Trưởng Phó phòng an toàn thông tin đóng vai trò quan trọng trong việc xây dựng, triển khai và quản lý toàn diện công tác An toàn thông tin (ATTT); Xây dựng, quản lý và phát triển đội ngũ ATTT của công ty chứng khoán Asean và đảm bảo hệ thống, dữ liệu và giao dịch của công ty đáp ứng các tiêu chuẩn bảo mật và tuân thủ pháp luật. Với những nhiệm vụ chính sau:
1. Hoạch định chiến lược & quản lý
- Xây dựng chiến lược ATTT phù hợp với mô hình công ty chứng khoán.
- Thiết lập chính sách, quy trình, tiêu chuẩn bảo mật theo quy định của UBCKNN, Luật ATTT mạng, ISO 27001, NIST CSF.
- Xây dựng và quản lý ngân sách ATTT.
- Lập kế hoạch nhân sự và phát triển đội ngũ ATTT (tuyển dụng, đào tạo, phân công công vi).
2. Quản lý vận hành bảo mật
- Giám sát hoạt động của các hệ thống bảo mật Firewall, Anti-virus.
- Quản lý phân quyền truy cập theo nguyên tắc least privilege.
- Theo dõi, phân tích, xử lý cảnh báo bảo mật.
- Đảm bảo an ninh mạng cho hệ thống giao dịch, website, ứng dụng di động.
3. Quản lý rủi ro & tuân thủ
- Thực hiện đánh giá rủi ro CNTT định kỳ.
- Đảm bảo tuân thủ các yêu cầu pháp lý và tiêu chuẩn bảo mật của ngành chứng khoán.
- Chuẩn bị hồ sơ và phối hợp khi có kiểm toán nội bộ/ngoài.
4. Ứng phó & điều tra sự cố: Xây dựng và duy trì Kế hoạch ứng phó sự cố ATTT, tổ chức diễn tập ứng phó sự cố hàng năm. Chỉ đạo xử lý sự cố bảo mật, điều tra nguyên nhân, khắc phục và phòng ngừa tái diễn.
5. Đào tạo & nâng cao nhận thức: Tổ chức các chương trình đào tạo ATTT cho toàn bộ nhân viên; Phát triển văn hóa bảo mật trong tổ chức.
6. Các công việc khác theo yêu cầu của BTGĐ









