Đại Siêu Thị GO! (Big C Việt Nam) 3.4 ★

Hồ Chí Minh
Trên 10.000 nhân viên
Đã xác minh

Việc làm Đại Siêu Thị GO! (Big C Việt Nam)

Cập nhật 25/09/2024 11:23
Tìm thấy 11 việc làm đang tuyển dụng
CÔNG TY TNHH DỊCH VỤ EB (Đại Siêu Thị GO! (Big C Việt Nam))
Senior Officer, Information Security (40001098)
Đại Siêu Thị GO! (Big C Việt Nam)
3.4
30 đánh giá 271 việc làm
0 Lượt ứng tuyển Lượt xem 1
0 Lượt ứng tuyển Lượt xem 1
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân viên
Ngày đăng tuyển: 02/09/2024
Hạn nộp hồ sơ: 10/10/2024
Hình thức: FULL_TIME
Kinh nghiệm: Không yêu cầu
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Job Purpose

The job holder is responsible for building, managing, participating in the development of one of the following areas:

  • IS Practice: Evaluate deployment, develop security solutions/Design, test information security/Ensure compliance with security standards (of Vietnam and International)
  • IS Administration: Manage and directly participate in administrative activities on identity and access security/network security/endpoint services and data security
  • IS Engieering: Manage and directly control the implementation of information security policies and standards for applications, infrastructure of Techcombank and its partners and suppliers, ensure compliance with the Bank's information security requirements.
  • IS Red team: Manage and directly perform testing attack activities for technology systems to detect vulnerabilities/weaknesses and provide solution guidance.
  • IS Monitoring: Monitor detecting all attack events/incidents as quickly as possible (realtime) based on events aggregated from security systems as well as other technology components.Then alert relevant departments to investigate and react to that event/incident.

Key Accountabilities (1)
  • Information Security Assurance
  • Participate in projects, developing and deploying technology to ensure Information Security for systems to be built, including stages: analysis, building requirements Information security, design Information security, threat modeling, source code review, testing and building controls to ensure Information Security.
  • Research and develop necessary information security solutions to prevent attacks and incidents Information security, ensure security and safety for the entire information system of the bank.
  • Coordinate with the Information Security supervisory department in handling information security incidents.
  • Set up and monitor the implementation of TCB's information security process, regulations, standards, guidelines and policies in accordance with the regulations of the government and international organizations
  • Implement and maintain compliance with international standards PCI-DSS, ISO, SWIFT CSP.
  • Implement and maintain compliance with TCB's policies, circulars and regulations of the State Bank.
  • Regularly perform compliance and integrity checks

of the security policy configuration in the internal system TCB detects violations or insider attacks.

  • Coordinate with Compliance Assessment and Risk Management units to assess the compliance of technology systems according to policies, regulations, standards, processes, checklists.

Key Accountabilities (2)
  • Information Security Red team:
  • Implement the strategy to ensure information security:
  • Participate in the implementation of the Information Security strategy by providing input data on attack trends, forms of exploitation and risks arising in each period.
  • Participate in the implementation of the annual information security implementation plan, meet the business and operational needs of the bank through the implementation of information security testing programs for the technology activities of the bank. Bank.
  • Develop penetration testing methods, information security scanning scripts and security checks according to international standards such as OSSTMM, Sans and OWASP.
  • Develop new techniques, exploit scripts and programs for automated penetration testing
  • Perform test attack activities:
  • Directly perform vulnerability detection review, vulnerability assessment, and conduct penetration/exploit testing periodically or at the request of the Block leader for all systems/applications
  • Penetration testing for system/application after live detection or whenever undergoing a major change. Testing methods must ensure practicality including both technical (technology) and non-technical (people, processes, physical assets). From there, provide CISO as well as other Information Security departments to have programs to deal with the problems of system weaknesses that can be exploited.
  • Perform regular vulnerability scans, information security checks to find vulnerabilities in the system and provide remedial / remedial solutions
  • supports maintaining compliance with world security standards such as PCI-DSS, ISO27001, SCP (swift).
  • Develop and manage vulnerability management program, threat intelligence database. Collect, track metrics, and analyze trends on cyber defenses, threats, detected attacks, vulnerabilities, and countermeasures/preventions.
  • Actively research / find new vulnerabilities, exploitation techniques and cyber threats
  • Identify trends in cybersecurity involving tactics, techniques, and processes, targeting for malware development and deployment.
  • Directly participate in the experimental plan of responding to an Information Security incident as an attack unit and in the case of an actual Information Security incident as the response team. Coordinate and provide expert cyber defense engineering skills to resolve cyber attack incidents

Key Accountabilities (3)
  • Information Security Administration
  • Building/adjusting and implementing MTPQ of systems.
  • Develop requirements and measures to control access and protect the bank's data.
  • Develop, maintain and optimize information security policy/rule/configuration for solutions to ensure information security such as: Information security solutions on access identity management (PAM, IAM…); Network information security solutions (Firewall, NAC, APT, NetIPS, DDOS...); Information Security solutions on endpoints (AD GPO, HIPS/HFW, Appcontrol, Web/mail filtering, DB security…); Information security solutions on data (DLP, FAM...).
  • Assess, evaluate, review:
  • Decentralization enforcement ensures compliance with the decentralized matrix.
  • The issue and withdrawal of privileged accounts and digital certificates on technology systems.
  • Exception requirements related to identity, access rights on technology systems
  • Change requirements on information security assurance solutions.
  • Risk management and compliance
  • Identify risks of the department in the process of operation, ensuring compliance with the processes and regulations of the bank. Coordinate with relevant units to handle risks.
  • Perform risk treatment activities according to reports of internal/external audit departments.

Key Relationships - Direct Manager
Senior Mangaer, Manager, Information Security

Key Relationships - Direct Reports
No

Key Relationships - Internal Stakeholders
Departments in the divisions

Key Relationships - External Stakeholders
Information security solutions/services companies, quick incident response organizations…etc.

Success Profile - Qualification and Experiences
Qualification

  • Graduated in IT, Computer Science or Telecommunications
  • Foreign language: English: Level 1 – TOEIC under 550
  • Certificates in information security such as OSCP, PCI DSS assessment implementation certificate, ISO
  • Having ISC2 SSCP security certificates is an advantage
  • Having certificates of companies providing security solutions such as Microsoft/Cisco/PaloAlto/Checkpoint/Cyberark/Sailpoint…”
  • Having certificates in information security such as - SANS SEC660, SEC760, SANS SEC642, SANS SEC575, OSCE, OSCP

Experience

  • Experience in performing security testing in financial / service / telecommunications organizations from 5 years. The experience includes the following aspects:
  • Research, design, implement and evaluate Information security for systems and applications
  • Implement PCI-DSS, ISO, Swift CSP... Participate in the development and control of compliance with security standards for IT systems
  • Experience in performing security testing in financial / service / telecommunications organizations. The experience includes the following aspects:
  • Experience in researching security holes, developing attack techniques/tools, performing attack testing of technology systems by technical and non-technical measures)
  • Having experience in implementing, managing, and operating in-depth in terms of policies, set of rules, configuration of information security at least one of the following areas at financial/service/telecommunications organizations (5 years):
  • Security solutions for access identity management (PAM, IAM...);
  • Network security solutions (Firewall, NAC, APT, NetIPS, DDOS...);
  • Security solutions for terminals (AD GPO, HIPS/HFW, Appcontrol, Web/mail filtering, DB security...);
  • Data security solutions (DLP, FAM...).
  • Experience in information security assessment according to Agile method"
Khu vực
Báo cáo
CÔNG TY TNHH DỊCH VỤ EB (Đại Siêu Thị GO! (Big C Việt Nam))
Đại Siêu Thị GO! (Big C Việt Nam) Xem trang công ty
Quy mô:
Trên 10.000 nhân viên
Địa điểm:
Số 163, Đường Phan Đăng Lưu

Đại Siêu Thị GO! (Big C Việt Nam)  là một chuỗi siêu thị của Tập đoàn Central Group. Các siêu thị của Big C được điều hành ở nhiều quốc gia trong Đông Nam Á, bao gồm Việt Nam, Thái Lan và Lào. Công ty thành lập và mở siêu thị đầu tiên tại Bangkok, Thái Lan năm 1994 và phát triển mạnh mẽ từ đó. Tại Việt Nam, Big C đã mở rộng hoạt động tại nhiều khu vực và trở thành một trong những chuỗi siêu thị phổ biến nhất ở đây. Ngoài bán lẻ, công ty cũng cung cấp các dịch vụ cho khách hàng như bảo hành và sửa chữa sản phẩm.

Kể từ tháng 12/2020, 5 Đại siêu thị Big C sẽ được tiến hành đổi tên thương hiệu thành Đại siêu thị GO! với thời gian dự kiến sẽ hoàn thành vào đầu tháng 01/2021. Sau đó các Đại siêu thị còn lại của tập đoàn sẽ được thay đổi hoàn toàn với tên thương hiệu mới là Đại siêu thị GO!.

Chính sách bảo hiểm

  • Được hưởng các chính sách bảo hiểm như : BHYT, BHXH, BHTN 
  •  Bảo hiểm Tai nạn 24/24

Các hoạt động ngoại khóa

  • Liên hoan tập thể 
  • Dã ngoại 
  • Team-building
  • Tổ chức các hoạt động như dã ngoại, picnic, tham quan, du lịch, giải trí
  • Tổ chức các buổi biểu diễn văn nghệ, cuộc thi tài năng để thể hiện sự sáng tạo và tài năng của nhân viên

Lịch sử thành lập

  • Năm 1993, Tập đoàn Central Group thành lập công ty Tam Muội.
  • Năm 1994, Mở siêu thị Big C đầu tiên tại Bangkok, Thái Lan.
  • Năm 1998, Big C mở rộng hoạt động tại Lào và Việt Nam. Mở siêu thị Big C đầu tiên tại TP. Hồ Chí Minh, Việt Nam.
  • Năm 2010, Tập đoàn Casino trở thành chủ sở hữu của Big C.
  • Năm 2016, Big C Việt Nam gia nhập Tập đoàn Central Group Thái Lan.
  • Năm 2018, Central Group mua lại 49% cổ phần của Casino, trở thành chủ sở hữu đa số của Big C.
  • Năm 2019, Big C Thăng Long ra mắt ngày 6/12 tại Hà Nội với quy mô lớn nhất Việt Nam.
  • Năm 2023, Big C Thăng Long tổ chức sự kiện giới thiệu thực phẩm từ Canada tại cửa hàng vào ngày 28/7/2023

Mission

Điểm đến của người tiêu dùng và là nhà bán lẻ tốt nhất làm hài lòng quý khách hàng.

Những nghề phổ biến tại Đại Siêu Thị GO! (Big C Việt Nam)

Bạn làm việc tại Đại Siêu Thị GO! (Big C Việt Nam)? Chia sẻ kinh nghiệm của bạn

Logo Đại Siêu Thị GO! (Big C Việt Nam)

Đại Siêu Thị GO! (Big C Việt Nam)

Click để đánh giá