
LOGO COMPANY NAME
Address:
Phone: Email:
Code :
Version : 5.0
Dated :
Page : Page 1 of 3
Document name:
B NG MÔ T CÔNG VI C CHUYÊN GIA AN NINH THÔNG TINẢ Ả Ệ
B ph nộ ậ Qu n tr m ngả ị ạ
Ch c danhứChuyên gia An ninh thông tin
Mã công vi cệCNTT-QTM
Cán b qu n lý tr c ti pộ ả ự ế Tr ng phòng CNTTưở
1. Nhi m v , quy n h n:ệ ụ ề ạ
T v n và tri n khai các gi i pháp công ngh an ninhư ấ ể ả ệ
Xác đnh l trình ng n h n hay dài h n c a các danh m c đu t liên quan t i m ng và anị ộ ắ ạ ạ ủ ụ ầ ư ớ ạ
ninh thông tin và xây d ng các k ho ch tri n khai t ng ng.ự ế ạ ể ươ ứ
Đm b o tri n khai các d án, h p đng b o trì trong ngân sách đã phê duy t (CAPEX,ả ả ể ự ợ ồ ả ệ
OPEX)
Xác đnh các gi i pháp đ t i u hóa chi phí. Áp d ng các gi i pháp công ngh đ ti t ki mị ả ể ố ư ụ ả ệ ể ế ệ
chi phí.
H tr tham gia đàm phán v i các nhà cung c p đ có đc giá thi t b h p lý cho các dỗ ợ ớ ấ ể ượ ế ị ợ ự
án, b o trìả
Có trách nhi m trong vi c đm b o các thi t k c s h t ng m ng, b o m t m ng và anệ ệ ả ả ế ế ơ ở ạ ầ ạ ả ậ ạ
ninh thông tin đáp ng yêu c u kinh doanh và g n v i chi n l c phát tri n c s h t ngứ ầ ắ ớ ế ượ ể ơ ở ạ ầ
m ng và an ninh thông tin; bao g m nh ng không gi i h n: ạ ồ ư ớ ạ
T v n cho vi c qu n lý công ngh thông tin đ đm b o tuân th các chính sách và quyư ấ ệ ả ệ ể ả ả ủ
trình đã đc th ng nh t.ượ ố ấ
V n hành h t ng m ng và an ninh thông tinậ ạ ầ ạ
Qu n lý và v n hành các h th ng trong ph m vi đc giao đm b o h th ng ho t đngả ậ ệ ố ạ ượ ả ả ệ ố ạ ộ
n đnh, an toàn tr c nh ng r i ro, nguy c t n công t môi tr ng m ng.ổ ị ướ ữ ủ ơ ấ ừ ườ ạ
Giám sát các s ki n an ninh thông tin đng th i ti p nh n và t ch c x lý các s c , sự ệ ồ ờ ế ậ ổ ứ ử ự ố ự
ki n liên quan t i m ng và an ninh thông tin (phân tích và x lý mã đc, truy v t, đi u traệ ớ ạ ử ộ ế ề
s , x lý các s ki n an ninh…)ố ử ự ệ
Đánh giá l h ng b o m t và xây d ng ph ng án kh c ph c.ỗ ổ ả ậ ự ươ ắ ụ
Xây d ng, c p nh t ch ng trình qu n lý l h ng an ninh thông tin toàn b h th ng IT vàự ậ ậ ươ ả ỗ ổ ộ ệ ố
các tiêu chu n liên quan (secure code, hardening...), bao g m nh ng không h n ch : các côngẩ ồ ư ạ ế
1

LOGO COMPANY NAME
Address:
Phone: Email:
Code :
Version : 5.0
Dated :
Page : Page 2 of 3
Document name:
c rà quét l h ng, c p nh t c s d li u n i b v l h ng b o m t, môi tr ng fuzzingụ ỗ ổ ậ ậ ơ ở ữ ệ ộ ộ ề ỗ ổ ả ậ ườ
framework đ phát hi n các l h ng 0day…ể ệ ỗ ổ
Xây d ng, hoàn thi n h th ng giám sát an ninh thông tin (SOC), bao g m nh ng không h nự ệ ệ ố ồ ư ạ
ch : đm b o ngu n log, h th ng threat intelligent, reversing lab, playbook/usercase…ế ả ả ồ ệ ố
Xây d ng các danh m c d ch v m ng và an ninh thông tin cung c p cho các đn v n i bự ụ ị ụ ạ ấ ơ ị ộ ộ
(bao g m nh ng không gi i h n: truy v t, đi u tra s , phân tích mã đc, phân tích gói tinồ ư ớ ạ ế ề ố ộ
m ng, ki m soát truy c p m ng vào/ra DC-DR, d ch v NAT, d ch v c p phát IP,ạ ể ậ ạ ị ụ ị ụ ấ
vulnerability assessment, security assessment, security hardening, pentest, secure code
audit/training, t v n/ gi i đáp v chính sách an ninh, xây d ng tài li u khung v chính sách,ư ấ ả ề ự ệ ề
đào t o nâng cao nh n th c an ninh thông tin, rà soát tuân th quy trình/quy đnh...)ạ ậ ứ ủ ị
Ki m soát r i ro, xây d ng và tuân th quy trình, quy đnhể ủ ự ủ ị
Qu n lý, nh n di n, đánh giá r i ro v n hành, r i ro an ninh thông tin và lên k ho ch kh cả ậ ệ ủ ậ ủ ế ạ ắ
ph c các r i ro đã nh n di n. Ki m soát ch t ch vi c tri n khai các ho t đng này v i cácụ ủ ậ ệ ể ặ ẽ ệ ể ạ ộ ớ
đn v liên quanơ ị
Xây d ng, c p nh t và t i u chính sách, quy trình, tiêu chu n và h ng d n liên quan t iự ậ ậ ố ư ẩ ướ ẫ ớ
an ninh thông tin.
Xây d ng tài li u đào t o quy trình, chính sách, nâng cao nh n th c an ninh thông tin và th cự ệ ạ ậ ứ ự
hi n đào t oệ ạ
L p k ho ch, th c hi n đánh giá tuân th đnh k ho c đt xu t theo yêu c u c a Lãnhậ ế ạ ự ệ ủ ị ỳ ặ ộ ấ ầ ủ
đo đi v i ho t đng công ngh đm b o tuân th v i các chính sách, quy đnh, quy trìnhạ ố ớ ạ ộ ệ ả ả ủ ớ ị
công ngh c a Ngân hàng (trong lĩnh v c v n hành các h th ng công ngh , phát tri n cácệ ủ ự ậ ệ ố ệ ể
gi i pháp và ng d ng công ngh , đm b o an ninh thông tin,...).ả ứ ụ ệ ả ả
Th c hi n đánh giá, giám sát vi c duy trì các ch ng ch an ninh thông tin đã/đang áp d ngự ệ ệ ứ ỉ ụ
(nh ISO 27001, PCI DSS, SWIFT CSP, Western Union...).ư
Đánh giá hi n tr ng tuân th và t ch c tri n khai đm b o vi c tuân th theo các quy đnhệ ạ ủ ổ ứ ể ả ả ệ ủ ị
m i c a C quan nhà n c trong lĩnh v c công ngh .ớ ủ ơ ướ ự ệ
2. Yêu c u:ầ
Trình đ:ộ
- T t nghi p đi h c tr lên chuyên ngành công ngh thông tin truy n thông ho c khoa h cố ệ ạ ọ ở ệ ề ặ ọ
máy tính
- Ti ng Anh: trình đ A2 tr lênế ộ ở
Kinh nghi m:ệ
2

LOGO COMPANY NAME
Address:
Phone: Email:
Code :
Version : 5.0
Dated :
Page : Page 3 of 3
Document name:
- Có ít nh t 03 năm kinh nghi m trong lĩnh v c v n hành, qu n tr h th ng CNTT, trong đóấ ệ ự ậ ả ị ệ ố
có ít nh t 01 năm kinh nghi m tri n khai d án m ng và b o m t trong các t ch c Tàiấ ệ ể ự ạ ả ậ ổ ứ
chính - ngân hàng
Ki n th c:ế ứ
- Hi u bi t v tiêu chu n an toàn, b o m t c a h th ng CNTTể ế ề ẩ ả ậ ủ ệ ố
- Hi u bi t v các hình th c t n công và bi n pháp phòng ch ng;ể ế ề ứ ấ ệ ố
- Hi u bi t và tri n khai công ngh đnh tuy n và chuy n m ch c a các hãng nh : Juniper,ể ế ể ệ ị ế ể ạ ủ ư
Cisco, ...
- Hi u bi t và tri n khai các gi i pháp và công ngh an ninh nh Firewall, IPS, NAC,ể ế ể ả ệ ư
DLP,Web security,...
Năng l c (Kĩ năng/Kh năng):ự ả
- Có kh năng t nghiên c u và/ho c đã có m t trong s các ch ng ch CEH, CCNP,ả ự ứ ặ ộ ố ứ ỉ
JNCIP, ...;
- Có kh năng g l i, phân tích và x lý s cả ỡ ỗ ử ự ố
- Trung th c, c n th n, nhi t tình v i công vi cự ẩ ậ ệ ớ ệ
- Có kh năng thuy t trình và giao ti p t tả ế ế ố
- S d ng thành th o máy tính và các ph n m m so n th o văn b n, v mô hình h th ngử ụ ạ ầ ề ạ ả ả ẽ ệ ố
- Có kh năng làm vi c đc l p, làm vi c theo nhómả ệ ộ ậ ệ
Các yêu c u khác:ầ
- B o m t đi v i thông tin quan tr ngả ậ ố ớ ọ
- Trung th c, c n th n, nhi t tình v i công vi cự ẩ ậ ệ ớ ệ
3