Chia sẻ việc làm
Công việc liên quan
- Senior QA Executive, VNGGamesthành phố hồ chí minh
- CTV Kinh Doanh (Soundbox), Zalopaythành phố hồ chí minh
- IT Risk & Compliance Specialist, VNGGamesthành phố hồ chí minh
Tìm công việc
GRC Specialist, GreenNode
OfficialTechQC/P-QA26-GRC-4007
thành phố hồ chí minh
Xem mô tả bằng
Tiếng Anh
Mô tả công việc
Giới thiệu chung
GreenNode là công ty công nghệ cung cấp hạ tầng cloud (IaaS/PaaS/SaaS) và các sản phẩm AI cho khách hàng doanh nghiệp trên toàn cầu. Đội ngũ GRC chịu trách nhiệm đảm bảo hệ thống, quy trình và sản phẩm của công ty đáp ứng các tiêu chuẩn bảo mật, quản trị rủi ro và tuân thủ quốc tế (SOC 2, ISO 27001, PCIDSS, Luật BVDLCN, và các khung pháp lý liên quan đến AI). Chúng tôi đang tìm kiếm một GRC Specialist để tham gia xây dựng, vận hành và duy trì chương trình GRC của công ty.
Mục tiêu vị trí
GRC Specialist chịu trách nhiệm triển khai và duy trì các chương trình quản trị, rủi ro và tuân thủ, hỗ trợ các đợt audit (SOC 2, ISO 27001, PCIDSS...), thu thập và quản lý bằng chứng kiểm soát (control evidence), đánh giá rủi ro bảo mật cho hạ tầng cloud và các sản phẩm AI, đồng thời làm cầu nối giữa đội bảo mật, kỹ thuật, pháp chế và khách hàng.
Trách nhiệm chính
GreenNode là công ty công nghệ cung cấp hạ tầng cloud (IaaS/PaaS/SaaS) và các sản phẩm AI cho khách hàng doanh nghiệp trên toàn cầu. Đội ngũ GRC chịu trách nhiệm đảm bảo hệ thống, quy trình và sản phẩm của công ty đáp ứng các tiêu chuẩn bảo mật, quản trị rủi ro và tuân thủ quốc tế (SOC 2, ISO 27001, PCIDSS, Luật BVDLCN, và các khung pháp lý liên quan đến AI). Chúng tôi đang tìm kiếm một GRC Specialist để tham gia xây dựng, vận hành và duy trì chương trình GRC của công ty.
Mục tiêu vị trí
GRC Specialist chịu trách nhiệm triển khai và duy trì các chương trình quản trị, rủi ro và tuân thủ, hỗ trợ các đợt audit (SOC 2, ISO 27001, PCIDSS...), thu thập và quản lý bằng chứng kiểm soát (control evidence), đánh giá rủi ro bảo mật cho hạ tầng cloud và các sản phẩm AI, đồng thời làm cầu nối giữa đội bảo mật, kỹ thuật, pháp chế và khách hàng.
Trách nhiệm chính
- Quản lý chương trình tuân thủ: Duy trì và cập nhật các control framework (SOC 2 Type II, ISO 27001/27017/27018, PCIDSS, ISO 42001,...) phù hợp với dịch vụ cloud và sản phẩm AI của công ty.
- Hỗ trợ audit: Chuẩn bị, thu thập và tổ chức bằng chứng kiểm soát (evidence) cho các đợt audit nội bộ và bên thứ ba; làm việc trực tiếp với auditor để giải trình và xử lý findings.
- Đánh giá rủi ro: Thực hiện risk assessment định kỳ cho hệ thống cloud, sản phẩm AI và các dịch vụ mới; đề xuất biện pháp giảm thiểu rủi ro.
- Quản lý chính sách: Soạn thảo, rà soát và cập nhật chính sách, quy trình bảo mật thông tin (Information Security Policy, Data Governance Policy, AI Governance Policy...).
- Vendor & third-party risk: Hỗ trợ đánh giá rủi ro nhà cung cấp/đối tác, quản lý bảng câu hỏi bảo mật (security questionnaires) từ khách hàng và đối tác.
- Theo dõi tuân thủ quy định: Cập nhật các yêu cầu pháp lý và tiêu chuẩn mới liên quan đến cloud, bảo vệ dữ liệu (Luật BVDLCN, Nghị định 356) và AI (Luật trí tuệ nhân tạo, Nghị định 142, BIS/EAR, Export Compliance liên quan GPU,...); đánh giá tác động đến sản phẩm.
- Giám sát kiểm soát: Theo dõi tình trạng triển khai kiểm soát (control), phát hiện và theo sát việc khắc phục các lỗ hổng tuân thủ (compliance gaps, remediation).
- Đào tạo & nâng cao nhận thức: Xây dựng và triển khai chương trình đào tạo về bảo mật, tuân thủ cho nhân viên.
- Báo cáo: Xây dựng báo cáo, dashboard theo dõi tình trạng rủi ro và tuân thủ cho ban lãnh đạo
Yêu cầu
- Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, Hệ thống thông tin, Kỹ thuật phần mềm, An toàn thông tin hoặc các ngành liên quan.
- 2–7 năm kinh nghiệm trong lĩnh vực GRC, PQA, Information Security, Audit hoặc Risk Management, ưu tiên trong môi trường công nghệ/cloud.
- Có kinh nghiệm thực tế với ít nhất một trong các khung chuẩn: SOC 2, ISO 27001, PCIDSS, ISO 42001.
- Hiểu biết cơ bản về kiến trúc cloud (AWS/GCP/Azure) và các rủi ro bảo mật đặc thù của mô hình shared responsibility là một lợi thế.
- Có kiến thức nền tảng về quy định bảo vệ dữ liệu và bắt đầu quan tâm đến các khung quản trị AI (ISO 42001) là một lợi thế lớn.
- Kỹ năng viết chính sách, quy trình rõ ràng, có tư duy hệ thống và chi tiết.
- Kỹ năng giao tiếp tốt, có khả năng làm việc với kỹ sư, pháp chế, khách hàng và auditor bên ngoài.
- Thành thạo tiếng Anh (đọc hiểu tài liệu kỹ thuật/pháp lý, làm việc với auditor quốc tế).
- Khả năng làm việc độc lập và phối hợp hiệu quả với các nhóm (cross-team).
- Có tư duy automation & AI Adoption, chủ động tìm cách tự động hóa quy trình để giảm thiểu công việc thủ công.
Ứng tuyển thành công!
Cám ơn bạn đã quan tâm đến cơ hội nghề nghiệp tại VNG. Chúng tôi đã nhận được hồ sơ ứng tuyển của bạn. Trong trường hợp hồ sơ của bạn phù hợp với vị trí này chúng tôi sẽ liên hệ với bạn trong vòng 2 tuần. Nếu hiện tại VNG chưa có vị trí phù hợp, chúng tôi sẽ lưu trữ hồ sơ của bạn trong cơ sở dữ liệu và mời bạn cho các cơ hội khác trong tương lai.
