I. Mô tả công việc:

Quản trị & chính sách

  • Xây dựng, cập nhật chính sách bảo vệ dữ liệu và khung quản trị an ninh AI xuyên suốt vòng đời từ thiết kế, huấn luyện đến vận hành
  • Xác định tiêu chí phân loại dữ liệu và phân loại rủi ro mô hình AI theo mức độ tác động (hỗ trợ quyết định, tự động ra quyết định, tương tác khách hàng...).
  • Xây dựng quy trình đánh giá bảo mật/rủi ro trước khi đưa dữ liệu, hệ thống hoặc mô hình AI vào vận hành thực tế.

Triển khai & vận hành kỹ thuật

  • Tư vấn bảo mật dữ liệu và AI ngay từ giai đoạn thiết kế; triển khai và quản trị các giải pháp phòng chống thất thoát dữ liệu DLP (network/endpoint/cloud), mã hóa dữ liệu (TDE, KMS/HSM), tokenization, data masking cho môi trường test/dev và trước khi training AI.
  • Triển khai Database Firewall, bảo mật Data Lake/Warehouse, cấu hình an toàn lưu trữ Cloud, phát hiện misconfiguration; phối hợp giám sát và kiểm soát truy cập dữ liệu trên các hệ thống core banking, thanh toán, AML...
  • Bảo vệ dữ liệu và mô hình AI khỏi rò rỉ qua đầu ra/truy vấn, kiểm soát dữ liệu nhạy cảm khi tích hợp API bên thứ ba (LLM); phòng chống các rủi ro AI/ML đặc thù (Model Inversion/Extraction, Data/Model Poisoning, Membership Inference).
  • Kiểm thử LLM theo OWASP Top 10, triển khai guardrail; bảo mật pipeline huấn luyện, dữ liệu, model registry, vector database, chuỗi cung ứng AI; tích hợp security gate vào CI/CD trước khi deploy model.
  • Tự động hóa kiểm tra tuân thủ và rà quét dữ liệu.

Ứng cứu sự cố

  • Phối hợp xử lý, điều tra sự cố rò rỉ dữ liệu và sự cố AI/ML; xây dựng phương án giám sát hành vi bất thường (của mô hình lẫn người dùng) và đánh giá rủi ro định kỳ, kể cả với AI bên thứ ba.

Tuân thủ & kiểm toán

  • Đảm bảo tuân thủ Luật An ninh mạng, Luật Bảo vệ dữ liệu cá nhân, Luật Trí tuệ nhân tạo, quy định NHNN, PCI-DSS, ISO 27001; chuẩn bị hồ sơ hỗ trợ kiểm toán/thanh tra.

Đào tạo & đánh giá công nghệ mới

  • Đào tạo nhận thức bảo mật dữ liệu và rủi ro AI cho toàn; tư vấn nghiệp vụ khi triển khai dự án mới.
  • Đánh giá rủi ro khi áp dụng Cloud, Big Data, AI/ML, Open Banking; phối hợp đối tác đưa AI vào an ninh thông tin

II. Tiêu chuẩn tuyển dụng:

Trình độ

  • Trình độ chuyên môn: Tốt nghiệp Đại học hệ chính quy chuyên ngành ATTT/CNTT/Toán/Toán tin/Điện tử viễn thông/Khoa học dữ liệu/Machine Learning hoặc các chuyên ngành có liên quan đến CNTT.
  • Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm; đào tạo Thạc sỹ chỉ là tiêu chí xem xét ưu tiên). Tốt nghiệp các trường đại học: Đại học Bách khoa Hà Nội/TP. Hồ Chí Minh; Đại học Kinh tế quốc dân; Đại học Kinh tế TP. Hồ Chí Minh; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Học viện Kỹ thuật mật mã; Học viện Kỹ thuật Quân sự; Đại học Sư phạm Hà Nội/TP. Hồ Chí Minh; Đại học Giao thông vận tải; Đại học Khoa học tự nhiên trực thuộc khối Đại học Tổng hợp; Đại học Mở Hà Nội; Đại học FPT; Các trường Đại học nước ngoài có uy tín. Loại tốt nghiệp: Tốt nghiệp loại Khá trở lên.
  • Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 khung Châu Âu (hoặc tương đương) trở lên, sử dụng tốt tiếng Anh, giao tiếp và đọc hiểu các tài liệu liên quan đến công việc phụ trách.

Kiến thức

  • Am hiểu nguyên tắc phân loại, gán nhãn, mã hóa, masking, tokenization dữ liệu.
  • Am hiểu sâu và có kinh nghiệm triển khai thực tế các giải pháp DLP, viết rule phát hiện dữ liệu nhạy cảm, triển khai các giải pháp mã hóa.
  • Hiểu sâu kiến trúc Transformer, vòng đời MLOps; nắm vững yêu cầu đánh giá theo OWASP Top 10 for LLM và framework MITRE ATLAS.
  • Thực hành được tấn công/phòng thủ Adversarial ML; có kinh nghiệm triển khai trên ít nhất 1 nền tảng cloud AI.
  • Kinh nghiệm bảo mật Data Lake/Warehouse hiện đại; hiểu biết về database và kiến trúc dữ liệu ngân hàng (core banking, data warehouse).
  • Hiểu biết về SIEM, log analysis.
  • Nắm vững khung pháp lý: Luật an ninh mạng, Luật bảo vệ dữ liệu cá nhân, Luật Trí tuệ nhân tạo và các văn bản hướng dẫn luật; Các tiêu chuẩn quốc tế về an ninh dữ liệu và trí tuệ nhân tạo…

Kinh nghiệm

  • 3–7 năm kinh nghiệm trong lĩnh vực an toàn thông tin; trong đó có kinh nghiệm thực tế với Data, AI/ML; ưu tiên từng làm việc trong môi trường tài chính - ngân hàng.

Kỹ năng

  • Kỹ năng nghiên cứu công nghệ mới
  • Kỹ năng sáng tạo và liên tục cải tiến
  • Kỹ năng làm việc theo nhóm /tổ chức

Khả năng

  • Phân tích/phán đoán
  • Tư duy Logic

Phẩm chất cá nhân

  • Tinh thần trách nhiệm cao
  • Chủ động trong công việc
  • Tuân thủ kỷ luật
  • Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao

Độ tuổi:

Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.

Ưu tiên

  • Ưu tiên ứng viên có các chứng chỉ quốc tế về mạng và bảo mật (CISSP, CISA, ISO27001, CEH, CCISM, CDPSE, CIPP, PCI-DSS QSA/ISA, CAISP/AISec, Google/AWS/Azure AI Security certifications, các khóa chuyên sâu về LLM Security.….)
  • Ưu tiên ứng viên có kinh nghiệm làm việc liên quan tới an ninh các ứng dụng, phần mềm, hệ thống trong lĩnh vực ngân hàng.
  • Ưu tiên ứng viên có kinh nghiệm làm việc trong các môi trường, dự án trên nền tảng điện toán đám mây, hệ thống xử lý dữ liệu lớn, hệ thống xử lý dữ liệu quan trọng, dữ liệu cá nhân, dự án trên nền tảng điện toán đám mây, hệ thống xử lý dữ liệu lớn, hệ thống MLOp, AI/ML…
  • Ứng viên có kinh nghiệm làm việc ở môi trường quốc tế hoặc những tổ chức lớn, tập đoàn đa quốc gia

Thời gian nhận hồ sơ: đến hết ngày 28/09/2026

LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Vận hành Công nghệ thông tin