Quản Lý An Ninh Thông Tin
CÔNG TY CỔ PHẦN VMATRIX
Mô tả công việc
1. Quản lý chiến lược và kiến trúc an ninh thông tin Xây dựng, triển khai và duy trì chiến lược an ninh thông tin tổng thể của Công ty, đảm bảo phù hợp với mục tiêu kinh doanh, đặc thù công nghệ blockchain và định hướng phát triển Layer 1. Phát triển và định hình kiến trúc bảo mật cho toàn bộ hệ thống, bao gồm hạ tầng mạng, máy chủ, cloud, các thành phần của blockchain (node, validator, smart contract, giao thức), ứng dụng và dữ liệu. Thiết lập và cập nhật các chính sách, tiêu chuẩn và quy trình bảo mật nội bộ. Dẫn dắt các dự án bảo mật chiến lược từ khâu lập kế hoạch, thiết kế, đến triển khai và giám sát hiệu quả. 2. Đảm bảo an ninh vận hành Thiết lập, quản lý và vận hành các hệ thống giám sát an ninh (SIEM, SOC, XDR) để phát hiện, phân tích và ứng phó kịp thời với các mối đe dọa và sự cố bảo mật 24/7. Triển khai và quản lý các giải pháp bảo mật hạ tầng như tường lửa thế hệ mới (NGFW), kiểm soát truy cập mạng (NAC), hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS), bảo mật điểm cuối (EDR). Đảm bảo an toàn cho các hoạt động vận hành của mạng blockchain, bao gồm bảo mật node, quy trình quản lý khóa, cơ chế đồng thuận và giao dịch. Quản lý và thực hiện kế hoạch ứng phó sự cố (Incident Response Plan) và kế hoạch phục hồi sau thảm họa (Disaster Recovery Plan), đảm bảo khả năng phục hồi nhanh chóng và tối thiểu hóa thiệt hại. 3. Quản lý rủi ro và tuân thủ Thực hiện đánh giá rủi ro bảo mật định kỳ và chuyên sâu cho toàn bộ hệ thống, đặc biệt tập trung vào các rủi ro liên quan đến công nghệ blockchain. Đảm bảo công ty tuân thủ chặt chẽ các tiêu chuẩn an toàn thông tin quốc tế (như ISO/IEC 27001, NIST CSF), các quy định pháp luật Việt Nam liên quan đến an ninh mạng, dữ liệu cá nhân, và các quy định chuyên biệt về blockchain/tài sản số. Phối hợp với đối tác để thực hiện đánh giá, audit bảo mật và đảm bảo các khuyến nghị được triển khai hiệu quả. Xây dựng và duy trì khung quản lý nhà cung cấp bên thứ ba (Third-Party Risk Management) để đảm bảo an toàn chuỗi cung ứng. 4. Đảm bảo an ninh ứng dụng Giám sát và triển khai các quy trình Security by Design và Privacy by Design trong toàn bộ vòng đời phát triển phần mềm (SDLC) cho các ứng dụng và hợp đồng thông minh. Quản lý các hoạt động kiểm thử bảo mật ứng dụng (SAST, DAST), kiểm thử thâm nhập (Penetration Testing) và audit mã nguồn (Source Code Audit) cho các hợp đồng thông minh (Smart Contracts) và dApps được phát triển trên Layer 1 của Công ty. Phối hợp chặt chẽ với đội ngũ Dev, R&D để xác định và khắc phục các lỗ hổng bảo mật trong quá trình phát triển sản phẩm. Đảm bảo các cơ chế mã hóa, quản lý danh tính và truy cập (IAM), bảo mật API và bảo vệ dữ liệu nhạy cảm được triển khai hiệu quả. 5. Quản lý đội ngũ và nâng cao nhận thức Xây dựng, phát triển và quản lý đội ngũ chuyên gia bảo mật có năng lực cao, bao gồm tuyển dụng, đào tạo và định hướng phát triển nghề nghiệp. Xây dựng và triển khai các chương trình đào tạo và nâng cao nhận thức về an ninh thông tin cho toàn bộ nhân viên, đặc biệt là các vấn đề liên quan đến bảo mật blockchain. Thúc đẩy văn hóa bảo mật mạnh mẽ trong toàn bộ tổ chức, khuyến khích sự chủ động và trách nhiệm của mỗi cá nhân trong việc bảo vệ thông tin. Cộng tác hiệu quả với các phòng ban khác để tích hợp các yêu cầu bảo mật vào mọi khía cạnh hoạt động của công ty.
Yêu cầu công việc
1. Trình độ học vấn Tốt nghiệp Đại học trở lên các chuyên ngành Công nghệ thông tin, An toàn thông tin, Khoa học máy tính, Kỹ thuật phần mềm hoặc các lĩnh vực liên quan. 2. Kinh nghiệm Có 8+ năm kinh nghiệm chuyên sâu trong lĩnh vực an toàn thông tin, trong đó có 4+ năm kinh nghiệm ở vị trí quản lý cấp cao. Kinh nghiệm chuyên sâu về bảo mật blockchain, mật mã, giao thức phi tập trung. Ưu tiên ứng viên có kinh nghiệm thực tế làm việc trong môi trường phát triển Layer 1 Blockchain, hiểu biết về cơ chế đồng thuận, cấu trúc dữ liệu và mô hình tấn công trong blockchain. Có kinh nghiệm trong việc xây dựng, triển khai và quản lý các khung an toàn thông tin (ví dụ: ISO/IEC 27001, NIST CSF). Kinh nghiệm quản lý và ứng phó với các sự cố an ninh mạng phức tạp. 3. Kỹ năng chuyên môn Hiểu biết sâu rộng về các mối đe dọa an ninh mạng hiện tại, kỹ thuật tấn công (APTs, Zero-day exploits) và các phương pháp phòng thủ tiên tiến. Nắm vững các nguyên tắc mật mã học, mã hóa dữ liệu, quản lý khóa và chữ ký số. Kiến thức vững chắc về bảo mật ứng dụng web và di động, API security, Cloud Security (AWS/Azure/GCP). Kỹ năng đánh giá lỗ hổng bảo mật (Vulnerability Assessment), kiểm thử thâm nhập (Penetration Testing) và audit mã nguồn. Khả năng phân tích nhật ký, điều tra forensic và xử lý sự cố bảo mật. Kiến thức về Smart Contract Security Auditing, hiểu biết về các ngôn ngữ lập trình blockchain (Solidity, Rust, Go, v.v.) là một lợi thế lớn. Tư duy chiến lược, khả năng phân tích và giải quyết vấn đề phức tạp, khả năng ra quyết định dưới áp lực cao. Kỹ năng lãnh đạo, quản lý đội nhóm xuất sắc, khả năng truyền cảm hứng và phát triển nhân sự. Kỹ năng giao tiếp, trình bày và đàm phán hiệu quả. Tiếng Anh lưu loát (đọc, viết, nói) là một lợi thế. 4. Chứng chỉ ưu tiên CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager), CCSP (Certified Cloud Security Professional), ISSAP (Information Systems Security Architecture).
Quyền lợi
Thu nhập hấp dẫn theo năng lực. Lương tháng 13, thưởng hiệu quả công việc. Tham gia đầy đủ BHXH, BHYT, BHTN theo quy định của pháp luật. Bảo hiểm sức khỏe theo chính sách của Công ty. Nghỉ phép năm:18 ngày phép/năm, nghỉ lễ, Tết và các chế độ nghỉ khác theo quy định của pháp luật và Công ty.. Thưởng và các chế độ phúc lợi khác theo kết quả kinh doanh và chính sách từng thời kỳ. Làm việc trong môi trường công nghệ năng động, có cơ hội tham gia trực tiếp vào quá trình xây dựng và phát triển hệ thống của Công ty. Cơ hội trực tiếp xây dựng và định hình sản phẩm cốt lõi của một nền tảng online đang trong giai đoạn tăng trưởng. Môi trường làm việc năng động, trao quyền và đề cao tính chủ động, sáng tạo. Có cơ hội phát triển chuyên môn và lộ trình nghề nghiệp rõ ràng theo năng lực.