Share this opportunity
Related Job
- Senior QA Executive, VNGGamesthành phố hồ chí minh
- CTV Kinh Doanh (Soundbox), Zalopaythành phố hồ chí minh
- IT Risk & Compliance Specialist, VNGGamesthành phố hồ chí minh
Job Search
GRC Specialist, GreenNode
OfficialTechQC/P-QA26-GRC-4007
thành phố hồ chí minh
View this job in
English
Job description
Giới thiệu chung
GreenNode là công ty công nghệ cung cấp hạ tầng cloud (IaaS/PaaS/SaaS) và các sản phẩm AI cho khách hàng doanh nghiệp trên toàn cầu. Đội ngũ GRC chịu trách nhiệm đảm bảo hệ thống, quy trình và sản phẩm của công ty đáp ứng các tiêu chuẩn bảo mật, quản trị rủi ro và tuân thủ quốc tế (SOC 2, ISO 27001, PCIDSS, Luật BVDLCN, và các khung pháp lý liên quan đến AI). Chúng tôi đang tìm kiếm một GRC Specialist để tham gia xây dựng, vận hành và duy trì chương trình GRC của công ty.
Mục tiêu vị trí
GRC Specialist chịu trách nhiệm triển khai và duy trì các chương trình quản trị, rủi ro và tuân thủ, hỗ trợ các đợt audit (SOC 2, ISO 27001, PCIDSS...), thu thập và quản lý bằng chứng kiểm soát (control evidence), đánh giá rủi ro bảo mật cho hạ tầng cloud và các sản phẩm AI, đồng thời làm cầu nối giữa đội bảo mật, kỹ thuật, pháp chế và khách hàng.
Trách nhiệm chính
GreenNode là công ty công nghệ cung cấp hạ tầng cloud (IaaS/PaaS/SaaS) và các sản phẩm AI cho khách hàng doanh nghiệp trên toàn cầu. Đội ngũ GRC chịu trách nhiệm đảm bảo hệ thống, quy trình và sản phẩm của công ty đáp ứng các tiêu chuẩn bảo mật, quản trị rủi ro và tuân thủ quốc tế (SOC 2, ISO 27001, PCIDSS, Luật BVDLCN, và các khung pháp lý liên quan đến AI). Chúng tôi đang tìm kiếm một GRC Specialist để tham gia xây dựng, vận hành và duy trì chương trình GRC của công ty.
Mục tiêu vị trí
GRC Specialist chịu trách nhiệm triển khai và duy trì các chương trình quản trị, rủi ro và tuân thủ, hỗ trợ các đợt audit (SOC 2, ISO 27001, PCIDSS...), thu thập và quản lý bằng chứng kiểm soát (control evidence), đánh giá rủi ro bảo mật cho hạ tầng cloud và các sản phẩm AI, đồng thời làm cầu nối giữa đội bảo mật, kỹ thuật, pháp chế và khách hàng.
Trách nhiệm chính
- Quản lý chương trình tuân thủ: Duy trì và cập nhật các control framework (SOC 2 Type II, ISO 27001/27017/27018, PCIDSS, ISO 42001,...) phù hợp với dịch vụ cloud và sản phẩm AI của công ty.
- Hỗ trợ audit: Chuẩn bị, thu thập và tổ chức bằng chứng kiểm soát (evidence) cho các đợt audit nội bộ và bên thứ ba; làm việc trực tiếp với auditor để giải trình và xử lý findings.
- Đánh giá rủi ro: Thực hiện risk assessment định kỳ cho hệ thống cloud, sản phẩm AI và các dịch vụ mới; đề xuất biện pháp giảm thiểu rủi ro.
- Quản lý chính sách: Soạn thảo, rà soát và cập nhật chính sách, quy trình bảo mật thông tin (Information Security Policy, Data Governance Policy, AI Governance Policy...).
- Vendor & third-party risk: Hỗ trợ đánh giá rủi ro nhà cung cấp/đối tác, quản lý bảng câu hỏi bảo mật (security questionnaires) từ khách hàng và đối tác.
- Theo dõi tuân thủ quy định: Cập nhật các yêu cầu pháp lý và tiêu chuẩn mới liên quan đến cloud, bảo vệ dữ liệu (Luật BVDLCN, Nghị định 356) và AI (Luật trí tuệ nhân tạo, Nghị định 142, BIS/EAR, Export Compliance liên quan GPU,...); đánh giá tác động đến sản phẩm.
- Giám sát kiểm soát: Theo dõi tình trạng triển khai kiểm soát (control), phát hiện và theo sát việc khắc phục các lỗ hổng tuân thủ (compliance gaps, remediation).
- Đào tạo & nâng cao nhận thức: Xây dựng và triển khai chương trình đào tạo về bảo mật, tuân thủ cho nhân viên.
- Báo cáo: Xây dựng báo cáo, dashboard theo dõi tình trạng rủi ro và tuân thủ cho ban lãnh đạo
Requirement
- Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, Hệ thống thông tin, Kỹ thuật phần mềm, An toàn thông tin hoặc các ngành liên quan.
- 2–7 năm kinh nghiệm trong lĩnh vực GRC, PQA, Information Security, Audit hoặc Risk Management, ưu tiên trong môi trường công nghệ/cloud.
- Có kinh nghiệm thực tế với ít nhất một trong các khung chuẩn: SOC 2, ISO 27001, PCIDSS, ISO 42001.
- Hiểu biết cơ bản về kiến trúc cloud (AWS/GCP/Azure) và các rủi ro bảo mật đặc thù của mô hình shared responsibility là một lợi thế.
- Có kiến thức nền tảng về quy định bảo vệ dữ liệu và bắt đầu quan tâm đến các khung quản trị AI (ISO 42001) là một lợi thế lớn.
- Kỹ năng viết chính sách, quy trình rõ ràng, có tư duy hệ thống và chi tiết.
- Kỹ năng giao tiếp tốt, có khả năng làm việc với kỹ sư, pháp chế, khách hàng và auditor bên ngoài.
- Thành thạo tiếng Anh (đọc hiểu tài liệu kỹ thuật/pháp lý, làm việc với auditor quốc tế).
- Khả năng làm việc độc lập và phối hợp hiệu quả với các nhóm (cross-team).
- Có tư duy automation & AI Adoption, chủ động tìm cách tự động hóa quy trình để giảm thiểu công việc thủ công.
Registration was successful!
We've received your profile and we do appreciate your interest in our job opportunities. We will screen your application and contact you for further steps if you are short-listed. Otherwise, the application with no response received within 2 weeks is considered unsuitable application, and we will keep your resume in our database and may consider for appropriate future openings. Again, thank you for considering VNG as a potential employer.
