IT Security

6 months ago


Hanoi, Vietnam công ty cổ phần thời trang yody Full time

Gia nhập YODY

Vị trí IT Security phụ trách đánh giá rủi ro toàn diện để xác định các điểm yếu, mối đe dọa và lỗ hổng bảo mật, từ đó lập kế hoạch an ninh, bao gồm các biện pháp cụ thể: xây dựng chính sách, tiêu chuẩn, quy trình an ninh tuân thủ theo pháp luật, quy định, bảo vệ hệ thống và dữ liệu khỏi các mối đe dọa. Đồng thời, bạn chủ trì trong công tác đào tạo, đánh giá tuân thủ chính sách an ninh thông tin tại công ty

Mục tiêu trở thành Fashion Tech dẫn đầu ngành, YODY xác định công nghệ là 1 trong 4 chiến lược trọng tâm để tạo nên những kết quả bứt phá. Phòng công nghệ thông tin phụ trách từ nghiên cứu xu hướng công nghệ, phân tích thực trạng, xây dựng chiến lược và kế hoạch đảm bảo hệ thống CNTT của tổ chức hoạt động hiệu quả, đáp ứng được các yêu cầu kinh doanh, mục tiêu và nhu cầu của tổ chức. Hiện tại, YODY đã và đang triển khai các hệ thống O2O, Supply chain Management, Fullfilment và các giải pháp ERP nội bộ gồm nhiều phân hệ lớn như HRM, CRM/CDP, SCM, BPM, Finance
- Accouting...

Xây dựng chính sách, tiêu chuẩn và quy trình an ninh thông tin của Công ty- Đánh giá rủi ro toàn diện để xác định các điểm yếu, mối đe dọa và lỗ hổng bảo mật trong hệ thống, từ đó đưa ra các yêu cầu về an ninh, an toàn thông tin cho các dự án
- Xây dựng, triển khai chương trình đào tạo nhận thức an ninh thông tin.
- Tích hợp an ninh thông tin vào quy trình thiết kế và triển khai giải pháp CNTT

Tổ chức thực hiện đánh giá tuân thủ các chính sách, tiêu chuẩn và quy trình an ninh thông tin- Kiểm tra xác suất báo cáo/checklist về các hệ thống an ninh bảo mật, đảm bảo các tham số hệ thống bảo mật trong ngưỡng cho phép và hoạt động ổn định
- Đảm bảo quyền riêng tư và bảo vệ dữ liệu

Quản lý rủi ro vận hành, đảm bảo các rủi ro được nhận diện, tài liệu hóa, xử lý và báo cáo đến các bên liên quan- Rà soát, đánh giá hệ thống an ninh bảo mật, đưa ra phương án cải tiến, thực hiện bảo trì, kiểm thử nâng cao hiệu suất hoạt động, khả năng bảo vệ của hệ thống an ninh bảo mật.
- Đảm bảo tài liệu về các hệ thống an ninh bảo mật được xây dựng và cập nhật khi có thay đổi, bao gồm: tiêu chuẩn cấu hình, hướng dẫn vận hành, mô hình hệ thống

Tổ chức thực hiện các dự án trọng yếu về an ninh bảo mật hoặc mở rộng, nâng cấp hệ thống an ninh bảo mật tại Công ty- Thực hiện giám sát liên tục và kết nối với các bộ phận liên quan để xử lý các vấn đề phát sinh, các sự cố an ninh thông tin một cách kịp thời.
- Các trách nhiệm khác theo yêu cầu cầu của cấp trên

Thời gian, địa điểm làm việc:

- Thời gian:

- Thứ 2- Thứ 7 hàng tuần. Từ 8:00- 17:00. Nghỉ trưa 1 tiếng: 12:00- 13:00
- Địa điểm làm việc:

- Một trong các địa điểm:
- VP Hà Nội: Tòa nhà HH1, 90 Nguyễn Tuân, Quận Thanh Xuân, Hà Nội
- Trụ sở chính: Đường An Định, Phường Việt Hòa, Thành phố Hải Dương

**Yêu cầu công việc**:

- Kiến thức vững chắc về công nghệ điện toán đám mây, cơ sở hạ tầng trung tâm dữ liệu, khung Kiến trúc doanh nghiệp, mạng và bảo mật.- Có kinh nghiệm triển khai, vận hành các sản phẩm bảo mật DLP, IPS, WAF
- Kỹ năng giao tiếp tốt, Ngoại ngữ: Đọc, hiểu chuyên ngành
- Chứng chỉ CCIE, CISSP, CCNP, CompTIA security+, MCSE, Azure/AWS/GCP và VMWare là một lợi thế.
- Có kiến thức chuyên sâu về kỹ thuật tấn công xâm nhập hệ thống, có khả năng phân tích và phản ứng nhanh với các phát hiện lỗ hổng bảo mật
- Có kinh nghiệm về cơ sở hạ tầng mạng an toàn, Chống DDoS, Trình quét lỗ hổng bảo mật, IDS/IPS, WAF, MTA an toàn, Cân bằng tải, Proxy Internet và lưu trữ DNS
- Tốt nghiệp đại học các chuyên ngành về ATTT, có kiến thức chuyên sâu về hệ thống bảo mật, có chứng chỉ CEH hoặc các chứng chỉ bảo mật Quốc tế tương đương: CompTIA Security+, SSCP, CISP
- Có hiểu biết về ngôn ngữ lập tình C, JAVA, Shell..
- Có kinh nghiệm quản lý sự cố, quản lý thay đổi và quản lý phát hành.Kinh nghiệm quản lý sự cố, quản lý thay đổi và quản lý phát hành.Có khả năng viết tài liệu thiết kế kiế