Security & Infra Manager (Banking/Fintech)

CÔNG TY TNHH CHARTERTECH GLOBAL
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

About the role: Lead end- to- end security and infrastructure for digital banking and capital markets platforms across on- prem, cloud, and hybrid environments. Own the enterprise operation security and part of application security, drive governance, risk, and compliance, and enforce secure- by- design practices across product, platform, and operations, with authority to set strategy, approve controls, and represent the function to clients and regulators.
Key Responsibilities:
Cybersecurity & Risk

Embed security into SDLC and CI/CD: threat modeling (e.g., STRIDE), SAST/DAST/SCA, secrets scanning, IaC scanning, container/image scanning, artifact signing, and SBOM generation; enforce pipeline gates and risk- based exceptions.
Experience in SOC strategy and operations: log ingestion, SIEM/SOAR use cases, threat hunting, alert tuning, and purple- team style continuous improvement.
Run vulnerability management at scale: authenticated scans, prioritization, SLA- based patching, and exec- level reporting.
Govern runtime controls for cloud- native stacks: Kubernetes/container security, admission controls, runtime detection, policy- as- code, and API/WAF protections with rate- limiting and mTLS where required
Operate endpoint, email, and data protection controls (EDR/XDR, DLP, MDM, anti- phish), plus Zero Trust network segmentation and secure remote access (IAM/PAM, MFA, device posture).
Support internal audits, regulatory inspections, and external assessments; coordinate remediation plans with accountable owners and due dates.
Establish and maintain a policy suite, control standards, and a risk register tied to business objectives and risk appetite.
Implement the secure coding standards, secure code reviews, and developer enablement through playbooks, patterns, and training.
Direct incident response across Detect- Respond- Recover: playbooks, tabletop exercises, forensics handling, evidence chain, post- incident reviews, and lessons- learned backlog.
Own the information security management system and control framework aligned to ISO/IEC 27001:2022, PCI DSS 4.0<ins>, NIST CSF 2.0 (incl. Govern), CIS Controls v8, and applicable SEA banking regulations (e.g., SBV, MAS TRM, Bank Negara RMiT).

Infrastructure Management

Architect and operate secure, scalable infrastructure across multiple sites: identity- centric controls, network micro- segmentation, key management, backups, and immutable recovery patterns.
Partner with DevOps teams on performance, reliability, and cost controls, ensuring security controls are observable and automation- friendly in the cloud environment.
Implement all infrastructure- related activities, including Internet, devices, wifi, and mainly the Microsoft 365 ecosystem.

Team & Vendor Leadership

Build and mentor a high- performance team; establish on- call procedures, runbooks, and career paths.
Manage security vendors and MSSPs, negotiate SLAs, and hold annual business reviews.
Train staff on security awareness and operational resilience.
Foster a culture of automation, accountability, and proactive monitoring.

Yêu cầu công việc

Key Requirements

Knowledge:+ Practical application of ISO 27001:2022, PCI DSS 4.0, NIST CSF 2.0, CIS Controls v8, OWASP ASVS/Top- 10; familiarity with SEA banking guidelines (SBV, MAS TRM, Bank Negara RMiT)+ Proven capability to write policies/standards, operate risk registers, control testing, and report to senior leadership and regulators.
Soft Skills:+ All- level communication, straightforward risk storytelling, stakeholder influence+ Coaching mindset, continuous improvement, and automation bias.+ Program management with measurable outcomes and on- time delivery
Technical Skills:+ SecOps: SIEM/SOAR operations, detection engineering, threat intel, EDR/XDR, DLP, email security, phishing defense+ AppSec/DevSecOps: SDLC governance, CI/CD integration, SAST/DAST/SCA, IaC scanning, secrets management, artifact signing, SBOM, container/K8s security, API security, WAF.+ Cloud & Infra: AWS/Azure security services, identity- first architecture, network security, HSM/KMS, backup/restore patterns, DR/BCP.+ IAM/PAM & Zero Trust: policy design, privileged access workflows, JIT/JEA, device posture, segmentation
Education: Bachelor’s in Computer Science, Information Security, Engineering, or equivalent. Master’s preferred.
Prefer Certification: CISSP, CISM, CCSP, Azure/AWS Architect, ITIL, ISO 27001 Lead Implementer
Experience: 10+ years in IT infrastructure or cybersecurity, 3+ years in regulated financial services (banking, securities, or payments) with hands- on exposure to audits, regulators, and industry schemes (e.g., PCI).

Preferred experience

Cloud migrations, hybrid transformations, and data residency constraints in SEA
Hands- on with tooling such as GitLab CI, Trivy/Grype, Semgrep/SonarQube, OWASP ZAP,
Checkov/Terraform scanners, Gitleaks, OPA/Conftest, Falco, Sigstore/Cosign, Nexus/ECR, and modern SIEM/SOAR stacks
Participation in red- team exercises and purple- team cycles
Exposure to regulatory IT audits in Vietnam and other SEA markets.
Core banking, digital onboarding/eKYC, payment gateways, and securities trading platforms.

Quyền lợi

Participate in engaging team building activities: Company trip, team building, town hall,...
Bonuses for the 13th month of employment, Performance Bonus
Full participation in social insurance, as well as a yearly health checkup at a reputable hospital.
Opportunity to participate in challenging projects with cutting- edge technology
Review salary 2 times/year

Cập nhật gần nhất lúc: 2025-09-18 03:15:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
12/10/2025
Hình thức làm việc
Toàn thời gian
Cấp bậc
Quản Lý / Giám Sát
Số lượng cần tuyển
1
Ngành nghề
IT phần mềm
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Security & Infra Manager (Banking/Fintech) - Mã tin đăng: 5277484. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY TNHH CHARTERTECH GLOBAL

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Manager banking tại tỉnh/thành