Job Description
IT Risk Management (ITRM) and/or Cybersecurity Risk Management
- Policies and Documentation: Propose and develop policy documents related to IT Operational Risk Management (IT ORM) and/or Cybersecurity Risk Management.
- Implementation and Risk Monitoring
IT Risk Management Tasks
- Risk Appetite/Key Risk Indicators (KRI): Review, develop, and monitor operational risk indicators within IT (risk appetite, KRIs, etc.) and analyze and evaluate these indicators.
- RCSA and Operational Risk Event Assessments: (i) Analyze/monitor IT operational risks; (ii) Analyze causes, trends, and developments of IT operational risks; (iii) Propose preventive/reduction/control measures for risk management.
- LDC: Review and handle IT incident losses through insurance and reserve funds.
- Business Continuity Planning (BCP): Participate in developing scenarios for managing operational risk events in IT, coordinate/monitor implementation by units; develop action plans to mitigate identified IT operational risks, monitor progress/quality of units in executing action plans.
Cybersecurity Risk Management Tasks
- Assess the effectiveness of existing security tools and policies by identifying IT threats and vulnerabilities, evaluating, and verifying the effectiveness of cybersecurity management and operations.
- Conduct cybersecurity risk assessments over time based on evolving risk trends.
- Training/Communications on Building an Operational Risk Management Culture
- Develop content for training and communication on IT Operational Risk Management (IT ORM)
Job Requirements
Education:
- University degree (full-time), majoring in Information Technology/Mathematics/Applied Mathematics/Electronic Telecommunications or fields related to Information Technology, IT Risk Management, or equivalent.
Professional Knowledge:
- Knowledge of relevant legal documents, international and domestic practices regarding IT systems; in-depth understanding of IT systems and related issues in IT and Cybersecurity.
Experience:
- Minimum of 2 years of experience in the IT field; preferred candidates with international IT security certifications like COBIT5, ITIL, CISSP, or CISA; experience in implementing ISO 27001 - Information Security Management System, Circular 09/2020/TT-NHNN - Regulations on information system security in banking operations is an advantage
Language:
- Proficient in English, capable of working independently with foreign experts.
Công ty Cổ phần Logistics Hàng Không là đơn vị tiên phong về cung cấp các dịch vụ phục vụ hàng hóa hàng không, dịch vụ kho vận và các dịch vụ logistics khác tại Việt Nam, được thành lập năm 2007 bởi ba cổ đông sáng lập là Tổng công ty Hàng không Việt Nam (Vietnam Airlines), Công ty TNHH MTV Đầu tư và Thương mại Quốc tế (Interserco) và Công ty CP Dịch vụ Hàng hóa Nội Bài (NCTS).
Với tầm nhìn “Trở thành doanh nghiệp tiên phong tại Việt Nam trong lĩnh vực cung cấp các dịch vụ logistics hàng không theo tiêu chuẩn quốc tế”, ALS không ngừng nghiên cứu, đầu tư, phát triển hệ thống ga hàng hóa hàng không tại sân bay, ga hàng hóa hàng không kéo dài, hệ thống kho bãi và đào tạo, phát triển đội ngũ nhân sự có đủ năng lực, tận tâm nhằm nâng cao hiệu quả của chuỗi dịch vụ ALS cung cấp, mang tới những giá trị gia tăng và tiện ích tối ưu cho khách hàng.
Hiện nay, ALS đã và đang đầu tư, xây dựng và vận hành hệ thống ga hàng hóa hàng không, ga (kho) hàng hóa hàng không kéo dài và hệ thống kho bãi tại: Cảng HK Quốc tế Nội Bài, KCN Yên Phong (Bắc Ninh), KCN VSIP Bắc Ninh, KCN Yên Bình 1 (Thái Nguyên), ICD Mỹ Đình và gần Sân bay Gia Lâm (Hà Nội).