messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
VPBank

[HCM] Cybersecurity Governance - TA192

Khối Công nghệ thông tin
NHÂN VIÊN

Mô tả công việc

Yêu cầu ứng viên

  • Bằng đại học trong các lĩnh vực CNTT, mã hóa, khoa học máy tính, hệ thống thông tin, quản trị kinh doanh hoặc các ngành nghề liên quan
  • Ưu tiên chứng chỉ ANBM, CNTT, quản lý dự án
  • 2 năm kinh nghiệm trở lên trong lĩnh vực IT/bảo mật CNTT ngân hàng, có hiểu biết chung sâu sắc mô hình quản trị ANBM của ngân hàng
  • Có hiểu biết các tiêu chuẩn bảo mật CNTT quốc tế (ISO 270001, PCI-DSS,…), ITIL
  • Có hiểu biết cơ bản về thông tư/quy định NHNN, chính sách/quy định/tiêu chuẩn, tuân thủ và quản lý rủi ro ANBM
  • Có hiểu biết cơ bản về: an ninh mạng, bảo mật hệ thống, bảo mật ứng dụng và virus/phần mềm độc hại, quản lý định danh và truy cập
  • Hiểu biết các khung quản trị ANBM phổ biến như NIST là một lợi thế.
  • Có hiểu biết trong làm việc và quản lý nhiều nguồn dữ liệu khác nhau
  • Có hiểu biết cơ bản về các công nghệ, giải pháp, quy trình vận hành, kiểm soát ANBM
  • Có khả năng làm việc xử lý cùng lúc nhiều công việc với yêu cầu đáp ứng tiến độ gắt gao.
  • Có khả năng làm việc và tương tác với nhiều bên liên quan trong và ngoài khối IT

Yêu cầu ứng viên

Yêu cầu công việc

  • Cybersecurity Risk Management: Phối hợp với các bộ phận và chức năng CNTT khác để phát triển và cập nhật kịp thời ma trận kiểm soát và rủi ro CNTT.
  • Cybersecurity Policy & Standards:
  • Tổ chức xây dựng, quản lý và duy trì danh mục các quy định, quy trình, tiêu chuẩn, hướng dẫn ANBM
  • Hỗ trợ Thực hiện các biện pháp kiểm soát để đảm bảo hệ thống hoạt động theo các tiêu chuẩn và chính sách do phòng ANBM đề xuất
  • Cybersecurity Awareness: Phối hợp với phòng ANTT, khối QTRR để phát triển và triển khai các chương trình nâng cao nhận thức về bảo mật nhằm nâng cao nhận thức trong Bộ phận CNTT cho người dùng cuối và khách hàng
  • Reporting and Administration:
  • Kiểm soát và phê duyệt các yêu cầu dịch vụ CNTT liên quan tới ANBM
  • Hỗ trợ Phối hợp với các đơn vị CNTT khác, xây dựng , triển khai các kiểm soát truy cập cho nhân viên nội bộ, đối tác thứ ba

Phân tích kỹ năng cần có

🔐 Phân tích kỹ năng cần có cho vị trí Cybersecurity Governance – VPBank

Đây là vị trí thuộc nhóm quản trị an ninh bảo mật (Governance) chứ không phải technical hands-on, nên kỹ năng cần thiết sẽ thiên về chính sách, tuân thủ, khung quản trị và phối hợp đa bên. Cụ thể:

📚 1. Kiến thức nền tảng (Bắt buộc)

Lĩnh vực Mức yêu cầu Ghi chú
IT Security trong ngân hàng Trung cao cấp 2+ năm kinh nghiệm thực tế
ISO 27001 Cơ bản – Trung cấp Hiểu ISMS, controls, audit
PCI-DSS Cơ bản Áp dụng cho môi trường thẻ
ITIL Cơ bản – Trung cấp Quy trình quản lý dịch vụ IT
Thông tư NHNN (TT 13, TT 18, TT 31…) Cơ bản Quy định pháp lý trực tiếp liên quan
Quản trị rủi ro ANBM Cơ bản – Trung cấp Risk matrix, control assessment

🛡️ 2. Kiến thức kỹ thuật nền (Nên có)

  • An ninh mạng: tấn công/phòng thủ cơ bản, firewall, IDS/IPS, SIEM
  • Bảo mật hệ thống: hardening OS, patch management
  • Bảo mật ứng dụng: OWASP Top 10, secure coding cơ bản
  • Quản lý định danh & truy cập (IAM): SSO, MFA, RBAC, Access Control Matrix
  • Virus/Malware: các loại phổ biến, cách phòng chống

🎓 3. Chứng chỉ nên có (Ưu tiên)

Chứng chỉ Mức độ ưu tiên Chi phí ước tính
ISO 27001 Lead Implementer/Auditor ⭐⭐⭐⭐⭐ 15–25 triệu
CISSP ⭐⭐⭐⭐⭐ 25–35 triệu (thi quốc tế)
CISM (Certified Information Security Manager) ⭐⭐⭐⭐ 20–30 triệu
CompTIA Security+ ⭐⭐⭐ 5–7 triệu
CISA (Audit) ⭐⭐⭐⭐ 20–30 triệu
CEH (nếu muốn thêm technical) ⭐⭐⭐ 15–20 triệu
PMP/PRINCE2 (quản lý dự án) ⭐⭐⭐ 15–25 triệu
ITIL Foundation ⭐⭐⭐ 3–5 triệu

> 💡 Mẹo: Với vị trí Governance, CISSP + ISO 27001 là combo vàng. Nếu mới bắt đầu, hãy đi CompTIA Security+ → ISO 27001 Foundation → CISM.

🤝 4. Soft Skills quan trọng

  • Giao tiếp đa bên: làm việc với IT, Audit, Risk, Business, vendor
  • Quản lý thời gian: handle nhiều task cùng lúc, deadline gắt
  • Tư duy hệ thống: nhìn tổng quan, không chỉ chi tiết kỹ thuật
  • Kỹ năng viết: soạn policy, standard, guideline rõ ràng
  • Tiếng Anh: đọc hiểu tiêu chuẩn quốc tế (ISO, NIST)

📊 So sánh vị trí Governance vs Technical trong Cybersecurity

Tiêu chí Governance (vị trí này) Technical (SOC, Pentest)
Công việc chính Policy, audit, risk, awareness Vận hành, phân tích, tấn công/phòng thủ
Giờ làm Ổn định giờ hành chính Có thể on-call, ca đêm
Yếu tố thành công Hiểu biết chuẩn, giao tiếp Kỹ năng kỹ thuật sâu
Lộ trình lên Manager → Director → CISO Senior → Lead → Manager
Mức lương Cao hơn ở cấp quản lý Cao hơn ở cấp senior/lead

---

Chuẩn bị phỏng vấn

🎯 Hướng dẫn phỏng vấn vị trí Cybersecurity Governance – VPBank

📋 Quy trình phỏng vấn dự kiến (3–4 vòng)

Vòng 1: HR Screening (30–45 phút)
  • Giới thiệu bản thân, lý do ứng tuyển
  • Mức lương mong muốn, thời gian onboard
  • Kiểm tra background, certifications
  • Đánh giá culture fit với VPBank
Vòng 2: Technical Interview với Hiring Manager (60–90 phút)
  • Kiến thức về ISO 27001, NIST, PCI-DSS
  • Thông tư NHNN liên quan (TT 13/2018, TT 18/2018, TT 31/2017…)
  • Tình huống thực tế về risk assessment, control implementation
  • Kinh nghiệm xây dựng policy, standard
Vòng 3: Case Study / Scenario (60 phút)
  • Cho tình huống giả định, yêu cầu phân tích rủi ro
  • Hoặc review một policy mẫu, đề xuất cải tiến
  • Đánh giá tư duy logic, khả năng trình bày
Vòng 4: Director / Cross-functional Interview (45–60 phút)
  • Tầm nhìn chiến lược về cybersecurity trong ngân hàng
  • Khả năng làm việc với Audit, Risk, Business
  • Câu hỏi về leadership, stakeholder management

---

❓ Câu hỏi phỏng vấn hay gặp

🔹 Vòng HR:

1. "Tại sao bạn chọn Cybersecurity Governance thay vì technical?"
2. "Bạn biết gì về VPBank và chiến lược chuyển đổi số của ngân hàng?"
3. "Mức lương mong muốn của bạn là bao nhiêu?"

🔹 Vòng Technical:

1. "Trình bày các bước xây dựng ISMS theo ISO 27001?"
2. "Sự khác biệt giữa ISO 27001, NIST CSF và PCI-DSS?"
3. "Thông tư NHNN nào bạn đang áp dụng trong công việc?"
4. "Làm thế nào để đánh giá rủi ro ANBM cho một hệ thống mới?"
5. "Bạn đã từng tham gia xây dựng policy nào? Quy trình như thế nào?"
6. "Phân biệt giữa risk, threat, vulnerability, control?"
7. "Khi phát hiện một control bị vi phạm, bạn xử lý ra sao?"
8. "Zero Trust là gì? Áp dụng thế nào trong ngân hàng?"
9. "Cách triển khai chương trình Security Awareness hiệu quả?"
10. "Bạn hiểu gì về quy trình quản lý truy cập (Joiner/Mover/Leaver)?"

🔹 Vòng Case Study (ví dụ):

> "VPBank sắp triển khai một mobile banking app mới. Hãy đề xuất các control cần thiết từ góc độ governance trong 3 phase: Planning, Development, Go-live."

> "Một nhân viên vừa nghỉ việc nhưng tài khoản vẫn còn quyền truy cập production. Bạn xử lý thế nào?"

---

💡 Tips chuẩn bị

Nghiên cứu VPBank trước: Đọc về chiến lược chuyển đổi số, sản phẩm, các sự cố bảo mật (nếu có) trong quá khứ

Chuẩn bị portfolio: Mang theo các policy/standard bạn đã xây dựng (đã được redact thông tin nhạy cảm)

Dùng phương pháp STAR (Situation – Task – Action – Result) khi trả lời câu hỏi tình huống

Hỏi ngược: "Cấu trúc team Cybersecurity Governance hiện tại như thế nào?", "Roadmap phát triển team trong 1–2 năm tới?"

👔 Dress Code

  • Vòng HR: Business casual, áo sơ mi có cà vạt là đủ
  • Vòng Technical: Business formal (vest, sơ mi trắng), vì gặp senior manager
  • Vòng Director: Business formal bắt buộc, lịch sự, chuyên nghiệp

> ⚠️ VPBank khá coi trọng sự chỉn chu trong trang phục – chọn tone màu tối, giày da, không đeo phụ kiện quá cầu kỳ

---

Lộ trình ôn thi

📚 Lộ trình ôn tập & chuẩn bị trong 2 tuần

🗓️ Tuần 1: Nền tảng kiến thức

Ngày 1–2: Tổng quan Cybersecurity trong ngân hàng
  • Đọc NIST Cybersecurity Framework (NIST CSF): Identify, Protect, Detect, Respond, Recover
  • Đọc overview ISO 27001: cấu trúc ISMS, Annex A controls
  • Video: "Banking Cybersecurity Overview" trên YouTube
Ngày 3–4: Quy định NHNN
  • Thông tư 13/2018/TT-NHNN: Quy định về hệ thống CNTT trong hoạt động NH
  • Thông tư 18/2018/TT-NHNN: An toàn, bảo mật trong hoạt động NH điện tử
  • Thông tư 31/2017/TT-NHNN: Quản lý rủi ro CNTT
  • Tóm tắt các điều khoản quan trọng vào 1 file Notion
Ngày 5–7: Tiêu chuẩn quốc tế
  • PCI-DSS 4.0: 12 requirements chính (focus vào requirement 1–4 cho governance)
  • ITIL Foundation: Service Lifecycle, key processes (Incident, Change, Problem)
  • ISO 27001: Chi tiết 14 controls groups trong Annex A

🗓️ Tuần 2: Chuyên sâu & thực hành

Ngày 8–10: Risk Management & Policy
  • Học cách xây dựng Risk Matrix (Likelihood × Impact)
  • Template Information Security Policy (mẫu miễn phí trên SANS Institute)
  • Cách viết Standard, Procedure, Guideline
  • Đọc case study: Data breach ở các ngân hàng Việt Nam (Vietcombank 2018, OCB…)
Ngày 11–12: IAM & Security Awareness
  • Joiner/Mover/Leaver process trong ngân hàng
  • Access Review định kỳ, RBAC, Principle of Least Privilege
  • Thiết kế chương trình Security Awareness: phishing simulation, training
Ngày 13–14: Mock Interview & Tổng hợp
  • Luyện trả lời 10 câu hỏi kỹ thuật (dùng STAR)
  • Tổng hợp 1 file "Cheat Sheet" 2 trang A4 để mang đi phỏng vấn

---

📖 Tài liệu tham khảo

Tài liệu Nguồn Ghi chú
NIST CSF nist.gov Miễn phí PDF
ISO 27001 standard iso.org Mua chính hãng (~$200)
PCI-DSS 4.0 pcisecuritystandards.org Free download
Thông tư NHNN thuvienphapluat.vn Tìm theo số hiệu
CISSP Study Guide Sybex/O'Reilly Sách gối đầu giường
"Bank Security" - ISACA isaca.org Nhiều whitepaper hay
SANS Reading Room sans.org Free papers, whitepapers
Cybersecurity in Banking - Coursera Coursera Course miễn phí

🎯 Tài liệu riêng cho VPBank

  • Tìm hiểu VPBank NEO – nền tảng ngân hàng số
  • Đọc báo cáo thường niên VPBank 2023–2024 (mục Công nghệ & Chuyển đổi số)
  • Theo dõi LinkedIn của lãnh đạo VPBank CIO/CISO

---

✅ Checklist trước ngày phỏng vấn

  • [ ] In 3 bản CV (1 để nộp, 2 cho interviewer)
  • [ ] Mang theo bằng cấp, chứng chỉ (bản photo có công chứng)
  • [ ] Cheat sheet 2 trang A4
  • [ ] Laptop/USB chứa portfolio (policy mẫu đã redact)
  • [ ] Sẵn 3 câu hỏi thông minh để hỏi ngược
  • [ ] Đến sớm 15 phút, test mic/camera nếu phỏng vấn online

---

Tư vấn nghề nghiệp

🚀 Lời khuyên sự nghiệp cho vị trí Cybersecurity Governance tại VPBank

📈 Lộ trình thăng tiến trong ngân hàng

```
Junior Officer (2-3 năm)

Officer / Specialist (3-5 năm)

Senior Officer (5-7 năm)

Team Leader / Manager (7-10 năm)

Deputy Director (10-12 năm)

Director / CISO (12+ năm)
```

Thực tế tại VPBank & các ngân hàng lớn ở VN:

  • Thăng tiến nhanh nếu có chứng chỉ quốc tế + thành tích xây dựng hệ thống
  • Cơ hội switch sang các vị trí: IT Audit, Risk, Compliance, CIO track
  • Sau 5–7 năm có thể nhảy sang fintech, Big4 (EY/Deloitte/PwC/KPMG) với mức lương tăng 50–80%

---

💰 Mức lương kỳ vọng theo cấp bậc (2024–2025)

Cấp bậc Kinh nghiệm VPBank (ước tính) Thị trường chung Big4/Fintech
Junior Officer 2–3 năm 20–28 triệu 18–25 triệu 25–35 triệu
Officer 3–5 năm 28–40 triệu 25–35 triệu 35–50 triệu
Senior Officer 5–7 năm 40–60 triệu 35–50 triệu 50–80 triệu
Team Lead/Manager 7–10 năm 60–90 triệu 50–80 triệu 80–150 triệu
Deputy Director 10–12 năm 90–130 triệu 80–120 triệu 120–200 triệu
Director/CISO 12+ năm 130–250 triệu 150–300 triệu 200–400 triệu

> 💡 Lưu ý: VPBank trả lương khá cạnh tranh so với nhóm ngân hàng tầm trung. Cộng thêm thưởng KPI 13–14 tháng, các phúc lợi (bảo hiểm sức khỏe, voucher…). Tổng thu nhập có thể cộng thêm 20–30%.

---

🎯 Kỹ năng cần phát triển thêm trong 6–12 tháng đầu

🟢 Ưu tiên cao (3 tháng đầu):

1. Hiểu sâu hệ thống VPBank: học các hệ thống core banking, ứng dụng, hạ tầng
2. Xây dựng network nội bộ: làm quen với IT, Audit, Risk, Compliance
3. Nắm vững policy/standard hiện tại của ngân hàng

🟡 Trung hạn (3–6 tháng):

4. Học thêm NIST CSF nếu chưa vững – đây là framework global
5. Phát triển kỹ năng trình bày: thuyết trình trước Steering Committee
6. Tham gia dự án cross-functional để hiểu bức tranh toàn cảnh

🔵 Dài hạn (6–12 tháng):

7. Lấy chứng chỉ CISM hoặc CISSP – tạo lợi thế thăng tiến
8. Mentor junior để phát triển leadership skill
9. Đóng góp ý tưởng cải tiến quy trình – gây ấn tượng với lãnh đạo

---

🔄 Cơ hội chuyển hướng từ vị trí này

Sau khi có 3–5 năm ở VPBank, bạn có thể:

Hướng đi Lý do phù hợp Mức lương tăng
IT Audit (Big4) Kỹ năng governance, control +50–80%
GRC Consultant Hiểu biết chuẩn quốc tế +30–50%
Fintech Security Background ngân hàng + IT +40–70%
CISO tại startup Tổng hợp nhiều mảng +50–100%
Tuân thủ (Compliance) Hiểu thông tư, pháp lý +20–40%

---

⚠️ Lời khuyên thực tế

1. Đừng bỏ qua "cơ bản": JD nói "có hiểu biết cơ bản" không có nghĩa là chỉ cần biết cơ bản – họ muốn bạn proficient, hãy chuẩn bị sâu hơn yêu cầu tối thiểu

2. VPBank là ngân hàng chuyển đổi số mạnh: Nếu bạn thích dynamic, đây là môi trường tốt. Nếu thích ổn định tuyệt đối, có thể cân nhắc ngân hàng nhà nước

3. KPI thường bao gồm: Tuân thủ policy, hoàn thành audit, giảm số incident, đào tạo awareness

4. Work-life balance: Trong ngân hàng lớn, giờ giấc khá ổn định, nhưng gần deadline audit hoặc triển khai dự án có thể OT

5. Networking là vàng: Tham gia VNISA, ISACA Vietnam Chapter, Vietnam Security Summit để mở rộng network

---

Câu hỏi thường gặp

Em mới ra trường ngành CNTT, muốn vào vị trí Cybersecurity Governance nhưng chưa có 2 năm kinh nghiệm. Có cách nào để được nhận không?

Cơ hội khá thấp nếu apply trực tiếp vị trí này vì JD yêu cầu 2+ năm trong lĩnh vực IT security ngân hàng. Tuy nhiên, em có thể:

1. Bắt đầu ở vị trí IT Support / SOC Analyst tại ngân hàng trong 1–2 năm để tích lũy kinh nghiệm thực tế
2. Học chứng chỉ CompTIA Security+ISO 27001 Foundation ngay trong năm cuối đại học – đây là điểm cộng lớn
3. Làm các dự án cá nhân về policy/risk và đăng lên GitHub/LinkedIn để demo năng lực
4. Apply các vị trí Junior Governance ở các công ty nhỏ trước, sau 1–2 năm nhảy sang VPBank

Hoặc em có thể nhắm vào chương trình Fresher/Graduate của VPBank nếu có, thường tuyển theo mùa.

Em đang làm IT Auditor ở Big4 được 3 năm, có nên nhảy sang vị trí Cybersecurity Governance ở VPBank không? Có bị "lùi" không?

Không hề lùi đâu em! Đây là bước chuyển horizontal rất hợp lý. IT Auditor ở Big4 em đã có:

  • Hiểu biết về control testing, risk assessment
  • Tiếp xúc với nhiều framework (ISO, COBIT, NIST)
  • Kỹ năng viết báo cáo, trình bày trước senior

Khi sang Governance ở VPBank, em sẽ:

  • Làm "chủ" chứ không phải "reviewer" – tự xây dựng policy
  • Hiểu sâu hệ thống nội bộ thay vì nhìn từ ngoài
  • Cơ hội thăng tiến nhanh hơn vì là in-house

Về lương: Có thể ban đầu tương đương hoặc cao hơn Big4 10–20% (vì Big4 tính theo giờ, ngân hàng tính theo tháng + 13–14 tháng). Tuy nhiên, cơ hội thăng lên Manager ở ngân hàng có thể chậm hơn so với Senior Consultant ở Big4. Em cân nhắc mục tiêu dài hạn của mình.

Tôi 35 tuổi, đang làm team lead IT ở một công ty fintech, muốn chuyển sang lĩnh vực governance để phát triển bền vững hơn. Còn cơ hội không?

35 tuổi với 8–10 năm kinh nghiệm IT + background fintech là profile rất phù hợp cho vị trí Senior/Manager ở VPBank. Tuy nhiên, anh/chị cần lưu ý:

Thuận lợi:

  • Kinh nghiệm quản lý team, xử lý stakeholder
  • Fintech background giúp hiểu regulatory landscape
  • Độ tuổi này phù hợp vị trí Senior Officer hoặc Team Lead

Cần bổ sung:

  • Chứng chỉ CISM hoặc ISO 27001 Lead Implementer nếu chưa có
  • Tìm hiểu kỹ thông tư NHNN (TT 13, 18, 31) vì fintech thường focus công nghệ, ít focus compliance
  • Có thể apply Deputy Manager/Manager thay vì Specialist để tận dụng leadership exp

Lương kỳ vọng: 60–90 triệu cho Manager là hợp lý với profile của anh/chị.

Lương vị trí Cybersecurity Governance ở VPBank khoảng bao nhiêu? Đàm phán thế nào?

Dựa trên tin đăng không ghi rõ "Thỏa thuận" – đây là chiêu để HR test mức lương ứng viên trước. Mức tham khảo cho vị trí này (2+ năm kinh nghiệm):

  • Junior (2–3 năm): 20–28 triệu gross
  • Mid (3–5 năm): 28–40 triệu gross
  • Senior (5+ năm): 40–55 triệu gross

Tips đàm phán:
1. Khi HR hỏi lương mong muốn, đừng nói con số đầu tiên – hãy hỏi ngược range của ngân hàng
2. Nếu phải nói, nói cao hơn 15–20% mức bạn mong muốn, để có đất đàm phán
3. Nếu bạn có chứng chỉ CISSP/CISM, có thể đòi +20% so với mặt bằng chung
4. Đừng quên cộng thêm các phúc lợi: thưởng Tết, bảo hiểm PVI cao cấp, voucher, wellness benefit

Tổng thu nhập thực tế (gross + thưởng KPI + thưởng Tết + phúc lợi) có thể cao hơn lương gross 25–35%.

Chứng chỉ nào quan trọng nhất để apply vị trí này? Tôi có ~15 triệu để đầu tư, nên học cái gì trước?

Với 15 triệu, em ưu tiên theo thứ tự sau:

1. ISO 27001 Foundation (~5–7 triệu) – Đây là chứng chỉ "nền" nhất cho governance, nhiều nhà tuyển dụng yêu cầu. Học 3–5 ngày, thi online.

2. CompTIA Security+ (~5–7 triệu) – Chứng chỉ global, valid mọi nơi, giúp em có nền tảng kỹ thuật vững để giao tiếp với team SOC/Kỹ thuật.

3. ITIL Foundation (~3–5 triệu) – JD có yêu cầu trực tiếp, học nhanh trong 2–3 ngày.

Nếu em muốn "đầu tư xứng đáng" hơn, bỏ thêm 10 triệu để lấy CISM hoặc ISO 27001 Lead Implementer – hai chứng chỉ này sẽ đưa em lên tầm Manager trong 3–5 năm.

Combo tối ưu cho 15 triệu: ISO 27001 Foundation + ITIL Foundation (~8–10 triệu), giữ 5 triệu dành cho thi lại hoặc học thêm sau.

Công việc Governance có nhàm chán không? Tôi thích làm technical hơn nhưng thấy vị trí này phù hợp.

Đây là câu hỏi rất thực tế. Mình nói thẳng:

Governance KHÔNG dành cho tất cả mọi người. Nếu bạn thuộc tuýp thích:

  • Hôm nay fix bug, mai phân tích malware
  • Làm việc với code, tool, command line
  • Thấy kết quả kỹ thuật ngay lập tức

...thì Governance sẽ nhàm chán và gây burnout trong 1–2 năm.

Tuy nhiên, Governance phù hợp nếu bạn:

  • Thích xây dựng hệ thống từ đầu, nhìn thấy bức tranh lớn
  • Thích làm việc với con người, chiến lược
  • Thấy hài lòng khi một policy giúp giảm rủi ro cho cả ngân hàng
  • Muốn thăng tiến lên quản lý cao hơn

Lời khuyên: Nếu đang phân vân, hãy thử hybrid role – vị trí có cả technical lẫn governance (như "Security Engineer with Governance responsibilities"). Hoặc apply ở công ty nhỏ trước để vừa làm technical vừa đụng governance, rồi quyết định sau 1–2 năm.

Tôi đã ở vị trí này được 2 năm, muốn thăng lên Senior. Cần làm gì để gây ấn tượng với sếp?

Sau 2 năm ở vị trí Governance, bạn đã có nền tảng tốt. Để "bước lên" Senior, hãy:

1. Lấy 1 chứng chỉ quốc tế (CISM hoặc ISO 27001 Lead Implementer). Đây là "passport" quan trọng nhất.

2. Dẫn dắt một dự án lớn end-to-end, ví dụ:

  • Triển khai chương trình Security Awareness cho toàn ngân hàng
  • Review và viết lại toàn bộ ISMS documents
  • Đại diện team trong buổi audit nội bộ với NHNN

3. Mentor 1–2 junior trong team – thể hiện năng lực leadership

4. Đóng góp cải tiến quy trình có số liệu rõ ràng, ví dụ: "Giảm 30% thời gian xử lý access request bằng cách tự động hóa workflow"

5. Xây dựng quan hệ với các phòng ban khác (Audit, Risk, Business) – sếp thường đánh giá Senior qua khả năng influence cross-function

6. Chủ động đề xuất ý tưởng trong cuộc họp, không chỉ "làm theo yêu cầu"

Thời điểm đàm phán: Sau khi có chứng chỉ + 1–2 thành tích nổi bật, mở cuộc họp 1:1 với manager để discuss career path.

Phỏng vấn Cybersecurity Governance ở ngân hàng khác gì so với công ty tech thường?

Khác biệt khá rõ rệt:

Ngân hàng (VPBank, Techcombank, MB…):

  • Hỏi nặng về compliance: Thông tư NHNN, Basel, Sarbanes-Oxley (cho foreign bank)
  • Tập trung risk-based approach thay vì technical depth
  • Câu hỏi về audit, control testing, evidence collection
  • Đánh giá cao sự cẩn thận, tuân thủ quy trình hơn là innovation
  • Quy trình phỏng vấn dài hơn (3–4 vòng), nhiều stakeholder

Công ty tech/fintech:

  • Hỏi về cloud security, DevSecOps, automation
  • Cho phép nhanh, agile, fail fast
  • Đánh giá innovation và technical problem-solving
  • Ít quan tâm compliance, nhiều quan tâm scale

Lời khuyên: Khi phỏng vấn ngân hàng, hãy thể hiện:

  • Hiểu biết về regulatory landscape của Việt Nam
  • Kinh nghiệm với audit và compliance
  • Khả năng làm việc trong môi trường có nhiều policy, procedure
  • Sự kiên nhẫn và tỉ mỉ – ngân hàng đánh giá cao điều này

Đừng cố tỏ ra "quá tech" hoặc "quá cool" – hãy professional và conservative.