1. Nhiệm vụ và trách nhiệm chính
- Triển khai các giải pháp ATTT, quản trị vận hành các hệ thống ATTT bao gồm các công việc vận hành, nâng cấp, sao lưu cấu hình, phục hồi, vá các lỗ hổng bảo mật, tối ưu hoạt động, xây dựng các quy trình vận hành hệ thống và hướng dẫn thực thi trên các hệ thống, đảm bảo tính liên tục và hiệu quả của các giải pháp:
- Các giải pháp về Firewall Internet.
- Các giải pháp về Webproxy.
- Các giải pháp về Network Access Control (NAC).
- Các giải pháp về VPN.
- Các giải pháp Access Control (NAC)
- Các giải pháp xác thực MFA
- Các giải pháp về Anti-Virus (AV)
- Các giải pháp về DLP (Onprem/Cloud).
- Các giải pháp về MDM (Onprem/Cloud).
- Các giải pháp về Manageengine.
- Các giải pháp ATTT khác.
- Quản lý kết nối và truy cập mức hệ thống/ứng dụng và người dùng (chính sách kết nối, truy cập hệ thống, Internet, Webproxy…
- Quản lý chính sách và cấp phát phân quyền trên hệ thống MDM.
- Quản lý cấp phát phân quyền truy cập từ xa VPN (remote access).
- Quản lý chính sách DLP/Device Control (USB, thiết bị ngoại vi).
- Đảm bảo ATTT hệ thống mạng người dùng văn phòng, các hệ thống Wifi nội bộ, Wifi trải nghiệm, Wifi khách hàng.
- Cập nhật, khai báo các chính sách theo Quy chế BMTT và các chính sách, quy định quản lý truy cập khác.
- Đảm bảo các hệ thống tuân thủ các quy định của Ủy ban CKNN và các tiêu chuẩn bảo mật quốc tế (như ISO 27001, …) và các chính sách, quy định quản lý truy cập của Công ty.
- Kiểm tra định kỳ và báo cáo các rủi ro bảo mật liên quan tới các hệ thống, phạm vi nghiệp vụ quản lý.
- Thu thập và báo cáo số liệu bảo mật.
- Thực hiện các nhiệm vụ khác theo phân công của lãnh đạo Phòng An ninh thông tin.
