Job Description
IT Risk Management (ITRM) and/or Cybersecurity Risk Management
- Policies and Documentation: Propose and develop policy documents related to IT Operational Risk Management (IT ORM) and/or Cybersecurity Risk Management.
- Implementation and Risk Monitoring
IT Risk Management Tasks
- Risk Appetite/Key Risk Indicators (KRI): Review, develop, and monitor operational risk indicators within IT (risk appetite, KRIs, etc.) and analyze and evaluate these indicators.
- RCSA and Operational Risk Event Assessments: (i) Analyze/monitor IT operational risks; (ii) Analyze causes, trends, and developments of IT operational risks; (iii) Propose preventive/reduction/control measures for risk management.
- LDC: Review and handle IT incident losses through insurance and reserve funds.
- Business Continuity Planning (BCP): Participate in developing scenarios for managing operational risk events in IT, coordinate/monitor implementation by units; develop action plans to mitigate identified IT operational risks, monitor progress/quality of units in executing action plans.
Cybersecurity Risk Management Tasks
- Assess the effectiveness of existing security tools and policies by identifying IT threats and vulnerabilities, evaluating, and verifying the effectiveness of cybersecurity management and operations.
- Conduct cybersecurity risk assessments over time based on evolving risk trends.
- Training/Communications on Building an Operational Risk Management Culture
- Develop content for training and communication on IT Operational Risk Management (IT ORM)
Job Requirements
Education:
- University degree (full-time), majoring in Information Technology/Mathematics/Applied Mathematics/Electronic Telecommunications or fields related to Information Technology, IT Risk Management, or equivalent.
Professional Knowledge:
- Knowledge of relevant legal documents, international and domestic practices regarding IT systems; in-depth understanding of IT systems and related issues in IT and Cybersecurity.
Experience:
- Minimum of 2 years of experience in the IT field; preferred candidates with international IT security certifications like COBIT5, ITIL, CISSP, or CISA; experience in implementing ISO 27001 - Information Security Management System, Circular 09/2020/TT-NHNN - Regulations on information system security in banking operations is an advantage
Language:
- Proficient in English, capable of working independently with foreign experts.
Công ty TNHH phần mềm FPT là công ty thành viên thuộc Tập đoàn FPT. Được thành lập từ năm 1999, FPT Software hiện là công ty chuyên cung cấp các dịch vụ và giải pháp phần mềm cho các khách hàng quốc tế, với hơn 28000 nhân viên, hiện diện tại 27 quốc gia trên toàn cầu. Nhiều năm liền, FPT Software được bình chọn là Nhà Tuyển dụng được yêu thích nhất và nằm trong TOP các công ty có môi trường làm việc tốt nhất châu Á.
- Được hưởng bảo hiểm sức khỏe.
- Được hưởng bảo hiểm xã hội.
- Bóng đá
- Du lịch
- Câu lạc bộ
- Team building
- Thể thao
- Nghệ thuật
- Party
- Tình nguyện
Lịch sử thành lập
-
2012: Ra mắt Ban lãnh đạo mới của FPT Software
-
2008: FPT Software hoàn thành một bước của toàn cầu hoá, có mặt tại tất cả các thị trường dự kiến: Nhật, Singapore, châu Âu, Mỹ, Australia, Malaysia.
-
2007: Chi nhánh thứ 2 của FPT Software tại nước ngoài được thành lập
-
2006: FPT Software đạt tiêu chuẩn CMMi mức 5
-
2005: FPT Software tổ chức lễ khai trương chi nhánh tại TP Đà Nẵng.
-
2004: FPT Software tổ chức lễ khai trương chi nhánh tại TP HCM.
-
2002: FPT Software trở thành công ty đầu tiên tại Đông Nam Á đạt CMM-4
-
2001: FPT Software chuyển hướng sang thị trường Nhật.
-
2000: FPT Software ký hợp đồng OSDC (Trung tâm phát triển phần mềm cho khách hàng) đầu tiên với khách hàng Harvey Nash, tiền thân của G1
-
1999: Khai trương Trung tâm Phần mềm Chiến lược số 1 (FSU1)
-
1988: Thành lập công ty
Mission:
Trở thành một công ty được định hướng bởi những đổi mới công nghệ, cam kết mang lại sự hài lòng cao nhất cho khách hàng, đóng góp cho sự thịnh vượng của quốc gia và cung cấp cho nhân viên của mình môi trường làm việc thuận lợi nhất có thể, do đó tạo điều kiện cho họ phát huy hết khả năng của mình trong sự nghiệp chuyên môn cũng như tinh thần của họ.
Review FPT Software
Đăng tuyển junior khi vào phỏng vấn nói chỉ tuyển middle và senior, lương vẫn junior
Công ty thiếu chuyên nghiệp, quy trình làm việc không rõ ràng (RV)
Lương thấp, chế độ kém, việc nhiều, môi trường tầm trung bình, căn tin chật chội (RV)