messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
ACB

HO - Giám Đốc/Chuyên Viên Quản Lý Rủi Ro & Bảo Vệ Dữ Liệu

Hội sở (Hồ Chí Minh) Quản lý Rủi ro
Experience Thương lượng

Mô tả công việc

MÔ TẢ CÔNG VIỆC: Hỗ trợ GĐBP QLRR & BVDLCN trong việc: 1. Xây dựng, duy trì và triển khai chính sách, quy định quản lý rủi ro và bảo vệ dữ liệu cá nhân; 2. Tổ chức triển khai giám sát hoạt động xử lý dữ liệu cá nhân & hoạt động bảo vệ dữ liệu cá nhân, đảm bảo quản lý rủi ro và tuân thủ quy định pháp luật về bảo vệ dữ liệu cá nhân; 3. Đầu mối tổ chức triển khai và giám sát hoạt động đánh giá tác động xử lý dữ liệu cá nhân và hoạt động chuyển dữ liệu cá nhân ra nước ngoài; 4. Đầu mối tổ chức hoạt động báo cáo vi phạm quy định bảo vệ dữ liệu cá nhân đến cơ quan chức năng (Bộ công an – Cục an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao), phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân theo quy định pháp luật về bảo vệ dữ liệu cá nhân. 5. Tổ chức thiết lập biện pháp quản lý bao gồm công cụ, biện pháp kỹ thuật bảo vệ DLCN và bảo mật DLCN; 6. Giám sát hiệu quả của kiểm soát bảo mật DLCN trong suốt vòng đời thông tin; 7. Tổ chức quản lý thông tin, dữ liệu và phân tích các nguyên nhân, báo cáo rủi ro vi phạm quy định về bảo vệ dữ liệu cá nhân, đề xuất các biện pháp/kế hoạch hành động để nâng cao năng lực quản lý và giám sát rủi ro trong hoạt động bảo vệ dữ liệu cá nhân Yêu Cầu Công Việc: Trình độ Học vấn - Trình độ tối thiểu (Degree): Tốt nghiệp Đại học trở lên - Chuyên ngành (Majors): Quản trị rủi ro, kiểm toán, ngân hàng, luật, Kiểm toán và tư vấn CNTT, công nghệ thông tin, quản lý rủi ro CNTT, quản lý tuân thủ và bảo mật CNTT, An toàn bảo mật thông tin (ATBMTT)… - Chứng chỉ (Licences): Ưu tiên có các chứng chỉ quốc tế liên quan đến Quản trị rủi ro, ISO 27001:2013, CISA, CISM, CISSP, CGEIT, CEH, OSCP, CSA, CCNA security, CompTIA Security+ Các Kinh nghiệm Liên quan - Số năm: Tối thiểu 2 năm kinh nghiệm ở vị trí này hoặc các kinh nghiệm liên quan. - Có background về AT bảo mật/ATTT/Kiểm toán CNTT/Tuân Thủ CNTT/Rủi Ro CNTT & am hiểu về NĐ 13 và các quy định của pháp luật VN về hoạt động BVDLCN. Nộp đơn ứng tuyển công việc này Họ & tên bạn * Địa chỉ email * Chọn văn phòng bạn dự tuyển Hội sở (Tp. HCM) Experience Số điện thoại * Ngày tháng năm sinh Công việc hiện tại của bạn * Ảnh chân dung Click to select image Trình độ học vấn (Education)  * -- Trình độ học vấn (Education) --Chưa tốt nghiệp (No degree)Phổ thông (High school)Trung cấpCao đẳng (College)Đại học (University/Academy)Thạc sỹ (Master)Tiến sỹ (PhD)Sau đại học (Postgraduate)Khác (Others) Tên trường Đại học/Cao Đẳng/Trung Cấp (University/Academy) Chuyên ngành + Thông tin thêm Nội dung (Cover letter) Giới tính (Gender) -- Giới tính (Gender) --Nam (Male)Nữ (Female)Không hiển thị (Not display) Số CMT/Căn cước/Hộ chiếu (Social security number/Passport) Nguyên quán (Place of birth in VN) -- Nguyên quán (Place of birth in VN) --Hà NộiTP Hồ Chí MinhAn GiangBà Rịa - Vũng TàuBạc LiêuBắc KạnBắc GiangBắc NinhBến TreBình DươngBình ĐịnhBình PhướcBình ThuậnCà MauCao BằngCần ThơĐà NẵngĐắk LắkĐắk NôngĐồng NaiĐồng ThápĐiện BiênGia LaiHà GiangHà NamHà TĩnhHải DươngHải PhòngHòa BìnhHậu GiangHưng YênKhánh HòaKiên GiangKon TumLai ChâuLào CaiLạng SơnLâm ĐồngLong AnNam ĐịnhNghệ AnNinh BìnhNinh ThuậnPhú ThọPhú YênQuảng BìnhQuảng NamQuảng NgãiQuảng NinhQuảng TrịSóc TrăngSơn LaTây NinhThái BìnhThái NguyênThanh HóaThừa Thiên HuếTiền GiangTrà VinhTuyên QuangVĩnh LongVĩnh PhúcYên BáiKhác (other) Địa chỉ hiện tại (Current Address) Chiều cao (Height) (cm) Cân nặng (Weight) (kg) Ngày cấp CMND Nơi cấp CMND Tình trạng hôn nhân -- Tình trạng hôn nhân --Độc thânKết hôn Địa chỉ thường trú Loại tốt nghiệp -- Loại tốt nghiệp --GiỏiKháTrung bình KháTrung bìnhYếuKém Kinh nghiệm File ảnh chụp mặt trước CMND Click to select file File ảnh chụp mặt sau CMND Click to select file File ảnh chụp Bằng tốt nghiệp / Cam kết bổ sung Bằng tốt nghiệp Link tải: https://bit.ly/acb-bangtotnghiep Click to select file File Quyết định nghỉ việc/ Cam kết bổ sung quyết định nghỉ việc (nếu có) Link tải: https://bit.ly/acb-qdnghiviec Click to select file File ảnh chụp bằng Tin học (nếu chưa có Bằng tốt nghiệp) Click to select file File ảnh chụp bằng Anh Văn (nếu chưa có Bằng tốt nghiệp) Click to select file Lý lịch ứng viên theo mẫu ACB Click to select file File Payslip (nếu có) Click to select file CV của bạn * Click để chọn & tải lên CV của bạn Nộp đơn ứng tuyển Bỏ qua --> { "@context": "http://schema.org", "@type": "JobPosting", "jobLocation" : { "@type": "Place", "address": { "@type": "PostalAddress", "addressLocality": "No address locality", "addressRegion": "No address region", "streetAddress": "No street address", "postalCode": "0" } }, "datePosted":"2020-02-10", "description":"MÔ TẢ CÔNG VIỆC: Hỗ trợ GĐBP QLRR & BVDLCN trong việc: 1. Xây dựng, duy trì và triển khai chính sách, quy định quản lý rủi ro và bảo vệ dữ liệu cá nhân; 2. Tổ chức triển khai giám sát hoạt động xử lý dữ liệu cá nhân & hoạt động bảo vệ dữ liệu cá nhân, đảm bảo quản lý rủi ro và tuân thủ quy định pháp luật về bảo vệ dữ liệu cá nhân; 3. Đầu mối tổ chức triển khai và giám sát hoạt động đánh giá tác động xử lý dữ liệu cá nhân và hoạt động chuyển dữ liệu cá nhân ra nước ngoài; 4. Đầu mối tổ chức hoạt động báo cáo vi phạm quy định bảo vệ dữ liệu cá nhân đến cơ quan chức năng (Bộ công an – Cục an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao), phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân theo quy định pháp luật về bảo vệ dữ liệu cá nhân. 5. Tổ chức thiết lập biện pháp quản lý bao gồm công cụ, biện pháp kỹ thuật bảo vệ DLCN và bảo mật DLCN; 6. Giám sát hiệu quả của kiểm soát bảo mật DLCN trong suốt vòng đời thông tin; 7. Tổ chức quản lý thông tin, dữ liệu và phân tích các nguyên nhân, báo cáo rủi ro vi phạm quy định về bảo vệ dữ liệu cá nhân, đề xuất các biện pháp/kế hoạch hành động để nâng cao năng lực quản lý và giám sát rủi ro trong hoạt động bảo vệ dữ liệu cá nhân Yêu Cầu Công Việc: Trình độ Học vấn - Trình độ tối thiểu (Degree): Tốt nghiệp Đại học trở lên - Chuyên ngành (Majors): Quản trị rủi ro, kiểm toán, ngân hàng, luật, Kiểm toán và tư vấn CNTT, công nghệ thông tin, quản lý rủi ro CNTT, quản lý tuân thủ và bảo mật CNTT, An toàn bảo mật thông tin (ATBMTT)… - Chứng chỉ (Licences): Ưu tiên có các chứng chỉ quốc tế liên quan đến Quản trị rủi ro, ISO 27001:2013, CISA, CISM, CISSP, CGEIT, CEH, OSCP, CSA, CCNA security, CompTIA Security+ Các Kinh nghiệm Liên quan - Số năm: Tối thiểu 2 năm kinh nghiệm ở vị trí này hoặc các kinh nghiệm liên quan. - Có background về AT bảo mật/ATTT/Kiểm toán CNTT/Tuân Thủ CNTT/Rủi Ro CNTT & am hiểu về NĐ 13 và các quy định của pháp luật VN về hoạt động BVDLCN. ", "employmentType":"Toàn thời gian", "hiringOrganization": { "@type": "Organization", "name": "Ngân hàng Á Châu - ACB", "sameAs" : "http://www.acbjobs.com.vn" }, "identifier": { "@type": "PropertyValue", "name": "HO - Giám Đốc/Chuyên Viên Quản Lý Rủi Ro & Bảo Vệ Dữ Liệu", "value": "17443" }, "title": "HO - Giám Đốc/Chuyên Viên Quản Lý Rủi Ro & Bảo Vệ Dữ Liệu", "validThrough":"2026-03-31" }

Phân tích kỹ năng cần có

## Phân tích kỹ năng cần có cho vị trí Quản lý Rủi ro & Bảo vệ Dữ liệu tại ACB ### 1. Hard Skills (Kỹ năng cứng) — Bắt buộc & Ưu tiên cao Vị trí này nằm ở giao điểm của **Quản trị rủi ro + An toàn thông tin + Tuân thủ pháp luật về dữ liệu cá nhân**, nên yêu cầu kỹ năng khá đặc thù: **a) Kiến thức pháp luật chuyên sâu (rất quan trọng — đây là "điểm chặn" của JD)** - Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (BVDLCN) — đây là văn bản cốt lõi - Luật An toàn thông tin mạng 2015, Luật An ninh mạng 2018 - Thông tư hướng dẫn của NHNN về ATTT trong hoạt động ngân hàng (Thông tư 31/2023...) - Quy định về data localization tại Việt Nam - Các cam kết/quy định quốc tế liên quan (GDPR nếu có khách hàng/đối tác EU) **b) Kỹ năng kỹ thuật An toàn thông tin** - Hiểu biết về kiến trúc bảo mật (firewall, IDS/IPS, SIEM, DLP, IAM...) - Quản lý vòng đời thông tin (information lifecycle management) - Đánh giá tác động bảo mật (DPIA — Data Protection Impact Assessment) - Kiểm toán CNTT và đánh giá rủi ro IT - Tiêu chuẩn ISO 27001 (lưu ý: phiên bản hiện hành là ISO 27001:2022, không phải 2013) **c) Kỹ năng xây dựng chính sách & quản lý** - Soạn thảo policy, quy định nội bộ về BVDLCN - Thiết lập biện pháp quản lý + biện pháp kỹ thuật - Giám sát và báo cáo vi phạm ### 2. Soft Skills (Kỹ năng mềm) | Nhóm kỹ năng | Mức độ cần | Lý do | |---|---|---| | Giao tiếp với cơ quan nhà nước (Bộ Công an) | Rất cao | Là đầu mối báo cáo vi phạm, điều phối | | Phối hợp đa phòng ban | Rất cao | Làm việc với IT, Kế toán, KD, Pháp chế, Compliance | | Tư duy phản biện & phân tích nguyên nhân | Cao | Điều 7 JD yêu cầu phân tích nguyên nhân rủi ro | | Quản lý dự án | Cao | Triển khai chính sách trên toàn hàng | | Khả năng viết báo cáo chuyên nghiệp | Cao | Báo cáo lên Ban lãnh đạo & cơ quan chức năng | | Tiếng Anh (đọc hiểu tài liệu ATTT) | Trung bình-Cao | Đọc ISO, NIST, GDPR... | ### 3. Bảng so sánh các chứng chỉ quốc tế | Chứng chỉ | Tổ chức | Phù hợp với mảng nào | Độ khó | Chi phí ước tính | |---|---|---|---|---| | **CISA** | ISACA | Kiểm toán CNTT | Trung bình | ~$575-$760 | | **CISM** | ISACA | Quản lý ATTT | Khó | ~$575-$760 | | **CISSP** | (ISC)² | Chuyên gia ATTT toàn diện | Rất khó (cần 5 năm KN) | ~$749 | | **CGEIT** | ISACA | Quản trị IT doanh nghiệp | Khó | ~$575-$760 | | **ISO 27001 Lead Auditor/Implementer** | BSI/PECB | Hệ thống QL ATTT | Trung bình | ~$2,000-$3,500 | | **CEH** | EC-Council | Ethical Hacker | Trung bình | ~$1,199-$2,199 | | **OSCP** | Offensive Security | Penetration Testing | Rất khó | ~$1,599 | | **CCNA Security** | Cisco | Bảo mật mạng | Trung bình | ~$330 | | **CompTIA Security+** | CompTIA | Nền tảng ATTT | Dễ-Trung bình | ~$390 | **Gợi ý lộ trình chứng chỉ cho vị trí này** (theo thứ tự ưu tiên): 1. CompTIA Security+ → nền tảng 2. ISO 27001 Lead Implementer → gắn với BVDLCN 3. CISM → quản lý ATTT (phù hợp vai trò Giám đốc) 4. CISA → nếu muốn thiên về kiểm toán ### 4. Yêu cầu kinh nghiệm JD ghi "tối thiểu 2 năm" nhưng thực tế ACB ở cấp Hội sở thường đánh giá cao ứng viên có **3-5 năm** trong các mảng AT bảo mật/ATTT/Kiểm toán CNTT/Tuân thủ CNTT/Rủi ro CNTT tại ngân hàng hoặc tổ chức tài chính.

Chuẩn bị phỏng vấn

## Hướng dẫn phỏng vấn — Quản lý Rủi ro & BVDLCN tại ACB ### Quy trình tuyển dụng dự kiến tại ACB ACB thường có quy trình 4-5 vòng cho vị trí Hội sở: **Vòng 1: HR Screen (30-45 phút)** - Xác nhận thông tin cá nhân, mức lương kỳ vọng - Kiểm tra nền tảng học vấn, chứng chỉ - Tìm hiểu động lực ứng tuyển **Vòng 2: Phỏng vấn chuyên môn với Trưởng phòng/Giám đốc bộ phận QLRR (60-90 phút)** - Đây là vòng "sống còn" — đánh giá năng lực kỹ thuật - Có thể có bài test ngắn hoặc case study **Vòng 3: Phỏng vấn với Ban lãnh đạo / GĐ Khối (45-60 phút)** - Đánh giá tư duy chiến lược, khả năng lãnh đạo - Câu hỏi về tầm nhìn, cách tiếp cận vấn đề **Vòng 4: Assessment Center (có thể có)** - Bài tập nhóm, thuyết trình - Case study về tình huống rủi ro/BVDLCN **Vòng 5: Đàm phán lương & Thư mời** --- ### Câu hỏi phỏng vấn hay gặp theo từng vòng #### Vòng chuyên môn (Quan trọng nhất) **Về Nghị định 13/2023/NĐ-CP:** 1. Anh/chị hãy trình bày các điểm chính của Nghị định 13 về BVDLCN? 2. "Đánh giá tác động xử lý dữ liệu cá nhân" (DPIA) là gì? Khi nào cần thực hiện? 3. Quy trình chuyển dữ liệu cá nhân ra nước ngoài theo NĐ 13 được thực hiện như thế nào? 4. Trách nhiệm của Bên xử lý dữ liệu (Data Processor) vs Bên kiểm soát dữ liệu (Data Controller)? 5. Các trường hợp phải đăng ký với Cục An ninh mạng (Bộ Công an)? **Về An toàn thông tin & ISO 27001:** 6. Anh/chị giải thích hệ thống ISMS theo ISO 27001? So sánh ISO 27001:2013 và :2022? 7. Các biện pháp kỹ thuật bảo vệ DLCN quan trọng nhất theo anh/chị? 8. Vòng đời thông tin (information lifecycle) gồm những giai đoạn nào? 9. Sự khác biệt giữa CIA Triad (Confidentiality, Integrity, Availability) và mục tiêu BVDLCN? **Về tình huống thực tế:** 10. Nếu phát hiện nhân viên làm rò rỉ dữ liệu khách hàng ra bên ngoài, quy trình xử lý của anh/chị như thế nào? 11. Một chi nhánh bị tấn công ransomware mã hóa toàn bộ dữ liệu KH — các bước anh/chị sẽ triển khai? 12. Nếu NHNN yêu cầu báo cáo khẩn về một vụ vi phạm BVDLCN, anh/chị chuẩn bị như thế nào trong 24h? #### Vòng Ban lãnh đạo 13. Tầm quan trọng của BVDLCN đối với chiến lược chuyển đổi số của ngân hàng? 14. Làm thế nào để cân bằng giữa đổi mới sáng tạo và tuân thủ BVDLCN? 15. Kinh nghiệm quản lý dự án lớn trong lĩnh vực ATTT? 16. Anh/chị nhìn thấy xu hướng rủi ro dữ liệu nào sẽ nổi bật trong 2-3 năm tới? --- ### Tips chuẩn bị ✅ **MUST DO:** - Đọc kỹ Nghị định 13/2023/NĐ-CP và Thông tư hướng dẫn - Cập nhật tin tức ATTT ngân hàng Việt Nam gần đây (các vụ vi phạm, quy định mới) - Chuẩn bị 2-3 case study thực tế đã làm - Tìm hiểu về ACB: văn hóa, chiến lược chuyển đổi số, các sản phẩm số ❌ **NÊN TRÁNH:** - Không nói lý thuyết suông — luôn đưa ví dụ thực tế - Không nhầm lẫn giữa ATTT (Information Security) và An ninh mạng (Cybersecurity) - Không phủ nhận khi chưa biết — nói "tôi sẽ tìm hiểu thêm" tốt hơn ### Dress Code - **Vòng HR/Assessment:** Business casual (áo sơ mi, quần tây, vest không bắt buộc) - **Vòng Ban lãnh đạo:** Lịch sự — vest + sơ mi là phù hợp nhất - Tông màu an toàn: xanh navy, xám, trắng

Lộ trình ôn thi

## Lộ trình ôn tập & chuẩn bị trong 1-2 tuần ### Kiến thức nền tảng BẮT BUỘC nắm vững #### 1. Pháp luật về Bảo vệ dữ liệu cá nhân (Chiếm ~40% trọng số) **Tài liệu cần đọc:** - **Nghị định 13/2023/NĐ-CP** về bảo vệ dữ liệu cá nhân (đọc kỹ, in ra highlight) - **Luật An toàn thông tin mạng 2015** - **Luật An ninh mạng 2018** - **Nghị định 53/2022** quy định chi tiết thi hành một số điều của Luật An ninh mạng - **Thông tư hướng dẫn của NHNN** về ATTT trong hoạt động ngân hàng **Điểm cần nhớ kỹ về NĐ 13:** - 3 vai trò: Chủ thể dữ liệu, Bên kiểm soát, Bên xử lý - 9 nguyên tắc xử lý DLCN - 11 trường hợp xử lý dữ liệu được phép - Quy trình DPIA bắt buộc - Điều kiện chuyển dữ liệu ra nước ngoài - Quyền của chủ thể dữ liệu #### 2. An toàn thông tin & ISO 27001 (~30%) **Tài liệu:** - Tóm tắt ISO 27001:2022 (Annex A controls — 93 controls trong 4 nhóm) - NIST Cybersecurity Framework (Identify, Protect, Detect, Respond, Recover) - COBIT 2019 (liên quan đến CGEIT) **Lưu ý:** JD ghi ISO 27001:2013 nhưng hiện tại tiêu chuẩn hiện hành là **2022** — chuẩn bị sẵn để trả lời câu hỏi so sánh #### 3. Kiến thức ngân hàng (~20%) - Quy trình xử lý dữ liệu KH trong ngân hàng - Data flow của các sản phẩm: thẻ, cho vay, tiền gửi, thanh toán - Tuân thủ Basel II/III về rủi ro hoạt động - Quy định của NHNN về lưu trữ dữ liệu tại VN #### 4. Kỹ năng phân tích & quản lý rủi ro (~10%) - Ma trận rủi ro (Likelihood × Impact) - Phương pháp đánh giá rủi ro: OCTAVE, NIST RMF - Báo cáo sự cố ATTT theo chuẩn quốc tế --- ### Lộ trình 14 ngày chuẩn bị **Tuần 1 (Ngày 1-7): Nền tảng** - Ngày 1-3: Đọc NĐ 13 + Luật ATTT mạng + làm notes - Ngày 4-5: Đọc về ISO 27001:2022 + NIST CSF - Ngày 6-7: Nghiên cứu về ACB (website, báo chí, chiến lược số) **Tuần 2 (Ngày 8-14): Nâng cao & Thực hành** - Ngày 8-9: Ôn lại chứng chỉ mình có + chuẩn bị trình bày - Ngày 10-11: Viết case study cá nhân (2-3 tình huống BVDLCN đã xử lý) - Ngày 12: Luyện trả lời 20 câu hỏi chuyên môn trước gương - Ngày 13: Mock interview với bạn bè/mentor - Ngày 14: Nghỉ ngơi, chuẩn bị trang phục, giấy tờ ### Tài liệu tham khảo **Tiếng Việt:** - Website chính thức của Cục An ninh mạng (Bộ Công an) - Tạp chí An toàn Thông tin (Ban Cơ yếu Chính phủ) - Báo điện tử VnExpress, Tuổi Trẻ — mục công nghệ **Tiếng Anh (tài liệu nền):** - ISACA Journal - (ISC)² Blog - SANS Institute reading room - GDPR.eu (so sánh với NĐ 13) **Khóa học online gợi ý:** - ISO 27001 Foundation trên Udemy/PECB - Data Protection courses trên Coursera (có từ ĐH Hà Nội) - Cybrary miễn phí cho ATTT

Tư vấn nghề nghiệp

## Lời khuyên sự nghiệp cho vị trí Quản lý Rủi ro & BVDLCN ### Lộ trình thăng tiến trong ngành ``` Chuyên viên (Junior) ──> Chuyên viên chính ──> Chuyên gia ──> Trưởng nhóm ──> Phó phòng ──> Trưởng phòng/Giám đốc bộ phận ──> GĐ Khối 2-3 năm 3-5 năm 5-7 năm 2-3 năm 3-5 năm 5-8 năm 8-10+ năm ``` Tại các ngân hàng lớn (ACB, Techcombank, MB, VPBank, Vietcombank, BIDV...), lộ trình cụ thể cho mảng này thường là: - **0-2 năm:** Chuyên viên BVDLCN / Chuyên viên rủi ro IT - **2-5 năm:** Chuyên viên cao cấp / Chuyên gia BVDLCN - **5-8 năm:** Trưởng phòng / Phó Giám đốc bộ phận - **8-12 năm:** Giám đốc bộ phận QLRR / GĐ Trung tâm An ninh thông tin - **12+ năm:** GĐ Khối / Phó Tổng Giám đốc phụ trách Rủi ro (CIO/CRO) ### Mức lương kỳ vọng theo cấp bậc (Thị trường Việt Nam 2024-2025) | Cấp bậc | Mức lương gross/tháng | Ghi chú | |---|---|---| | Chuyên viên (1-2 năm) | 18 - 28 triệu | Big 4, fintech trả cao hơn NH nhỏ | | Chuyên viên chính (3-5 năm) | 28 - 45 triệu | Có chứng chỉ quốc tế +10-15% | | Chuyên viên cao cấp / Chuyên gia (5-7 năm) | 45 - 70 triệu | ACB, Techcombank trả cạnh tranh | | Trưởng phòng / Quản lý (7-10 năm) | 70 - 130 triệu | + thưởng KPI + ESOP (nếu có) | | Giám đốc bộ phận (10+ năm) | 130 - 250 triệu | Tùy quy mô ngân hàng | **Lưu ý:** ACB là ngân hàng tư nhân top đầu, mức lương Hội sở thường cao hơn trung bình ngành 10-20%. Vị trí GĐ/Chuyên viên cao cấp có thể deal **60-100 triệu** tùy năng lực. ### Kỹ năng cần phát triển thêm trong tương lai 1. **AI Security & Privacy** — AI tạo sinh và quyền riêng tư, dữ liệu huấn luyện AI 2. **Cloud Security** — AWS/Azure security certifications 3. **Zero Trust Architecture** — xu hướng bảo mật hiện đại 4. **Privacy Engineering** — tích hợp BVDLCN ngay từ thiết kế (Privacy by Design) 5. **Quản trị Dữ liệu (Data Governance)** — mở rộng sang Chief Data Officer 6. **Kỹ năng lãnh đạo** — để thăng tiến lên cấp quản lý ### Cơ hội nghề nghiệp 5 năm tới - Nhu cầu BVDLCN tại VN đang **rất nóng** sau khi NĐ 13 có hiệu lực (1/7/2023) - Các ngân hàng đang thành lập riêng phòng/bộ phận BVDLCN - Nhân sự có kinh nghiệm vừa ATTT vừa tuân thủ pháp luật rất khan hiếm - Cơ hội chuyển sang làm **Data Protection Officer (DPO)** là xu hướng nghề nghiệp mới - Có thể freelance/consulting cho nhiều ngân hàng sau khi đủ kinh nghiệm ### Lời khuyên cá nhân **Nếu bạn đang ở giai đoạn đầu sự nghiệp (1-3 năm):** - Đừng ngại ứng tuyển dù JD ghi "tối thiểu 2 năm" — nhiều HR sẵn sàng xem xét nếu bạn có nền tảng vững - Ưu tiên lấy chứng chỉ **CompTIA Security+** và **ISO 27001** trước **Nếu bạn đang ở giữa sự nghiệp (5-8 năm):** - Tập trung vào **CISM** + kinh nghiệm quản lý dự án lớn - Bắt đầu xây dựng personal brand qua bài viết, tham gia hội thảo **Nếu bạn muốn chuyển ngành:** - Từ IT/Network: bổ sung kiến thức pháp luật BVDLCN - Từ pháp chế/Compliance: bổ sung kiến thức kỹ thuật ATTT - Từ kiểm toán: cả hai đều cần thêm

Câu hỏi thường gặp

Em là sinh viên năm cuối ngành Luật, chưa có kinh nghiệm. Em có thể ứng tuyển vị trí này không?

Thực tế rất khó em nhé. JD ghi rõ "tối thiểu 2 năm kinh nghiệm" và đòi hỏi background kỹ thuật ATTT, không phải chỉ hiểu biết pháp luật. Em nên tích lũy kinh nghiệm trước bằng cách: (1) Thực tập tại phòng pháp chế/compliance ngân hàng, (2) Lấy thêm chứng chỉ CompTIA Security+ hoặc ISO 27001 Foundation, (3) Học thêm về IT cơ bản (mạng, database). Sau 2-3 năm làm việc thực tế, em hoàn toàn có thể quay lại ứng tuyển vị trí này với lợi thế là người vừa hiểu pháp luật vừa có kinh nghiệm kỹ thuật — đây là profile rất quý hiếm trên thị trường.

Mức lương cho vị trí này tại ACB khoảng bao nhiêu? Tôi có 4 năm kinh nghiệm và có CISM.

Với 4 năm kinh nghiệm + chứng chỉ CISM, anh/chị có thể deal trong khoảng **45-70 triệu gross/tháng** tại ACB Hội sở. Nếu đã có kinh nghiệm làm ở ngân hàng top đầu khác (Techcombank, MB, VPBank), có thể đẩy lên **70-85 triệu**. Lưu ý JD ghi "Giám Đốc/Chuyên Viên" — nếu deal vào cấp Chuyên viên cao cấp với range 50-70 triệu là hợp lý. Ngoài ra còn thưởng KPI cuối năm (thường 2-4 tháng lương) và các phúc lợi khác (bảo hiểm sức khỏe, thưởng lễ Tết, đào tạo). Anh/chị nên research trên Glassdoor Vietnam và Salary.vn để có số liệu cập nhật nhất.

Tôi đang làm IT Security ở một công ty fintech, muốn chuyển sang ngân hàng. Có khả thi không?

Hoàn toàn khả thi và có lợi thế. Fintech là môi trường cực kỳ tốt để chuẩn bị cho vị trí này vì: (1) Fintech thường có văn hóa data-driven, (2) Anh/chị đã quen với scale lớn và rủi ro cao, (3) Nhiều fintech hoạt động như ngân hàng nên quy trình tương đồng. Tuy nhiên cần bổ sung: (1) Kiến thức về NĐ 13/2023 và quy định NHNN (fintech có thể chưa bám sát), (2) Hiểu biết về Basel II/III và rủi ro hoạt động ngân hàng, (3) Kinh nghiệm làm việc với cơ quan quản lý (NHNN, Bộ Công an). Trong CV, hãy nhấn mạnh các dự án BVDLCN anh/chị đã làm ở fintech — chắc chắn HR sẽ chú ý.

Chứng chỉ nào quan trọng nhất nếu tôi chỉ có thể thi một chứng chỉ trong năm nay?

Với vị trí này, anh/chị nên ưu tiên **ISO 27001 Lead Implementer hoặc CISM**. Lý do: (1) ISO 27001 gắn liền trực tiếp với việc xây dựng hệ thống QL ATTT mà JD yêu cầu (mục 1, 5, 6), (2) CISM tập trung vào quản lý ATTT cấp chiến lược — phù hợp nếu anh/chị apply vị trí Giám đốc. Nếu đã có 2 chứng chỉ trở lên, hãy ưu tiên **CISSP** — đây là chứng chỉ được công nhận rộng rãi nhất toàn cầu nhưng đòi hỏi 5 năm kinh nghiệm. CISA phù hợp nếu anh/chị muốn nghiêng về kiểm toán. Còn CEH/OSCP là chứng chỉ kỹ thuật penetration testing — chỉ cần nếu vị trí cần hands-on hacking, vị trí này không quá cần.

Vị trí ghi "Giám Đốc/Chuyên Viên" thì apply cấp nào hợp lý với 7 năm kinh nghiệm?

Với 7 năm kinh nghiệm anh/chị nên apply ở cấp **Phó Trưởng phòng / Chuyên gia cao cấp** thực tế, dù JD ghi hai cấp. Lý do: (1) Cấp Giám đốc thường cần 10-12 năm và đã quản lý team ≥10 người, (2) ACB thường tuyển "Giám Đốc" cho vị trí đã có sẵn leadership hoặc kế hoạch kế nhiệm rõ ràng. Cách tiếp cận tốt nhất: trong CV ghi rõ "mong muốn ở cấp Chuyên gia/Phó phòng với lộ trình lên Trưởng phòng trong 2-3 năm". Điều này cho thấy sự tham vọng nhưng thực tế. Nếu deal được cấp Phó phòng với range 60-85 triệu là rất ổn cho level 7 năm kinh nghiệm.

Tôi muốn trở thành DPO (Data Protection Officer) trong tương lai. Vị trí này có phải bước đệm tốt không?

Đây là bước đệm **xuất sắc** cho sự nghiệp DPO. Vị trí tại ACB cho anh/chị trải nghiệm trực tiếp về: xây dựng chính sách BVDLCN, giám sát tuân thủ, DPIA, làm việc với cơ quan chức năng — tất cả là core của DPO. Sau 3-5 năm ở vị trí này, anh/chị có thể: (1) Trở thành DPO chính thức tại ACB (một số NH đã bổ nhiệm), (2) Chuyển sang làm DPO cho tập đoàn lớn (Samsung, VinGroup, FPT đều đang tuyển), (3) Tư vấn độc lập cho nhiều doanh nghiệp về BVDLCN — nhu cầu rất cao. Xu hướng DPO đang nổi lên rất mạnh tại VN sau NĐ 13. Đây là cơ hội nghề nghiệp có giá trị dài hạn.

JD không ghi rõ phúc lợi, làm sao để tôi biết mức độ hấp dẫn của vị trí này?

Đúng là JD không công bố phúc lợi chi tiết — điều này khá phổ biến tại VN. Anh/chị có thể tìm hiểu qua: (1) **Glassdoor Vietnam** và **Salary.vn** để xem review về ACB, (2) Hỏi trực tiếp HR trong vòng phỏng vấn (hỏi sớm không phải là thiếu chuyên nghiệp), (3) Hỏi người quen đang làm tại ACB. Phúc lợi chung của ACB Hội sở thường gồm: bảo hiểm sức khỏe gia đình, 13-14 tháng lương/năm, thưởng KPI 2-4 tháng, voucher wellness, đào tạo nội bộ + hỗ trợ lấy chứng chỉ quốc tế, xe đưa đón một số tuyến hoặc phụ cấp xăng xe. ACB nổi tiếng với môi trường làm việc cởi mở và văn hóa đổi mới — đây là điểm cộng lớn.

Tôi đã có 5 năm làm kiểm toán CNTT (IT Audit). Profile này có mạnh cho vị trí này không?

Profile của anh/chị **rất phù hợp** — nằm trong nhóm background được ưu tiên trong JD (kiểm toán CNTT, tuân thủ CNTT). Đây là lợi thế cạnh tranh lớn vì kiểm toán viên thường có tư duy đánh giá rủi ro có hệ thống, quen viết báo cáo và làm việc với nhiều bên liên quan. Tuy nhiên cần bổ sung: (1) Đọc kỹ NĐ 13 và làm quen với các khái niệm BVDLCN cốt lõi (DPIA, data subject rights, cross-border transfer), (2) Nếu chưa có thì lấy CISA (gần với background IT Audit nhất), (3) Trong CV, hãy nhấn mạnh các dự án có yếu tố BVDLCN/ATTT (không chỉ audit tài chính thuần túy). Với 5 năm + CISA, mức deal hợp lý là 50-75 triệu.