Mục đích công việc:
Giám sát và bảo vệ hệ thống dịch vụ tài chính số trước các mối đe dọa an ninh mạng; thực hiện phân tích sự cố bảo mật, kiểm tra lỗ hổng và đảm bảo tuân thủ quy định của NHNN và pháp luật về an toàn thông tin trong lĩnh vực ngân hàng.
Nhiệm vụ công việc thực tế
• Giám sát và phát hiện mối đe dọa:
+ Vận hành và theo dõi hệ thống SIEM,...; phân tích cảnh báo và triage sự cố bảo mật;
+ Sử dụng AI threat intelligence tools để phát hiện các mẫu bất thường và tấn công;
+ Phối hợp với nhóm DevOps xử lý các phát hiện về bảo mật từ pipeline scanning.
• Kiểm tra và đánh giá bảo mật:
+ Thực hiện đánh giá vulnerability định kỳ cho các ứng dụng dịch vụ điện tử;
+ Tham gia penetration testing và Red Team exercises theo kế hoạch;
+ Đánh giá và phê duyệt thiết kế ANTT của các tính năng mới trước khi triển khai.
• Tuân thủ và quy định:
+ Theo dõi và đảm bảo tuân thủ các quy định NHNN về an toàn thông tin;
+ Chuẩn bị tài liệu báo cáo an toàn thông tin định kỳ cho NHNN và Ban lãnh đạo.


