
LOGO COMPANY NAME
Adress:
Phone: Email:
Code :
Version : 5.0
Dated :
Page : Page 1 of 2
Document name:
B NG MÔ T CÔNG VI C GIÁM ĐC B O M T THÔNG TINẢ Ả Ệ Ố Ả Ậ
B ph nộ ậ Phòng công ngh thông tinệ
Ch c danhứGiám đc b o m t thông tinố ả ậ
Mã công vi cệCNTT-CSO
Cán b qu n lý tr c ti pộ ả ự ế Giám đcố
1. Nhi m v , quy n h n:ệ ụ ề ạ
- Ch u trách nhi m đm b o các chi n l c qu n tr và s liên k t v i an ninh v t lý đcị ệ ả ả ế ượ ả ị ự ế ớ ậ ượ
phù h p v i m c tiêu kinh doanh c a t ch c. (Nghĩa là tăng tr ng / Sáng t o, hi u quợ ớ ụ ủ ổ ứ ưở ạ ệ ả
ho t đng, đáng tin c y, qu n lý r i ro và Tuân th quy đnh).ạ ộ ậ ả ủ ủ ị
- Ch đo nhân viên IT c p d i trong vi c xác đnh, phát tri n, th c hi n và duy trì các quáỉ ạ ấ ướ ệ ị ể ự ệ
trình toàn t ch c đ gi m r i ro d li u và toàn h th ng công ngh thông tin. Đm b oổ ứ ể ả ủ ữ ệ ệ ố ệ ả ả
s liên k t gi a các nhóm công ngh và đi ngũ lãnh đo kinh doanh liên quan đn m i đeự ế ữ ệ ộ ạ ế ố
d a, m c đ r i ro, d li u và các công ngh b o m t.ọ ứ ộ ủ ữ ệ ệ ả ậ
- Thi t l p và duy trì t ch c tiêu chu n công ngh b o m t, c i ti n quy trình, quy trìnhế ậ ổ ứ ẩ ệ ả ậ ả ế
qu n tr và s li u hi u su t đ đm b o r ng m i ng i, quy trình và công ngh gi mả ị ố ệ ệ ấ ể ả ả ằ ọ ườ ệ ả
thi u các m i đe d a liên t c và đáp ng (NERC) tiêu chu n đáng tin c y thông qua các tể ố ọ ụ ứ ẩ ậ ổ
ch c và b o v công ty c a tài s n thông tin.ứ ả ệ ủ ả
- Xác đnh, l a ch n và th c hi n các tiêu chu n công ngh b o m t mà b sung cho tiêuị ự ọ ự ệ ẩ ệ ả ậ ổ
chu n (nh NIST, IS27001, COBIT).ẩ ư
- Phát tri n m t ch ng trình ph c h i th c t th m h a t t nh t đ đm b o tính s n sàngể ộ ươ ụ ồ ự ế ả ọ ố ấ ể ả ả ẵ
công ngh và an toàn cho ho t đng kinh doanh.ệ ạ ộ
- Thi t l p và qu n lý quy trình cho các chi n l c giám sát an ninh m ng, các chính sách,ế ậ ả ế ượ ạ
ki m soát tuân th , và các ch ng trình đ đáp ng nhu c u kinh doanh c a công ty.ể ủ ươ ể ứ ầ ủ
- Xác đnh nhu c u và r i ro an ninh thông tin, và l p k ho ch ho t đng cho phù h p v iị ầ ủ ậ ế ạ ạ ộ ợ ớ
t m nhìn, s m nh và m c tiêu, và h tr tăng tr ng dài h n B o m t thông tin và tínhầ ứ ệ ụ ỗ ợ ưở ạ ả ậ
b n v ng c a t ch c .ề ữ ủ ổ ứ
- Hi u, giao ti p, th c hi n nhi m v , hu n luy n và c v n cho các đi qu n lý thông tin anể ế ự ệ ệ ụ ấ ệ ố ấ ộ ả
ninh đ phát tri n k năng, kh năng làm vi c theo nhóm và toàn t ch c công ngh .ể ể ỹ ả ệ ổ ứ ệ
- Giám sát vi c l a ch n, phát tri n, tri n khai, giám sát, b o trì và tăng c ng các t ch cệ ự ọ ể ể ả ườ ổ ứ
công ngh an ninh m ng. Vi c đánh giá tr c ti p c a r i ro kinh doanh và công ngh đệ ạ ệ ự ế ủ ủ ệ ể
đm b o r i ro đó đc xác đnh m t cách thích h p và đánh giá. Giám sát vi c phát tri nả ả ủ ượ ị ộ ợ ệ ể
và th c hi n các bi n pháp thích h p đ xác đnh các r i ro liên quan đn các ch c năng ngự ệ ệ ợ ể ị ủ ế ứ ứ
d ng / kinh doanh.ụ
- Cung c p vi c giám sát qu n lý cho t t c các ho t đng liên quan đn vi c tuân th côngấ ệ ả ấ ả ạ ộ ế ệ ủ
ngh v i các quy đnh cũng nh các yêu c u ki m toán, đm b o r ng công ngh th c hànhệ ớ ị ư ầ ể ả ả ằ ệ ự
t t nh t đang đc theo dõi trong b o m t thông tin và khôi ph c th m h a.ố ấ ượ ả ậ ụ ả ọ
- Cung c p giám sát đ phát tri n, th c hi n và qu n lý các ch ng trình khôi ph c th m h aấ ể ể ự ệ ả ươ ụ ả ọ
công ngh doanh nghi p đ đm b o k p th i ph c h i ho t đng công ngh sau gián đo nệ ệ ể ả ả ị ờ ụ ồ ạ ộ ệ ạ
d ch v do m t đi n h th ng công ngh hay th m h a khai báo.ị ụ ấ ệ ệ ố ệ ả ọ
- Xây d ng chi n l c truy n thông đ thông báo cho nhân viên c a các sáng ki n an ninhự ế ượ ề ể ủ ế
m ng.ạ
1

LOGO COMPANY NAME
Adress:
Phone: Email:
Code :
Version : 5.0
Dated :
Page : Page 2 of 2
Document name:
- Phát tri nk ho ch ngu n l c đ gi i quy t các m i đe d a m ng trong t ng lai và cácể ế ạ ồ ự ể ả ế ố ọ ạ ươ
sáng ki n chi n l c trong t ng lai.ế ế ượ ươ
- Liên t c tìm ki m và xem xét các gi i pháp sáng t o cho các v n đ kinh doanh và áp d ngụ ế ả ạ ấ ề ụ
có liên quan trong vi c h tr s m nh c a t ch c.ệ ỗ ợ ứ ệ ủ ổ ứ
- Xây d ng và duy trì m i quan h hi u qu thông qua C quan gi a các ch c năng khác nhauự ố ệ ệ ả ơ ữ ứ
và các đn v kinh doanh đ h tr các m c tiêu kinh doanh.ơ ị ể ỗ ợ ụ
- Qu n lý nhân viên IT, bao g m c qu n lý hi u qu , qu n lý ti n l ng, và cân b ng kh iả ồ ả ả ệ ả ả ề ươ ằ ố
l ng công vi c.ượ ệ
2. Yêu c u:ầ
- Ki n th c v ki n trúc doanh nghi p và r i ro Qu n tr và tuân th (GRC).ế ứ ề ế ệ ủ ả ị ủ
- Qu n lý ch ng trình và d án, báo cáo r i ro và thành l p các ch s r i ro chính và các ả ươ ự ủ ậ ỉ ố ủ
ch s hi u su t chínhỉ ố ệ ấ
- Thông tin công ngh b o m t, th tr ng và các nhà cung c p bao g m t ng l a, phát ệ ả ậ ị ườ ấ ồ ườ ử
hi n xâm nh p, các công c đánh giá, mã hóa, t ch c ch ng nh n, trang web, và phát ệ ậ ụ ổ ứ ứ ậ
tri n ng d ng.ể ứ ụ
- Có kh năng xây d ng chi n l c, l trình và đu t .ả ự ế ượ ộ ầ ư
- Có kinh nghi m xây d ng c c u t ch c và trách nhi m.ệ ự ơ ấ ổ ứ ệ
- K năng qu n lý m i quan h n i b , h i đng qu n tr , th c thi pháp lu t và ki m ỹ ả ố ệ ộ ộ ộ ồ ả ị ự ậ ể
toán.
- Ki m toán và đánh giá các ph ng pháp, th t c và th c hành t t nh t có liên quan đn ể ươ ủ ụ ự ố ấ ế
thông tin m ng, các h th ng và các ng d ng, h th ng an ninh ng d ng, công ngh ạ ệ ố ứ ụ ệ ố ứ ụ ệ
c s d li u dùng đ l u tr thông tin doanh nghi p, d ch v th m c, thông tin tài ơ ở ữ ệ ể ư ữ ệ ị ụ ư ụ
chính và thông tin ki m toán hi u bi t m nh m nh th nào đ áp d ng công ngh b oể ể ế ạ ẽ ư ế ể ụ ệ ả
m t hi n t i và đang n i lên đ gi i quy t v n đ kinh doanh.ậ ệ ạ ổ ể ả ế ấ ề
- K năng l p h s theo dõi c a vi c phát tri n và tri n khai ng phó và ph c h i các ỹ ậ ồ ơ ủ ệ ể ể ứ ụ ồ
chi n l c toàn di n, k ho ch và th t c. s hi u bi t toàn di n v th c hành và các ế ượ ệ ế ạ ủ ụ ự ể ế ệ ề ự
lu t liên quan đn d li u riêng t và b o v .ậ ế ữ ệ ư ả ệ
- K năng giao ti p b ng l i nói và b ng văn b n, đc bi t là trong lĩnh v c trình bàym ỹ ế ằ ờ ằ ả ặ ệ ự
thuy t trình và t ng tác v i nh ng ng i t t c các c p trong toàn t ch c.ế ươ ớ ữ ườ ở ấ ả ấ ổ ứ
- L p h s theo dõi vi c qu n lý thành công c a các ch ng trình và con ng i, c bên ậ ồ ơ ệ ả ủ ươ ườ ả
trong và bên ngoài, cũng nh k năng ch ng trình / d án / qu n lý nhà cung c p ph c ư ỹ ươ ự ả ấ ứ
t p ch ng minh.ạ ứ
- Nhanh nh n, linh ho t, linh ho t và kh năng làm vi c v i liên t c thay đi các u tiên.ẹ ạ ạ ả ệ ớ ụ ổ ư
- C nhân Khoa h c B ng c p K thu t Công ngh , Khoa h c máy tính, ho c t ng ử ọ ằ ấ ỹ ậ ệ ọ ặ ươ
đng.ươ
- 10 năm kinh nghi m lãnh đo ti n b trong b o m t máy tính và thông tin, trong đó có ệ ạ ế ộ ả ậ
kinh nghi m v i công ngh Internet và các v n đ an ninh.ệ ớ ệ ấ ề
- C p gi y ch ng nh n chính th c trong qu n lý thông tin an ninh: CompTIA Security +, ấ ấ ứ ậ ứ ả
CISSP, CISM, CISA, và / ho c CEH m t l i th .ặ ộ ợ ế
- Kinh nghi m an ninh m ng trong ngành công nghi p ITệ ạ ệ
2