VPS đang tìm kiếm những bạn có khả năng kiểm soát các hệ thống ứng dụng, cơ sở dữ liệu, hệ thống mạng, và cơ sở hạ tầng IT, đồng thời đảm bảo rằng các hệ thống và quy trình IT tuân thủ theo các chính sách, quy định nội bộ. Công việc chính của bạn sẽ là chịu trách nhiệm thực hiện các hoạt động đánh giá/ kiểm soát liên quan đến hệ thống thông tin và công nghệ trong công ty, nhằm đảm bảo tính tuân thủ và hiệu quả trong quản lý rủi ro công nghệ thông tin (CNTT). Đây là một cơ hội đặc biệt để bạn có thể tạo ra sự khác biệt và đóng góp tích cực vào sự phát triển và thành công của chúng tôi.
1. Trách nhiệm:
- Đánh giá/ Kiểm soát hệ thống CNTT:
- Kiểm soát các hệ thống ứng dụng, cơ sở dữ liệu, hệ thống mạng, và cơ sở hạ tầng IT nhằm đánh giá tính bảo mật, độ tin cậy, tính toàn vẹn và tính sẵn sàng của các hệ thống CNTT.
- Đảm bảo rằng các hệ thống và quy trình IT tuân thủ theo các chính sách, quy định nội bộ, các yêu cầu của pháp luật và các bên liên quan...
- Đánh giá và kiểm tra tính hiệu quả của các biện pháp kiểm soát nội bộ liên quan đến CNTT.
- Phân tích các rủi ro liên quan đến CNTT và đưa ra các đề xuất cải tiến.
- Theo dõi việc thực hiện các biện pháp khắc phục sau đánh giá.
- Đánh giá/ Kiểm soát an toàn thông tin:
- Đánh giá hệ thống bảo mật, quản lý rủi ro thông tin, và kiểm tra khả năng phản ứng với các sự cố an toàn thông tin.
- Kiểm tra các biện pháp kiểm soát quyền truy cập và bảo vệ dữ liệu cá nhân.
2. Yêu cầu:
Kiến thức chuyên môn:
- Hiểu biết về cấu trúc, chức năng và các thành phần của hệ thống CNTT, bao gồm mạng, máy chủ, cơ sở dữ liệu, phần mềm và phần cứng.
- Hiểu về kiến trúc hệ thống thông tin và các môi trường IT phức tạp.
- Kiến thức về các phương pháp quản lý rủi ro CNTT, bao gồm xác định, đánh giá và kiểm soát rủi ro.
- Hiểu rõ các biện pháp kiểm soát nội bộ nhằm đảm bảo tính bảo mật, toàn vẹn, tính sẵn sàng và tính tuân thủ của hệ thống thông tin.
- Hiểu biết về bảo mật hệ thống, bảo vệ dữ liệu, và các phương pháp bảo mật ứng dụng và mạng.
- Am hiểu về các chính sách, tiêu chuẩn và công cụ bảo mật thông tin.
- Kiến thức về quy định và pháp luật liên quan đến CNTT.
- Am về các tiêu chuẩn/ framework quốc tế như ISO 27001, ISO 20000-1, NIST...
Chứng chỉ và đào tạo:
- Tốt nghiệp Đại học trở lên, các chuyên ngành CNTT, An toàn thông tin... hoặc tương đương.
- Ưu tiên ứng viên có chứng chỉ liên quan như: CISA; ISO27001/ ISO20000-1 Lead Auditor; Các chứng chỉ về IT security...
Kinh nghiệm:
- 3 năm kinh nghiệm thực tiễn trong kiểm toán các hệ thống CNTT.
- Có kinh nghiệm đánh giá rủi ro và triển khai các biện pháp kiểm soát rủi ro an toàn thông tin.
- Có kinh nghiệm làm việc với các quy định pháp lý liên quan đến CNTT và tuân thủ tiêu chuẩn quốc tế.
CÁCH THỨC ỨNG TUYỂN
Nếu bạn có kinh nghiệm và đam mê về kiểm toán IT (IT audit); nếu bạn tràn đầy nhiệt huyết và chú trọng vào kết quả công việc, mong muốn tìm kiếm một cơ hội hấp dẫn để tạo ra giá trị, thì hãy gửi ngay CV của bạn tới địa chỉ email PhapLQ@vps.com.vn với tiêu đề “CVCC IT Audit_[Tên của bạn]”. Chúng tôi rất mong chờ nhận được đơn ứng tuyển của bạn.
Lưu ý: Chỉ các ứng viên được chọn mới được liên hệ để phỏng vấn.
VPS mang lại cơ hội tuyển dụng công bằng và bình đẳng cho mọi người. Chúng tôi luôn tôn trọng sự đa dạng, khuyến khích tất cả mọi người ứng tuyển bất kể chủng tộc, màu da, tôn giáo, giới tính…