Vietnamworks's top banner
VietnamWorks - Nền tảng tuyển dụng, việc làm, tra cứu lương & tư vấn nghề nghiệp hàng đầu Việt NamVietnamWorks - Nền tảng tuyển dụng, việc làm, tra cứu lương & tư vấn nghề nghiệp hàng đầu Việt Nam
Tất cả địa điểm
VietnamWorks inTECH - việc làm IT trên VietnamWorks.comVietnamWorks inTECH - việc làm IT trên VietnamWorks.com
Tất cả danh mục
Nhà tuyển dụng

Security Risk & Compliance Manager

Thương lượng

Hết hạn trong 15 ngày
420 lượt xem
Hồ Chí Minh
Trang Văn hóa công ty
AI CV Review

Tối ưu lợi thế cạnh tranh trước khi ứng tuyển

Xem phân tích mức độ phù hợp và so sánh với ứng viên đã ứng tuyển

Hơn 90% người dùng hài lòng

Mô tả công việc

A. REPORT TO: Group Security Manager (CISO)


B. JOB PURPOSE:

- The Security Risk & Compliance Manager will play a critical role in ensuring the organization's adherence to security standards and regulatory requirements. This position demands a deep understanding of risk management principles, governance frameworks, and compliance best practices across IT and business environments. The role requires significant cooperation with local business units (BUs). It can be located in any “Global hub” location, such as Asia or Africa. Additionally, the role participates in security-related projects as a Subject Matter Expert (SME), specifically for helping in the design of controls and/or requirements for SOC use cases and assisting in Business Impact Analyses (BIA) and risk assessments


C. ACCOUNTABILITY:


1. Security Governance

- Establish and maintain a comprehensive security governance framework.

- Develop and enforce security policies, procedures, and controls.

- Ensure compliance with industry standards and regulations.

- Collaborate with stakeholders to promote security awareness and best practices.


2. Policies & Controls

- Create, update, and manage security policies and controls.

- Ensure consistent application of security policies across the organization.

- Conduct regular reviews and updates to policies to reflect evolving threats and compliance requirements.

- Ensure policies contain key controls and verify these controls with Group IT and local BUs.

- Cooperate with finance for executing the controls using their tooling.

- Cooperate with QA for storing policies using their tooling.


3. Risk Management

- Identify, assess, and manage security risks across IT and business environments.

- Develop risk mitigation strategies and action plans.

- Perform regular risk assessments and audits to ensure compliance with risk management policies.

- Align with the business on risks and important topics such as IT continuity and disaster recovery.


4. 3rd Party Risk Management

- Assess and manage risks associated with third-party vendors and partners.

- Ensure third-party security practices align with organizational policies and standards.

- Establish and maintain third-party risk management procedures and controls


5. Exception Management

- Manage and document security exceptions and deviations from established policies.

- Ensure proper approval and tracking of exceptions.

- Develop strategies to minimize exceptions and improve compliance.


6. Dashboarding & Metrics

- Develop and maintain a comprehensive reporting dashboard that includes operational security, compliance, and risk management sections.

- Provide regular reporting on security posture and compliance status to senior management.

- Develop and periodically deliver a security dashboard with outcome-driven compliance and risk metrics. Aim to achieve near real-time reporting capabilities over time.

- Utilize metrics to drive continuous improvement in security practices.

- Perform hands-on tasks to determine what should be included in the operational security section of the dashboard.

- Act as the owner of the reporting dashboard, ensuring its accuracy and relevance.


7. Audit

- Conduct internal audits to verify compliance with security policies and standards.

- Collaborate with external auditors and regulatory bodies during compliance audits.

- Develop and implement corrective actions based on audit findings


8. Project Participation

- Participate in security-related projects as a Subject Matter Expert (SME).

- Help in the design of controls and/or requirements for SOC use cases.

- Assist in Business Impact Analyses (BIA) and risk assessments


D. EXPECTED RESULTS:

- A comprehensive and compliant security governance framework is established and maintained

- Security policies and controls are consistently applied, up-to-date, and verified across the organization

- Security risks across IT and business environments are identified, assessed, managed, and effectively mitigated

- Third-party vendor risks are assessed and managed, with their security practices aligned to organizational policies

- Security exceptions are properly managed, documented, approved, tracked, and minimized

- A comprehensive, accurate, and outcome-driven security dashboard provides regular, near real-time compliance and risk metrics to senior management and stakeholders like IT Managers Countries and the Core Security Community.

- Compliance with security policies and standards is verified through internal and external audits, with corrective actions effectively implemented

- Security-related projects successfully integrate security controls, requirements for SOC use cases, and robust risk assessments.

Yêu cầu công việc

Qualifications

- Bachelor's degree in Computer Science, Information Technology, or a related field. Master's degree preferred.

- Relevant certifications such as CISSP, CISM, or CRISC are highly desirable.


Experience

- Minimum of 8 years of experience in security risk management and compliance

- Extensive knowledge of governance frameworks, including NIST, ISO27001, and other relevant standards.

- Proficiency in developing and managing security policies, controls, and risk management processes.


Competencies

- Strong analytical and problem-solving skills, with the ability to assess complex security scenarios and develop effective solutions.

- Excellent communication skills, both written and verbal, with the ability to convey technical concepts to non-technical stakeholders.


Language(s)

- Fluency in English, both speaking and writing, as communication with teams across our global organization is required.


Other Requirements

- Full-time position based at any Global hub location, such as Asia or Africa.

- Occasional travel may be required for collaboration with global IT teams and participation in security conferences and workshops.

Phân tích mức độ cạnh tranh

VietnamWorks AI

  • Bạn phù hợp bao nhiêu % cho vị trí này?

  • Bạn xếp hạng Top bao nhiêu so với những hồ sơ ứng tuyển?

  • Thị trường đang trả mức lương bao nhiêu cho vị trí tương tự?

  • Nhu cầu tuyển dụng cho vị trí này trên thị trường cao hay thấp?

Giá

29.000đ / lượt

Các phúc lợi dành cho bạn

Thưởng

13th-month salary & annual performance bonus

Chăm sóc sức khoẻ

Health-care insurances served by international provider

Đào tạo

Lots of training & development opportunities, even abroad

Thông tin việc làm

26/06/2025

Giám Đốc và Cấp Cao Hơn

Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin

Security, IT Security, ISO 27001, Information Security, Computer Science

Nông nghiệp/Lâm nghiệp/Nuôi trồng thủy sản

Bất kỳ

8

Không hiển thị

Địa điểm làm việc

SOFIC Tower, Đường Mai Chí Thọ, Thủ Thiêm, Thành phố Thủ Đức, Thành phố Hồ Chí Minh, Việt Nam

Từ khoá:
Trang chủViệc làmNông nghiệp/Lâm nghiệp/Nuôi trồng thủy sảnDe Heus LLCSecurity Risk & Compliance Manager
De Heus LLC
De Heus LLC
De Heus LLC

Tầng 12B, tòa nhà Sofic, số 10, đường Mai Chí Thọ, phường Thủ Thiêm, TP. Thủ Đức, TP.HCM

(Xem bản đồ)
1.000-4.999 nhân viên
HR Dept.
Trang Văn hóa công ty

Nhận diện một số hình thức lừa đảo

Lừa đảo thu phí

Đưa ra lời mời làm việc dễ dàng bất thường, đãi ngộ cao, kèm theo yêu cầu nộp các loại phí.

Xem chi tiết
Trang chủViệc làmNông nghiệp/Lâm nghiệp/Nuôi trồng thủy sảnDe Heus LLCSecurity Risk & Compliance Manager
tìm việc làmtuyển dụngthần số họccv xin việcmẫu cvviệc làm bắc giangviệc làm hưng yênviệc làm bà rịa vũng tàuviệc làm quảng ngãiviệc làm nam địnhviệc làm huếviệc làm thái bìnhviệc làm ninh bìnhviệc làm hà tĩnhviệc làm tphcmviệc làm đà nẵngviệc làm hải phòngviệc làm cần thơviệc làm bình dươngtìm việc làm tại hà nộiviệc làm nhân viên kinh doanhtuyển dụng kế toán trưởngviệc làm salestuyển dụng marketingtuyển dụng content marketingtuyển dụng nhân sựtuyển dụng kế toán tổng hợptuyển dụng kiểm toántuyển dụng truyền thôngviệc làm qa qctuyển dụng brand marketingtuyển dụng hr managerviệc làm ngành maytuyển dụng marketing managerviệc làm giáo dụcviệc làm partimetuyển dụng nhân viên thiết kếtuyển dụng tài chínhviệc làm tự động hóaviệc làm báo chítuyển dụng kiểm toán ngân hàngviệc làm in ấndata analyst
  • Tìm việc làm
  • Tìm theo khu vực
  • VietnamWorks
  • Về VietnamWorks
  • Về VietnamWorks inTECH
  • Liên Hệ
  • Hỏi Đáp
  • Thỏa Thuận Sử Dụng
  • Quy Định Bảo Mật
  • Quy Chế Hoạt Động Sàn Giao Dịch Thương Mại Điện Tử VietnamWorks
  • Sơ Đồ Trang Web
  • Dành cho Nhà tuyển dụng
  • Đăng tuyển dụng
  • Tìm kiếm hồ sơ
  • Sản phẩm Dịch vụ khác
  • Liên hệ
  • Việc làm theo khu vực
  • Hồ Chí Minh
  • Hà Nội
  • Hải Phòng
  • Đà Nẵng
  • Cần Thơ
Xem tất cả khu vực
  • Việc làm theo ngành nghề
  • Kế toán
  • Ngân hàng
  • Phần mềm máy tính
  • IT Support / Help Desk
  • Xây dựng
Tìm việc làm
  • Ứng dụng di động
  • Ứng dụng di độngỨng dụng di độngỨng dụng di độngỨng dụng di động
  • Chứng nhận bởi
  • Chứng nhận bởi
  • Theo dõi Vietnamworks trên
  • VietnamWorks's FacebookVietnamWorks's LinkedinVietnamWorks's TiktokVietnamWorks's YoutubeVietnamWorks's Spotify
Powered by
Kết Nối Với VietnamWorks
VietnamWorks's FacebookVietnamWorks's LinkedinVietnamWorks's TiktokVietnamWorks's YoutubeVietnamWorks's Spotify
Copyright © Công Ty Cổ Phần Navigos Group Việt Nam
Tầng 20, tòa nhà E.Town Central, 11 Đoàn Văn Bơ, Phường 13, Quận 4, TP.HCM, Việt Nam

VietnamWorks Logo© VietnamWorks
VietnamWorks inTECH Logo
Powered by