-
Tìm Việc Làm (6270)
-
Việc làm it (15)
-
kỹ sư sản xuất (12)
-
Luật Pháp lý (7)
-
Việc Làm (144)
- Tài xế/Lái xe/Giao nhận (25)
- Biên dịch phiên dịch (3)
- Việc làm y tế dược (8)
- Bán hàng thu ngân (11)
- Việc kinh doanh bán hàng (12)
- Công nhân/Lao động (36)
- Việc làm thư ký trợ lý (8)
- Khách sạn nhà hàng du lịch (17)
- Việc làm thực phẩm đồ uống (2)
- Việc làm spa làm đẹp (3)
- Việc làm sự kiện (10)
-
việc làm thêm (2)
-
Giáo dục Đào tạo (9)
-
Việc làm bảo vệ (6)
-
Sales (140)
-
Customer Service (28)
-
Driver / Delivery (40)
-
Accounting (28)
-
Security Guard (57)
-
Factory Worker (117)
-
Education - Training (341)
-
Accounting - Finance (21)
-
Technology (7)
-
Retail (84)
-
Real Estate (33)
-
Non-profit - Volunteer (150)
-
Marketing (118)
-
Manual Labor (160)
-
Healthcare (21)
-
Human Resource (95)
-
Internet (14)
-
Legal (84)
-
Other Jobs (8)
Check with seller Việc làm Bà Rịa - Vũng Tàu Chuyên viên đánh giá rủi ro an ninh
- Location: Bà Rịa - Vũng Tàu, vietnam
Job Description: CHUYÊN VIÊN ĐÁNH GIÁ RỦI RO AN NINH (SECURITY RISK ASSESSMENT SPECIALIST)
Role Overview
Trong kỷ nguyên số hóa vượt bậc và sự bùng nổ của các mối đe dọa an ninh phi truyền thống, bảo mật không còn là một lựa chọn, mà là bệ đỡ sinh mệnh cho sự phát triển bền vững của doanh nghiệp. Chúng tôi đang tìm kiếm một "Kiến trúc sư phòng vệ" – vị trí Chuyên viên Đánh giá Rủi ro An ninh (Security Risk Assessment Specialist). Bạn không đơn thuần là một người làm kỹ thuật, mà là nhà chiến lược nhạy bén, sở hữu "nhãn quan radar" có khả năng đi trước một bước để nhận diện, phân tích và vô hiệu hóa các mối đe dọa tiềm tàng đối với tài sản thông tin, hệ thống hạ tầng và quy trình vận hành của tổ chức.
Với vai trò này, bạn sẽ là người kết nối khoảng cách giữa công nghệ thuần túy và quản trị chiến lược. Sự tỉ mỉ trong việc rà soát lỗ hổng, tư duy phản biện sắc bén khi mô hình hóa mối đe dọa (Threat Modeling), cùng khả năng chuyển hóa các rủi ro kỹ thuật phức tạp thành các giải pháp kinh doanh thực tiễn chính là giá trị cốt lõi bạn mang lại. Nếu bạn là một chuyên gia đam mê bảo mật, luôn khao khát chinh phục những thử thách an ninh mạng khốc liệt nhất và mong muốn kiến tạo một môi trường làm việc an toàn tuyệt đối, chúng tôi nồng nhiệt chào đón bạn gia nhập đội ngũ.
---
Key Responsibilities
1. Khảo sát, Nhận diện và Đánh giá Rủi ro Toàn diện (Risk Identification & Assessment)
* Đánh giá an ninh hệ thống: Thiết lập quy trình và chủ trì thực hiện các đợt đánh giá rủi ro an ninh định kỳ và đột xuất đối với toàn bộ hệ thống hạ tầng CNTT, hệ thống mạng, cơ sở dữ liệu, các ứng dụng web/mobile và dịch vụ điện toán đám mây (Cloud) của công ty.
* Mô hình hóa mối đe dọa (Threat Modeling): Nghiên cứu và xây dựng các kịch bản tấn công giả định, thực hiện phân tích bề mặt tấn công (Attack Surface Analysis) để xác định các điểm yếu cốt tử trong cấu trúc hệ thống.
* Đánh giá rủi ro bên thứ ba (Third-party Risk Assessment): Thực hiện thẩm định, đánh giá mức độ an toàn thông tin của các nhà cung cấp dịch vụ, đối tác liên kết và các phần mềm từ bên thứ ba trước khi tích hợp vào hệ thống của doanh nghiệp.
* Đánh giá an ninh vật lý & con người: Phối hợp rà soát các rủi ro liên quan đến an ninh vật lý tại các văn phòng, trung tâm dữ liệu (Data Center) và phân tích các hành vi có nguy cơ gây mất an toàn thông tin từ yếu tố con người (Insider Threats).
2. Quản lý Lỗ hổng và Giám sát Tuân thủ (Vulnerability Management & Compliance)
* Quét và dò quét lỗ hổng: Sử dụng các công cụ chuyên dụng (Nessus, Qualys, Rapid7, Acunetix,...) để thực hiện quét lỗ hổng bảo mật định kỳ. Phân tích kết quả, loại bỏ các cảnh báo giả (False Positives) và xếp hạng ưu tiên xử lý dựa trên mức độ ảnh hưởng thực tế (CVSS).
* Điều phối khắc phục (Remediation Tracking): Làm việc chặt chẽ với đội ngũ Quản trị hệ thống (System Admin), Phát triển phần mềm (DevOps/Developers) để hướng dẫn, đôn đốc và giám sát quá trình vá lỗ hổng, cấu hình lại hệ thống bảo mật.
* Kiểm toán tuân thủ (Compliance Audit): Đảm bảo hệ thống và quy trình của doanh nghiệp luôn tuân thủ các tiêu chuẩn quốc tế và quy định pháp luật hiện hành như: ISO/IEC 27001, NIST Cybersecurity Framework, PCI-DSS, GDPR, Luật An ninh mạng Việt Nam, và Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.
3. Xây dựng Chính sách và Phát triển Khung Quản trị Rủi ro (Security Policy & Framework Development)
* Hoạch định chính sách: Nghiên cứu, soạn thảo và cập nhật các chính sách an toàn thông tin, quy trình vận hành tiêu chuẩn (SOPs), hướng dẫn bảo mật cho toàn bộ tổng công ty và các chi nhánh.
* Thiết kế khung quản trị: Xây dựng và tối ưu hóa Khung quản lý rủi ro an ninh thông tin (Information Security Risk Management Framework) phù hợp với bối cảnh kinh doanh đặc thù của doanh nghiệp.
* Tham mưu chiến lược: Cung cấp các khuyến nghị chuyên môn cho Ban Giám đốc và bộ phận CISO trong việc phân bổ ngân sách bảo mật, lựa chọn các giải pháp công nghệ phòng thủ tối ưu và hiệu quả về mặt chi phí.
4. Ứng phó, Điều tra Sự cố và Khôi phục sau Thảm họa (Incident Response & Disaster Recovery)
* Phân tích hậu sự cố: Tham gia vào đội ứng phó sự cố an ninh thông tin (CSIRT). Thực hiện điều tra số (Digital Forensics) sau các cuộc tấn công mạng để xác định nguyên nhân gốc rễ (Root Cause Analysis), mức độ thiệt hại và rút ra bài học kinh nghiệm.
* Xây dựng kịch bản ứng phó: Thiết lập, cập nhật và tổ chức diễn tập các kịch bản ứng phó sự cố khẩn cấp, kịch bản khôi phục thảm họa (Disaster Recovery - DR) và kế hoạch duy trì hoạt động kinh doanh liên tục (Business Continuity Plan - BCP).
5. Đào tạo Nhận thức và Kiến tạo Văn hóa Bảo mật (Security Awareness Training)
* Tuyên truyền bảo mật: Thiết kế nội dung và trực tiếp đứng lớp các buổi đào tạo, nâng cao nhận thức về an toàn thông tin (Security Awareness) cho toàn thể cán bộ nhân viên trong công ty.
* Diễn tập kỹ thuật xã hội: Tổ chức các chiến dịch mô phỏng tấn công giả mạo (Phishing Simulation) để đánh giá và nâng cao cảnh giác của nhân sự trước các kỹ thuật lừa đảo tinh vi (Social Engineering).
6. Báo cáo, Thống kê và Cập nhật Xu hướng (Reporting & Threat Intelligence)
* Báo cáo trực quan: Lập các báo cáo đánh giá rủi ro định kỳ (tuần/tháng/quý) gửi lên Ban lãnh đạo, thể hiện rõ ràng các chỉ số đo lường hiệu quả an ninh (KPIs/KRIs) thông qua các biểu đồ trực quan, dễ hiểu đối với cấp quản lý không chuyên về kỹ thuật.
* Nghiên cứu công nghệ mới: Theo dõi sát sao các xu hướng tấn công mạng mới trên thế giới (Threat Intelligence), các lỗ hổng zero-day mới công bố để chủ động đưa ra các biện pháp phòng ngừa trước khi doanh nghiệp bị nhắm mục tiêu.
---
Requirements & Qualifications
1. Học vấn & Kinh nghiệm làm việc
* Trình độ học vấn: Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin, Điện tử viễn thông, Khoa học máy tính hoặc các ngành kỹ thuật liên quan.
* Kinh nghiệm chuyên môn: Tối thiểu từ 03 đến 05 năm kinh nghiệm làm việc thực tế ở các vị trí tương đương như: Chuyên viên Đánh giá rủi ro ATTT, Chuyên viên Kiểm toán CNTT (IT Auditor), Chuyên viên Tư vấn bảo mật (Security Consultant), hoặc Chuyên viên phân tích bảo mật (SOC Analyst L2/L3).
* Kinh nghiệm thực tiễn: Có kinh nghiệm thực hiện đánh giá rủi ro hệ thống cho các tổ chức quy mô vừa và lớn, ưu tiên ứng viên từng làm việc trong lĩnh vực Tài chính, Ngân hàng, Bảo hiểm, Thương mại điện tử, Viễn thông hoặc các công ty dịch vụ Cloud/SaaS.
2. Kĩ năng chuyên môn (Technical Skills)
* Hiểu biết sâu sắc về các tiêu chuẩn bảo mật: Nắm vững và có kinh nghiệm triển khai, đánh giá hệ thống theo các tiêu chuẩn: ISO 27001, NIST (SP 800-30, SP 800-53), CIS Controls, OWASP Top 10 (Web/Mobile/API), COBIT.
* Sử dụng thành thạo công cụ bảo mật: Thành thạo các công cụ dò quét và đánh giá an ninh phổ biến như: Nessus, Qualys, Rapid7 Nexpose, Burp Suite, Nmap, Wireshark, Kali Linux, Metasploit.
* Kiến thức nền tảng vững chắc:
* Hiểu rõ về kiến trúc mạng (TCP/IP, Routing/Switching, VPN, Firewall, WAF, IPS/IDS).
* Hiểu sâu về hệ điều hành (Windows Server, Linux/Unix) và bảo mật điện toán đám mây (AWS, Azure, Google Cloud).
* Có kiến thức về mật mã học cơ bản, cơ chế xác thực (OAuth, SAML, MFA) và quản lý định danh (IAM).
* Chứng chỉ chuyên môn (Là lợi thế lớn): Sở hữu một hoặc nhiều chứng chỉ quốc tế uy tín sau là một điểm cộng vượt trội:
* *Quản lý & Rủi ro:* CRISC (Certified in Risk and Information Systems Control), CISA (Certified Information Systems Auditor), CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager).
* *Kỹ thuật bảo mật:* CompTIA Security+, CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), GSEC.
3. Phẩm chất cá nhân & Kỹ năng mềm (Soft Skills)
* Tư duy phân tích và giải quyết vấn đề: Khả năng bóc tách các vấn đề phức tạp, tư duy logic, tiếp cận vấn đề một cách có hệ thống để tìm ra nguyên nhân gốc rễ và đề xuất giải pháp khả thi, thực tế.
* Kỹ năng giao tiếp và truyền đạt xuất sắc: Có khả năng "dịch thuật" ngôn ngữ kỹ thuật khô khan thành ngôn ngữ kinh doanh dễ hiểu để thuyết phục các bên liên quan và trình bày trước Ban Giám đốc.
* Đạo đức nghề nghiệp cao (Integrity): Bảo mật thông tin là lĩnh vực nhạy cảm, đòi hỏi ứng viên phải có sự trung thực tuyệt đối, tính bảo mật thông tin cá nhân/doanh nghiệp cao và tuân thủ nghiêm ngặt các nguyên tắc đạo đức.
* Tinh thần tự học và thích ứng nhanh: Lĩnh vực công nghệ và an ninh mạng thay đổi từng ngày, ứng viên cần có niềm đam mê học hỏi, chủ động cập nhật kiến thức mới để không bị tụt hậu.
* Khả năng làm việc dưới áp lực cao: Giữ được sự bình tĩnh, sáng suốt để đưa ra các quyết định chính xác trong các tình huống xảy ra sự cố khẩn cấp hoặc khi đối mặt với thời hạn báo cáo nghiêm ngặt.
* Kỹ năng ngoại ngữ: Khả năng đọc hiểu tài liệu kỹ thuật tiếng Anh tốt là bắt buộc. Khả năng giao tiếp và viết báo cáo bằng tiếng Anh lưu loát là một lợi thế cạnh tranh lớn.
---
Quyền lợi
1. Chế độ đãi ngộ & Thu nhập hấp dẫn
* Mức lương: Cạnh tranh theo năng lực (Thỏa thuận trực tiếp trong quá trình phỏng vấn, dao động từ mức trung bình đến cận cao của thị trường).
* Lương tháng 13 & Thưởng hiệu suất: Thưởng tháng lương thứ 13 cam kết; Thưởng hiệu quả công việc (Performance Bonus) định kỳ hàng năm dựa trên kết quả đánh giá cá nhân và tình hình kinh doanh của công ty (từ 1 - 3 tháng lương).
* Đánh giá tăng lương: Định kỳ xét duyệt tăng lương 1 - 2 lần/năm dựa trên hiệu suất công việc và những đóng góp nổi bật cho hệ thống an ninh của doanh nghiệp.
2. Chăm sóc sức khỏe toàn diện
* Bảo hiểm bắt buộc: Đóng đầy đủ BHXH, BHYT, BHTN theo đúng quy định của Luật lao động Việt Nam trên mức lương thực tế.
* Bảo hiểm sức khỏe cao cấp: Gói bảo hiểm sức khỏe chăm sóc đặc biệt (Bảo Việt/PVI/Liberty...) dành riêng cho nhân sự chính thức và hỗ trợ ưu đãi cho người thân.
* Khám sức khỏe định kỳ: Tổ chức khám sức khỏe tổng quát định kỳ hàng năm tại các bệnh viện, phòng khám quốc tế uy tín.
3. Đào tạo, Phát triển & Lộ trình thăng tiến rõ ràng
* Ngân sách đào tạo cá nhân: Công ty tài trợ 100% hoặc hỗ trợ kinh phí cực cao (lên đến hàng chục triệu đồng/năm) cho nhân viên tham gia các khóa học chuyên sâu và thi các chứng chỉ bảo mật quốc tế danh giá (CISSP, CRISC, CISA, OSCP...).
* Tham gia hội thảo chuyên ngành: Cơ hội tham dự các hội thảo, diễn đàn an ninh mạng lớn trong nước và quốc tế (Security World, Vietnam Security Summit, Black Hat...).
* Lộ trình sự nghiệp rộng mở: Cơ hội thăng tiến lên các vị trí quản lý cấp cao: Trưởng nhóm Đánh giá rủi ro (Risk Assessment Lead) -> Trưởng phòng An toàn thông tin (Security Manager) -> Giám đốc An toàn thông tin (CISO) hoặc chuyên sâu thành Chuyên gia bảo mật cấp cao (Principal Security Specialist).
4. Môi trường làm việc & Công cụ hiện đại
* Trang thiết bị hiện đại: Được cấp phát máy tính xách tay cấu hình cao (MacBook Pro hoặc ThinkPad dòng chuyên dụng cho kỹ thuật), màn hình phụ lớn chất lượng cao và các bản quyền công cụ bảo mật chuyên nghiệp hỗ trợ tối đa cho công việc.
* Không gian làm việc sáng tạo: Môi trường làm việc mở, trẻ trung, chuyên nghiệp và đầy tính chia sẻ tại văn phòng hạng A. Có khu vực giải trí, pantry với đầy đủ trà, cà phê, đồ ăn nhẹ miễn phí.
* Chế độ làm việc linh hoạt: Áp dụng mô hình làm việc Hybrid (linh hoạt giữa làm việc tại văn phòng và làm việc từ xa) giúp nhân sự chủ động cân bằng giữa công việc và cuộc sống cá nhân.
5. Hoạt động văn hóa & Gắn kết tập thể
* Du lịch và Nghỉ dưỡng: Chương trình Company Trip/Team Building thường niên hoành tráng tại các resort cao cấp trong và ngoài nước.
* Sự kiện nội bộ: Tham gia các hoạt động kỷ niệm, tiệc tất niên (Year End Party), hoạt động thể thao (bóng đá, chạy bộ, yoga) và các ngày lễ lớn trong năm.
* Ngày phép năm: Hưởng từ 12 - 16 ngày phép năm hưởng nguyên lương (tăng dần theo thâm niên làm việc) cùng các ngày nghỉ lễ, Tết theo quy định của Nhà nước.
---
Tags
Chuyên viên đánh giá rủi ro an ninh, Đánh giá rủi ro bảo mật, Quản trị rủi ro an toàn thông tin, Tuyển dụng chuyên viên bảo mật, Security Risk Analyst, Information Security Specialist, Kiểm toán CNTT, IT Auditor, Chuyên gia ISO 27001, Tư vấn an ninh mạng, Cyber Security Specialist, Đánh giá lỗ hổng bảo mật, Vulnerability Management, Quản trị rủi ro công nghệ thông tin, CRISC, CISA, CISSP, Việc làm bảo mật thông tin.
---
Từ khoá tìm kiếm:
Tuyển dụng Chuyên viên đánh giá rủi ro an ninh mạng, Việc làm Security Risk Assessment Specialist, Chuyên viên quản lý rủi ro thông tin tuyển dụng, IT Risk Specialist, Chuyên viên rà soát lỗ hổng bảo mật, Việc làm bảo mật thông tin Hà Nội/TP.HCM, Tuyển dụng chuyên viên tuân thủ an ninh thông tin, Chuyên gia đánh giá an toàn thông tin ISO 27001.
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Việc làm Bà Rịa - Vũng Tàu Nhân viên kiểm soát an ninh hệ thốngTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: NHÂN VIÊN KIỂM SOÁT AN NINH HỆ THỐNG (SYSTEM SECURITY CONTROL SPECIALIST) Role Overview Trong kỷ nguyên số hóa mạnh mẽ, dữ liệu và hệ thống thông tin chính là tài sản vô giá của doanh nghiệp. Chúng tôi đang tìm kiếm một "lá chắn thép...
-
Việc làm Bà Rịa - Vũng Tàu IT Security SpecialistTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Chuyên viên Bảo mật Thông tin (IT Security Specialist) Role Overview Trong kỷ nguyên số hóa vượt trội, thông tin và dữ liệu chính là tài sản vô giá của doanh nghiệp. Chúng tôi đang tìm kiếm một "người gác đền kỹ thuật số" – vị trí Ch...
-
Việc làm Bà Rịa - Vũng Tàu Security Analyst (An ninh thông tin)Tìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Security Analyst (Chuyên viên An ninh Thông tin) Role Overview Trong kỷ nguyên số hóa vượt bậc, dữ liệu và hệ thống thông tin chính là huyết mạch của doanh nghiệp. Đi kèm với sự phát triển đó là những hiểm họa khôn lường từ không gia...