Chuyên viên cao cấp, Chuyên gia Tuân thủ Công nghệ - Trung tâm Giám sát và Kiểm tra - Khối Pháp chế và Tuân thủ
Mô tả công việc
- Theo dõi, cập nhật và phân tích các văn bản quy phạm pháp luật, thông tư, quy định mới của Ngân hàng Nhà nước, Bộ Thông tin & Truyền thông, Luật An ninh mạng, Luật An toàn thông tin mạng, Nghị định 117/2018/NĐ-CP, Thông tư 18/2018/TT-NHNN, 35/2016/TT-NHNN, 09/2020/TT-NHNN (về bảo mật, chia sẻ dữ liệu, quản lý rủi ro CNTT) và các quy định liên quan khác.
- Đề xuất sửa đổi chính sách, quy trình, hướng dẫn nội bộ về tuân thủ công nghệ (IT compliance policies), bao gồm: quản lý thay đổi (change management), quản lý truy cập, bảo mật dữ liệu, phòng chống tấn công mạng, sao lưu phục hồi, kiểm soát nhà cung cấp CNTT
- Thực hiện đánh giá tuân thủ (compliance assessment) định kỳ và đột xuất đối với các dự án CNTT, hệ thống core banking, ứng dụng mobile banking, API, cloud, outsourcing CNTT.
- Hỗ trợ thực hiện kiểm tra, giám sát tuân thủ trước/sau triển khai (pre & post implementation review) các thay đổi hệ thống, nâng cấp phần mềm, tích hợp mới.
- Phối hợp với các phòng ban CNTT (DevOps, Security, Infrastructure, Data) để phát hiện, báo cáo và đề xuất khắc phục các sai phạm tuân thủ.
- Lập báo cáo tuân thủ CNTT định kỳ gửi Ban lãnh đạo, Kiểm toán nội bộ và cơ quan quản lý nhà nước (nếu yêu cầu).
- Hỗ trợ xử lý sự cố tuân thủ CNTT, điều tra nội bộ khi có vi phạm, phối hợp với cơ quan chức năng khi cần.
- Tham gia các cuộc kiểm toán nội bộ/ngoại bộ, kiểm tra của NHNN về lĩnh vực CNTT và bảo mật.
- Tư vấn cho các đơn vị kinh doanh và công nghệ về yêu cầu tuân thủ khi phát triển sản phẩm/dịch vụ mới (ví dụ: open banking, eKYC, AI, big data).
Phúc lợi:
Lương tháng thứ 13, Bảo hiểm sức khỏe cá nhân, Du lịch, Fitness Center (Yoga, GYM…), Hỗ trợ kinh phí tập luyện thể thao, Khám sức khỏe định kỳ, Quà tặng sinh nhật, Quà tặng Tết Nguyên Đán, Thưởng các dịp Lễ (Tết, Quốc Khánh, 30/4 - 1/5, Sinh nhật Ngân hàng…), Thưởng thành tích, Thưởng hiệu suất, Vay ưu đãi
Yêu cầu ứng viên
• Tốt nghiệp Đại học trở lên các chuyên ngành: Công nghệ thông tin, An toàn thông tin, Luật (hướng tin học), Quản trị kinh doanh, Tài chính – Ngân hàng (có kiến thức CNTT).
• Có ít nhất 2–5 năm kinh nghiệm ở vị trí liên quan: Tuân thủ CNTT, Kiểm soát nội bộ CNTT, An ninh thông tin (GRC), Kiểm toán CNTT, hoặc các vị trí tương đương trong ngân hàng/tổ chức tài chính.
• Hiểu biết sâu về quy định pháp luật Việt Nam liên quan đến CNTT ngân hàng (Thông tư NHNN, Luật ATTT mạng, Luật An ninh mạng).
• Ưu tiên có chứng chỉ: CISA, CISSP, CRISC, ISO 27001 Lead Auditor, PCI-DSS Implementer, hoặc chứng chỉ tuân thủ ngân hàng.
• Ưu tiên có kỹ năng: phân tích rủi ro, soạn thảo văn bản quy trình, giao tiếp, làm việc nhóm, chịu áp lực cao.
• Ưu tiên ứng viên từng làm việc tại ngân hàng thương mại, công ty fintech, công ty kiểm toán Big4 (phần kiểm toán CNTT)
Chứng chỉ: CISA, CISSP, CRISC, ISO 27001 Lead Auditor, PCI-DSS Implementer
MB Bank yêu cầu ứng viên ứng tuyển cần cung cấp chi tiết các thông tin sau:
- Thông tin cá nhân: Họ và tên, Ngày tháng năm sinh, Giới tính
- Số điện thoại và Email liên hệ
- Trình độ học vấn, Trường đã tốt nghiệp
- Kinh nghiệm làm việc
- Từ 3 - 5 kỹ năng nổi bật
- Nguồn Tuyển dụng
Vì sao Bạn nên đảm bảo đầy đủ thông tin khi ứng tuyển?
- Hồ sơ của Bạn sẽ được đánh giá nhanh chóng.
- Đối với các hồ sơ đáp ứng đầy đủ thông tin và tiêu chí tuyển dụng phù hợp, MB Bank sẽ chủ động liên hệ phỏng vấn trong thời gian sớm nhất..
- Ứng viên vui lòng kiểm tra email và điện thoại thường xuyên để không bỏ lỡ lịch hẹn phỏng vấn.
Cập nhật ngay thông tin mới nhất về các Chương trình do MB tổ chức tại FanPage:
- Ai yêu Miền Bắc hơn MBers
- Ai yêu Miền Trung hơn MBers
- Ai yêu Miền Nam hơn MBers
Phân tích kỹ năng cần có
Phân tích kỹ năng cần có cho vị trí Chuyên gia Tuân thủ Công nghệ - MB Bank
1. Kiến thức nền tảng bắt buộc (Must-have)
Về pháp luật & quy định:
- Luật An toàn thông tin mạng (2015), Luật An ninh mạng (2018)
- Nghị định 117/2018/NĐ-CP về an toàn thông tin trong hoạt động ngân hàng
- Thông tư 18/2018/TT-NHNN (quản lý rủi ro CNTT)
- Thông tư 35/2016/TT-NHNN (bảo mật trong thanh toán)
- Thông tư 09/2020/TT-NHNN (về chia sẻ dữ liệu, bảo mật)
- Các quy định NHNN về hoạt động fintech, open banking, eKYC
Về công nghệ ngân hàng:
- Hiểu kiến trúc core banking, mobile banking, internet banking
- Kiến thức về API banking, cloud computing, microservices
- Hiểu biết về DevOps, CI/CD pipeline, change management
- Kiến thức về data governance, big data trong ngân hàng
2. Bảng so sánh chứng chỉ quốc tế phù hợp
| Chứng chỉ | Tổ chức | Trọng tâm | Độ khó | Phù hợp với vị trí? |
|---|---|---|---|---|
| CISA (Certified Information Systems Auditor) | ISACA | Kiểm toán hệ thống thông tin | Trung bình | ⭐⭐⭐⭐⭐ Rất phù hợp |
| CISM (Certified Information Security Manager) | ISACA | Quản lý an ninh thông tin | Khó | ⭐⭐⭐⭐⭐ Rất phù hợp |
| CRISC (Certified in Risk and Information Systems Control) | ISACA | Quản trị rủi ro CNTT | Khó | ⭐⭐⭐⭐⭐ Rất phù hợp |
| CISSP (Certified Information Systems Security Professional) | (ISC)² | Bảo mật hệ thống thông tin | Rất khó | ⭐⭐⭐⭐ Phù hợp |
| ISO 27001 LA | PECB/BSI | Hệ thống quản lý bảo mật thông tin | Trung bình-khó | ⭐⭐⭐⭐⭐ Rất phù hợp |
| PCI-DSS | PCI SSC | Bảo mật dữ liệu thẻ | Trung bình | ⭐⭐⭐⭐ Phù hợp |
| CDPSE | ISACA | Quyền riêng tư dữ liệu | Trung bình | ⭐⭐⭐ Nên có |
3. Kỹ năng mềm (Soft Skills)
- Phân tích tài liệu pháp lý: Đọc hiểu và tóm tắt các văn bản quy phạm pháp luật dài hàng trăm trang
- Soạn thảo văn bản: Viết policy, quy trình, hướng dẫn nội bộ chuẩn mực
- Giao tiếp liên phòng ban: Kết nối IT (DevOps, Security) với Business và Ban lãnh đạo
- Quản lý xung đột: Đôi khi phải "nói không" với đề xuất của team kỹ thuật
- Chịu áp lực cao: Xử lý sự cố, audit NHNN, deadline báo cáo
- Tư duy phản biện: Đánh giá rủi ro tuân thủ một cách khách quan
4. Kỹ năng công cụ
- GRC Tools: RSA Archer, ServiceNow GRC, SAP GRC (ưu tiên)
- Văn bản: Thành thạo Word, Excel nâng cao (Pivot Table, VLOOKUP)
- Risk Assessment: Ma trận rủi ro, FMEA, NIST Framework
- BI/Reporting: Power BI, Tableau (cho báo cáo compliance dashboard)
5. Lộ trình phát triển kỹ năng gợi ý
```
Năm 1-2: Nắm vững quy định nội bộ + Luật pháp
Năm 3-4: Lấy CISA hoặc CRISC
Năm 5+: Tham gia khóa ISO 27001 LA, mở rộng sang CISM/CISSP
```
Chuẩn bị phỏng vấn
Hướng dẫn chuẩn bị phỏng vấn - Chuyên gia Tuân thủ CNTT MB Bank
Quy trình tuyển dụng dự kiến của MB Bank
MB Bank thường có quy trình 4-5 vòng cho vị trí senior/chuyên gia:
| Vòng | Hình thức | Thời gian | Nội dung |
|---|---|---|---|
| Vòng 1 | HR Screen (Phone/Video) | 20-30 phút | Sơ lược hồ sơ, mức lương kỳ vọng, định hướng |
| Vòng 2 | Bài test chuyên môn | 60-90 phút | Test nghiệp vụ compliance + CNTT |
| Vòng 3 | Phỏng vấn Trưởng phòng/Ban giám đốc | 45-60 phút | Đánh giá chuyên mâu sâu, case study |
| Vòng 4 | Phỏng vấn Giám đốc Khối Pháp chế | 30-45 phút | Tầm nhìn, phù hợp văn hóa |
| Vòng 5 | Offer & Reference check | - | Đàm phán lương, thời gian vào |
Câu hỏi phỏng vấn thường gặp theo từng vòng
Vòng HR Screen:
- Giới thiệu ngắn về bản thân và kinh nghiệm compliance
- Tại sao rời khỏi công ty cũ? (nếu đã đi làm)
- Mức lương hiện tại và kỳ vọng?
- Bạn biết gì về MB Bank và Khối Pháp chế & Tuân thủ?
Vòng chuyên môn (Trưởng phòng/GĐ Trung tâm):
> Câu hỏi kiến thức:
1. Anh/chị hãy trình bày sự khác nhau giữa Luật An toàn thông tin mạng và Luật An ninh mạng?
2. Thông tư 09/2020/TT-NHNN có những điểm chính nào về chia sẻ dữ liệu?
3. Quy trình quản lý thay đổi (change management) trong hệ thống core banking bao gồm những bước nào?
4. ISO 27001 có bao nhiêu control? Anh/chị đã triển khai những control nào?
5. Khi phát hiện dữ liệu khách hàng bị lộ, quy trình xử lý sự cố tuân thủ như thế nào?
> Câu hỏi tình huống (Case Study):
1. Case Open Banking: MB muốn triển khai open banking, anh/chị sẽ đánh giá tuân thủ những gì? Những rủi ro pháp lý nào cần quan tâm?
2. Case eKYC: Đơn vị kinh doanh muốn triển khai eKYC sử dụng AI nhận diện khuôn mặt. Anh/chị tư vấn gì về tuân thủ?
3. Case Cloud Migration: Đề xuất chuyển core banking lên cloud. Phân tích rủi ro tuân thủ và đề xuất giải pháp.
4. Case Vendor Risk: Đơn vị muốn ký hợp đồng với nhà cung cấp CNTT nước ngoài. Những điểm tuân thủ cần kiểm tra?
5. Case Audit NHNN: Đoàn kiểm tra NHNN đến thanh tra về CNTT. Anh/chị chuẩn bị hồ sơ như thế nào?
Vòng Giám đốc Khối:
- Tầm nhìn nghề nghiệp 5 năm tới?
- Anh/chị nghĩ thách thức lớn nhất của tuân thủ CNTT ngân hàng Việt Nam là gì?
- Cách cân bằng giữa yêu cầu kinh doanh và tuân thủ khi hai bên xung đột?
Tips chuẩn bị quan trọng
✅ Tìm hiểu MB trước buổi phỏng vấn:
- Đọc chiến lược chuyển đổi số của MB (MB là ngân hàng đi đầu về digital)
- Biết về MBBank App, M-Service, các sản phẩm AI/Chatbot
- Hiểu về văn hóa MB: năng động, trẻ trung, KPI cao
✅ Chuẩn bị Portfolio:
- Liệt kê các dự án compliance đã tham gia (kết quả cụ thể)
- Các policy/quy trình đã soạn thảo
- Số lượng audit đã hỗ trợ, kết quả
✅ STAR method cho câu hỏi tình huống:
- Situation: Bối cảnh
- Task: Nhiệm vụ của bạn
- Action: Hành động cụ thể
- Result: Kết quả đo lường được
Dress Code
- Nữ: Vest/áo blazer + sơ mi + quần tây/váy qua gối. Tránh váy quá ngắn, đồ quá màu mè.
- Nam: Vest hoặc áo sơ mi + quần tây + giày Oxfords. Có thể không cần cà vạt ở vòng HR nhưng nên mang theo.
- Chung: Tóc gọn gàng, giày sạch, hạn chế trang sức/phụ kiện to.
Lộ trình ôn thi
Lộ trình ôn tập & chuẩn bị (1-2 tuần)
Kiến thức nền cần nắm vững
Module 1: Pháp luật Việt Nam về CNTT ngân hàng (3-4 ngày)
1. Luật An toàn thông tin mạng (2015)
- 7 chương, 56 điều
- Tập trung: Điều 17 (yêu cầu bảo vệ), Điều 19-22 (phòng chống tấn công), Điều 30 (tiêu chuẩn)
2. Luật An ninh mạng (2018)
- Chương II: Các hành vi bị cấm
- Chương III: Hệ thống thông tin quan trọng quốc gia
- Điều 17: Lưu trữ dữ liệu tại Việt Nam
3. Nghị định 117/2018/NĐ-CP
- Quy định chi tiết về an toàn thông tin trong hoạt động ngân hàng
- Đây là văn bản "gối đầu" của compliance IT ngân hàng VN
4. Thông tư 18/2018/TT-NHNN
- Quản lý rủi ro CNTT trong hoạt động ngân hàng
- 4 cấp độ rủi ro, 6 nguyên tắc quản trị rủi ro
5. Thông tư 35/2016/TT-NHNN
- Bảo mật trong hoạt động thanh toán điện tử
6. Thông tư 09/2020/TT-NHNN
- Về chia sẻ thông tin giữa các tổ chức tín dụng
Module 2: Framework quốc tế (2-3 ngày)
- ISO 27001:2022: 93 controls trong 4 nhóm (Organizational, People, Physical, Technological)
- NIST Cybersecurity Framework: Identify, Protect, Detect, Respond, Recover
- COBIT 2019: Framework quản trị CNTT do ISACA phát triển
- PCI-DSS 4.0: 12 yêu cầu chính (build & maintain secure network, protect cardholder data, etc.)
Module 3: Kiến thức ngân hàng & CNTT (2-3 ngày)
- Kiến trúc core banking (Mainframe vs Cloud-native)
- Open Banking & PSD2 (bài học từ EU)
- eKYC, digital onboarding
- API security, OAuth 2.0, JWT
- Cloud security (AWS/Azure/GCP trong ngân hàng)
- AI governance trong tài chính
Tài liệu tham khảo
Tài liệu tiếng Việt:
- Sách "An toàn thông tin trong ngân hàng" - NXB Tài chính
- Tạp chí Banking & Fintech Vietnam
- Website: sbv.gov.vn (phần văn bản pháp luật)
- mic.gov.vn (Bộ TT&TT)
Tài liệu tiếng Anh:
- ISACA Journal (miễn phí cho member)
- (ISC)² Cybersecurity Reference
- NIST publications (nist.gov)
- BIS (Bank for International Settlements) papers on cyber risk
Khóa học online:
- Coursera: "Cybersecurity and Its Ten Domains" (Univ. System of Georgia)
- ISACA: "Fundamentals of IS Audit"
- LinkedIn Learning: "IT Compliance" path
Lộ trình 10 ngày ôn tập
```
📅 Ngày 1-2: Đọc & tóm tắt Nghị định 117, Thông tư 18/2018
📅 Ngày 3-4: So sánh Luật ATTT mạng vs Luật An ninh mạng
📅 Ngày 5-6: Học ISO 27001 & NIST framework
📅 Ngày 7-8: Case study thực tế: eKYC, open banking, cloud migration
📅 Ngày 9: Mock interview - trả lời 10 câu hỏi tình huống
📅 Ngày 10: Review CV, chuẩn bị STAR stories, dress code
```
Checklist trước buổi phỏng vấn
- [ ] In 2 bản CV (dù đã gửi online)
- [ ] Mang theo bằng cấp, chứng chỉ (bản photo công chứng)
- [ ] Sổ tay note các điểm chính muốn nhấn mạnh
- [ ] Điện thoại tắt chuông
- [ ] Đến sớm 10-15 phút
- [ ] Biết rõ địa điểm: Keangnam Landmark Tower, Hà Nội (trụ sở chính MB)
Tư vấn nghề nghiệp
Lời khuyên sự nghiệp - Lộ trình phát triển
Lộ trình thăng tiến trong lĩnh vực Tuân thủ CNTT ngân hàng
```
Level 1 (0-2 năm): Chuyên viên Tuân thủ CNTT
↓
Level 2 (2-5 năm): Chuyên viên cao cấp ← BẠN ĐANG ỨNG TUYỂN Ở ĐÂY
↓
Level 3 (5-8 năm): Chuyên gia / Trưởng nhóm Tuân thủ CNTT
↓
Level 4 (8-12 năm): Phó Giám đốc Trung tâm Giám sát & Kiểm tra
↓
Level 5 (12+ năm): Giám đốc Trung tâm / GĐ Khối Pháp chế & Tuân thủ
↓
Level 6: Phó Tổng Giám đốc phụ trách Compliance (CRO/CDO)
```
Mức lương kỳ vọng theo cấp bậc (thị trường Việt Nam 2024-2025)
| Cấp bậc | Ngân hàng Top 1-3 (MB, Vietcombank, Techcombank) | Ngân hàng tầm trung | Big4/Foreign Bank |
|---|---|---|---|
| Chuyên viên (0-2 năm) | 18-28 triệu | 14-20 triệu | 20-30 triệu |
| Chuyên viên cao cấp (2-5 năm) | 30-50 triệu | 22-35 triệu | 35-55 triệu |
| Chuyên gia/Trưởng nhóm (5-8 năm) | 50-90 triệu | 35-60 triệu | 70-120 triệu |
| Phó GĐ Trung tâm (8-12 năm) | 90-150 triệu | 60-100 triệu | 120-200 triệu |
| GĐ Trung tâm (12+ năm) | 150-300 triệu | 100-180 triệu | 200-400 triệu |
Lưu ý: Mức lương ở MB thường có Total Compensation = Lương cứng + Lương tháng 13 + Thưởng hiệu suất + Thưởng Tết + Vay ưu đãi. Total package có thể gấp 1.5-2 lần lương cứng.
Chiến lược phát triển sự nghiệp
Nếu bạn đang là Sinh viên/Fresher:
1. Học tốt chuyên ngành IT/Luật/Tài chính
2. Làm thực tập sinh tại: Ngân hàng, công ty kiểm toán (Big4: EY, KPMG, Deloitte, PwC), công ty fintech
3. Lấy chứng chỉ CISA trong 2 năm đầu
4. Đọc và tóm tắt các Thông tư NHNN, Nghị định về CNTT
Nếu bạn đang đi làm 1-3 năm:
1. Tích lũy kinh nghiệm thực chiến tại 1-2 công ty
2. Tham gia dự án audit compliance, không ngại việc khó
3. Học thêm CRISC hoặc ISO 27001 LA
4. Build network với cộng đồng compliance Việt Nam
Nếu bạn muốn chuyển ngành (từ IT dev, auditor, lawyer):
1. Từ Developer/Security Engineer: Thế mạnh là hiểu công nghệ, cần học thêm pháp luật ngân hàng
2. Từ Auditor (Big4): Thế mạnh là framework audit, cần hiểu business ngân hàng
3. Từ Lawyer: Thế mạnh là pháp lý, cần học thêm kiến thức CNTT
Nếu bạn đã có 5+ năm kinh nghiệm:
1. Chuyển sang các ngân hàng lớn để gia tăng thu nhập
2. Hoặc mở công ty tư vấn compliance riêng
3. Trở thành trainer/giảng viên cho các khóa học CISA/CISM
4. Tham gia ban cố vấn cho các fintech startup
Kỹ năng cần phát triển thêm để thăng tiến
Kỹ năng kỹ thuật:
- Lập trình Python cơ bản (phân tích log, automation)
- SQL trung bình (truy vấn dữ liệu audit)
- Hiểu về AI/ML governance (đang nóng)
- Cloud security (AWS/Azure certifications)
Kỹ năng quản lý:
- Leadership & people management
- Strategic thinking
- Project management (PMP, Agile)
- Public speaking (present cho Ban lãnh đạo)
Kỹ năng đặc thù:
- Quan hệ với NHNN, cơ quan quản lý
- Hiểu thị trường tài chính Việt Nam
- Tiếng Anh chuyên ngành (đọc ISO, NIST docs)
Câu hỏi thường gặp
Em mới ra trường ngành Luật, có thể apply vị trí Chuyên gia Tuân thủ CNTT không? Cần chuẩn bị gì?
Được chứ em, nhưng vị trí này yêu cầu 2-5 năm kinh nghiệm nên em cần "lấp đầy" bằng cách: (1) Thực tập 6-12 tháng tại phòng Pháp chế/IT của ngân hàng hoặc công ty kiểm toán, (2) Học thêm CCNA/CompTIA Security+ để hiểu công nghệ, (3) Đọc và note lại Nghị định 117, Thông tư 18/2018, (4) Làm quen với ISO 27001. Sau 2-3 năm kinh nghiệm em có thể apply vị trí chuyên viên trước rồi mới lên chuyên viên cao cấp.
Mức lương thực tế cho vị trí Chuyên viên cao cấp Tuân thủ CNTT tại MB là bao nhiêu?
Theo thị trường 2024-2025, vị trí Chuyên viên cao cấp (2-5 năm kinh nghiệm) tại MB Bank có mức lương cứng khoảng 30-50 triệu/tháng. Total package (gồm tháng 13, thưởng Tết, thưởng hiệu suất, vay ưu đãi lãi suất 0%) có thể lên tới 60-100 triệu/năm tùy kết quả kinh doanh. Tuy nhiên MB để lương "thỏa thuận" nên em nên research trên VietnamSalary, Glassdoor hoặc hỏi network để đàm phán. Mẹo: đừng báo lương hiện tại ở vòng 1, hãy để HR hỏi kỳ vọng rồi trả lời cao hơn mức thực nhận 15-20%.
Hiện tại em đang làm IT audit ở Big4 (KPMG/EY), apply sang MB Bank được không? Có lợi thế gì?
Được và còn có lợi thế cực lớn em nhé! Big4 IT audit được MB ưu tiên tuyển vì: (1) Quen với framework audit quốc tế (ISO, COBIT), (2) Đã từng làm việc với nhiều ngân hàng, hiểu pain point, (3) Kỹ năng documentation chuẩn mực. Tuy nhiên em cần học thêm: quy định nội bộ MB, Thông tư NHNN, văn hóa ngân hàng. Khi phỏng vấn nhấn mạnh các dự án audit ngân hàng em đã làm, kết quả phát hiện bao nhiêu finding, đã đề xuất cải tiến gì.
Chứng chỉ CISA và CRISC khác nhau như thế nào? Nên thi cái nào trước?
CISA tập trung vào KIỂM TOÁN hệ thống thông tin (audit, control, testing). CRISC tập trung vào QUẢN TRỊ RỦI RO CNTT (risk identification, assessment, response, monitoring). Với vị trí tuân thủ CNTT ở MB, CRISC phù hợp hơn vì công việc chính là đánh giá rủi ro và tuân thủ. Tuy nhiên nếu em mới bắt đầu, thi CISA trước vì: (1) Dễ hơn, (2) Kiến thức nền tảng rộng hơn, (3) Được công nhận rộng rãi. Sau 1-2 năm kinh nghiệm, học CRISC để chuyên sâu. Cả hai đều của ISACA, thi 4 tiếng, 150 câu hỏi.
Công việc hằng ngày của một chuyên gia tuân thủ CNTT ngân hàng có áp lực không? Giờ giấc ra sao?
Áp lực khá cao em ạ, đặc biệt khi: (1) Đoàn thanh tra NHNN đến - thường kéo dài 2-4 tuần, làm việc cả thứ 7, (2) Có sự cố lộ dữ liệu - phải báo cáo trong 24-48h, (3) Khi triển khai sản phẩm mới sát deadline. Giờ làm hành chính 8h-17h30, nhưng thực tế thường 8h30-18h, có dự án gấp thì tối. KPI chính là: (1) Số lượng policy/quy trình hoàn thành, (2) Số finding khắc phục đúng hạn, (3) Audit rating, (4) Không có vi phạm tuân thủ lớn. So với phòng IT kinh doanh thì "bớt nhọc" hơn nhưng đổi lại trách nhiệm pháp lý cao hơn.
Nếu tôi làm ở vị trí này 3-5 năm, con đường phát triển tiếp theo là gì? Có bị "mãi chuyên viên" không?
Không bị "mãi chuyên viên" đâu anh/chị. Có 3 hướng rõ ràng: (1) Hướng chuyên môn sâu: Senior Expert → Principal Expert → Fellow (lộ trình IC - Individual Contributor). (2) Hướng quản lý: Trưởng nhóm → Phó phòng → Trưởng phòng → GĐ Trung tâm. (3) Hướng chuyển đổi: Sang làm CISO (Chief Information Security Officer), DPO (Data Protection Officer), hoặc CRO (Chief Risk Officer). Tại MB, nhiều GĐ Trung tâm hiện tại đều đi lên từ vị trí chuyên viên. Bí quyết: thể hiện năng lực qua dự án trọng điểm, networking nội bộ, và liên tục update kiến thức mới (AI compliance, ESG, crypto...).
Tôi là dev với 5 năm kinh nghiệm Java, muốn chuyển sang compliance IT có khả thi không?
Hoàn toàn khả thi và còn có lợi thế riêng! Dev hiểu code hiểu hệ thống nên đánh giá tuân thủ kỹ thuật chính xác hơn. Lộ trình chuyển đổi gợi ý: (1) Tháng 1-3: Đọc Nghị định 117, Thông tư 18, Thông tư 09, (2) Tháng 4-6: Học ISO 27001, NIST framework, (3) Tháng 7-9: Lấy CISA (pass rất dễ với dev vì đã có tư duy logic), (4) Tháng 10-12: Apply vị trí IT Risk/Compliance ở ngân hàng tầm trung trước, sau 1-2 năm move sang MB/Vietcombank. Lưu ý: chuyển ngành thường chấp nhận giảm 10-20% lương ban đầu, nhưng sau 2 năm sẽ catch up.
Phỏng vấn MB Bank có khó hơn các ngân hàng khác không? Có cần chuẩn bị gì đặc biệt?
MB Bank nổi tiếng quy trình tuyển dụng nghiêm túc, đặc biệt với vị trí senior như này. Các điểm cần lưu ý: (1) Phỏng vấn nhiều vòng (3-4 vòng), (2) Có thể có bài test IQ/logic tiếng Việt, (3) Hỏi rất sâu về Thông tư NHNN (không phải lý thuyết mà case thực tế), (4) Đánh giá khả năng chịu áp lực (họ hay hỏi tình huống "deadline ngày mai nhưng chưa xong"), (5) Background check kỹ với người cũ. Mẹo: Khi vào phỏng vấn thể hiện được sự năng động, đề xuất giải pháp chứ không chỉ nêu vấn đề - đúng văn hóa MB. Trang phục chỉn chu nhưng không cần quá formal như ngân hàng nhà nước.