Tiêu chuẩn chung:
Là công dân Việt Nam, có hộ khẩu thường trú tại Việt Nam.
Tuổi đời không quá 35 tuổi (tính đến thời điểm sơ loại hồ sơ).
Có sức khoẻ để đảm nhiệm công tác.
Có phẩm chất đạo đức tốt, không có tiền án, tiền sự; không trong thời gian bị truy cứu trách nhiệm hình sự, chấp hành án phạt tù, án treo, cải tạo không giam giữ, quản chế, đang chịu biện pháp giáo dục tại địa phương, đang chữa bệnh, cai nghiện…
Kinh nghiệm
Ưu tiên các ứng viên đã có kinh nghiệm lâu năm trong công tác quản lý chính sách an toàn thông tin.
Có kinh nghiệm ít nhất 01 năm trong lĩnh vực: Quản lý chính sách An toàn thông tin; Quản lý tuân thủ bảo mật; Đánh giá rủi ro an toàn thông tin; Kiểm toán & Kiểm soát nội bộ về bản mật thông tin hoặc các lĩnh vực phù hợp khác.
Ưu tiên ứng viên:
Có các chứng chỉ bảo mật như CEH/CHFI/SECURITY+/CRISC…
Có kinh nghiệm về kiểm toán CNTT, ATTT, quản trị các dự án CNTT, ATTT.
Đối với ứng viên nội bộ:
Có tối thiểu 01 năm là chuyên viên công tác tại một trong các bộ phận liên quan tới quản trị rủi ro, tuân thủ tại các Ban/Trung tâm TSC.
Có tối thiểu 01 năm công tác tại BIDV, không trong thời gian bị xem xét thi hành kỷ luật hoặc đang trong thời gian thi hành kỷ luật.
Có kết quả xếp loại hoàn thành nhiệm vụ từ mức tốt trở lên trong vòng 1 năm gần nhất.
Kỹ năng
Triển khai và duy trì áp dụng các tiêu chuẩn an toàn bảo mật gồm PCI DSS, SWIFT CSP…
Tổ chức rà soát, đánh giá việc áp dụng các biện pháp đảm bảo an toàn bảo mật hệ thống thông tin theo cấp độ.
Có hiểu biết về các tiêu chuẩn về an toàn bảo mật hệ thống thông tin ví dụ như: ISO 27001, PCI DSS, CIS, NIST, …
Có hiểu biết về lĩnh vực kiểm toán CNTT hoặc ATTT.
Có kiến thức cơ bản về quản trị hệ thống, quản trị mạng, an ninh mạng, lỗ hổng ATTT..
Trình độ học vấn
Ngoại ngữ: Tối thiểu đạt một trong các chứng chỉ TOEIC đạt 600/990, Toefl PBT/IPT đạt 500/677, Toefl CBT đạt 173/300, Toefl iBT đạt 61/120, Ielts đạt 5.5/9.0, Cambridge Exam đạt First (FCE), B2 Khung Châu Âu, 4/6 Khung năng lực ngoại ngữ 6 bậc. Chấp nhận ứng viên bổ sung chứng chỉ tiếng Anh trong thời gian 24 tháng kể từ ngày được tuyển dụng.
Tốt nghiệp Đại học (chính quy, công lập trong nước hoặc Đại học tại nước ngoài) trở lên thuộc các chuyên ngành: An ninh mạng (Cybersecurity), An toàn thông tin (Information Security), Bảo mật thông tin và mật mã (Cryptography & Information Security), Công nghệ Thông tin, Hệ thống thông tin, Kỹ thuật phần mềm, Kỹ thuật mạng, Quản trị hệ thống và Mạng, Điện tử- Viễn thông hoặc các chuyên ngành phù hợp có liên quan khác.
Các trường hợp đặc biệt không đáp ứng các yêu cầu nêu trên nhưng vẫn xem xét tuyển dụng nếu đáp ứng được yêu cầu công việc:
Tham gia, đạt giải cao (top 3) trong các cuộc thi về an toàn thông tin, CTF được tổ chức bởi các đơn vị uy tín trong nước và quốc tế.
Tham gia, đạt thứ hạng cao các chương trình Bug Bounty được tổ chức bởi đơn vị uy tín trong nước và quốc tế.
Phát hiện các lỗ hổng bảo mật và được ghi nhận thông qua hình thức CVE, Hall of Fame của các đơn vị uy tín trong nước và quốc tế.
Có các chứng chỉ quốc tế về an toàn thông tin được cấp bởi các đơn vị uy tín như SANS/GIAC, Offensive Security/OffSec, ISC2, EC- COUNCIL, ISACA.