
Chú trọng nâng cao chất lượng nhân sự, đào tạo đội ngũ cán bộ có tâm huyết để công ty ngày càng phát triển vững mạnh.

Phương châm hoạt động

ASEAN SECURITIES luôn chú trọng đầu tư, nâng cao năng lực, nghiệp vụ cho đội ngũ cán bộ nhân viên đồng thời luôn đề cao đạo đức nghề nghiệp và uy tín để đem đến cho khách hàng sự tin tưởng và hài lòng nhất. Bên cạnh đó, việc chú trọng đầu tư phát triển hệ thống hạ tầng công nghệ, mở rộng mạng lưới hoạt động, nâng cao trình độ của đội ngũ cán bộ nhân viên, nghiên cứu phát triển sản phẩm cũng chính là lời cam kết của ASEAN SECURITIES về sự thay đổi về “chất”, từ cách nghĩ, thái độ, hành vi của cán bộ nhân viên, tới cơ cấu sản phẩm, dịch vụ của ASEAN SECURITIES.

Không dừng lại ở việc cung cấp dịch vụ tin cậy, cam kết của chúng tôi là trở thành người bạn đồng hành luôn mang lại giá trị trong suốt cuộc đời mỗi khách hàng.

Giá trị cốt lõi

Trung thực – Tin cậy
Chuyên nghiệp – Tận tâm
An toàn – Bền vững

Tầng 4,5,6 và 7 số 3 Đặng Thái Thân, Phường Phan Chu Trinh, Quận Hoàn Kiếm, Thành phố Hà Nội, Việt Nam

https://www.aseansc.com.vn/

Company size: 25-99

Contact person: Phòng Nhân sự

View more