1. Chuẩn hóa và giám sát hoạt động phát triển và vận hành phần mềm:
- Xây dựng các nguyên tắc nhằm chuẩn hóa, đảm bảo an toàn cho các hoạt động phát triển phần mềm
- Giám sát hoạt động vận hành công nghệ thông tin đảm bảo tuân thủ quy định của luật, tiêu chuẩn quốc tế, UBCKNN và của Công ty.
- Tham gia quá trình đánh giá và lên phương án xử lý các sự cố/ lỗi phần mềm.
- Định kỳ đánh giá và ghi nhận các điểm chưa tuân thủ hoặc điểm chưa phù hợp trong hoạt động của dự án so với quy trình đã thiết lập.
- Tham gia vào quá trình xây dựng và cải tiến quy trình
- Đào tạo và hướng dẫn Quy trình, quy định trong Công ty
- Tổng hợp, đánh giá hiện trạng và báo cáo đến ban lãnh đạo định kỳ hoặc khi có yêu cầu.
2. Giám sát hoạt động triển khai và vận hành hạ tầng công nghệ thông tin:
- Theo dõi tiến độ dự án liên quan đến phát triển hạ tầng, dựa theo Kế hoạch dự án, nhắc nhở các deadline của task trong dự án.
- Kiểm tra, đảm bảo dự án tuân thủ quy trình, quy định đã đề ra
- Tham gia vào quá trình xây dựng và cải tiến quy trình vận hành hạ tầng
- Tổng hợp báo cáo tiến độ triển khai các dự án phát triển hạ tầng đến ban lãnh đạo định kỳ.
3. Giám sát hoạt động liên quan đến an toàn thông tin:
- Theo dõi tiến độ dự án hoặc sự cố liên quan đến an toàn thông tin, dựa theo Kế hoạch dự án, nhắc nhở các deadline của task trong dự án.
- Kiểm tra, đảm bảo dự án tuân thủ quy trình, quy định đã đề ra
- Tham gia vào quá trình xử lý các lỗ hổng liên quan đến an toàn thông tin và bảo mật dữ liệu
- Tổng hợp báo cáo liên quan đến lỗ hổng và tiến độ triển khai xử lý đến ban lãnh đạo định kỳ.
4. Nhận diện các rủi ro trong quá trình phát triển và vận hành hệ thống công nghệ thông tin, cùng các team liên quan đánh giá và tìm giải pháp:
- Tổng hợp, thống kê, phân tích báo cáo các số liệu theo tiêu chuẩn yêu cầu; từ đó đưa ra các nguy cơ, vấn đề và đề xuất thực hiện với Ban lãnh đạo.
- Tổng hợp báo cáo tình trạng hệ thống, các sự cố bảo mật, biểu hiện lỗ hổng bảo mật đến ban lãnh đạo.