Chuyên gia Rủi ro Lưu ký & Bảo vệ Tài sản
Quản trị Rủi ro & An ninhQuản trị Rủi ro Lưu kýHà NộiChuyên giaToàn thời gian
Bạn sẽ chịu trách nhiệm nhận diện, đánh giá và giám sát các rủi ro trọng yếu trong hoạt động lưu ký và bảo vệ tài sản khách hàng của CAEX. Trọng tâm là quản lý ví nóng/lạnh, private key, cơ chế ký và phê duyệt giao dịch, phân tách tài sản khách hàng với tài sản công ty và đối soát tài sản số.
Trách nhiệm công việc
- Xây dựng và cập nhật khung quản trị rủi ro, chính sách và chỉ tiêu giám sát cho hoạt động lưu ký và bảo vệ tài sản số
- Nhận diện, đánh giá và báo cáo các rủi ro trọng yếu: ví nóng/lạnh, private key management, ký và phê duyệt giao dịch, phân quyền truy cập, nạp/rút
- Đánh giá rủi ro và mức độ sẵn sàng kiểm soát trước khi triển khai sản phẩm, tính năng hoặc thay đổi liên quan đến lưu ký và quản lý ví
- Rà soát độc lập thiết kế và hiệu quả các chốt kiểm soát: wallet access, whitelisting địa chỉ, transaction signing, maker-checker, hạn mức chuyển tài sản
- Giám sát rủi ro và ngoại lệ từ nạp/rút, chuyển và đối soát tài sản: chuyển sai địa chỉ/network, lỗi xác thực, giao dịch treo, sai lệch đối soát
- Đánh giá cơ chế bảo vệ tài sản khách hàng: phân tách tài sản, kiểm soát sử dụng, xử lý thiếu hụt và escalation
- Đánh giá rủi ro nhà cung cấp và giải pháp công nghệ trọng yếu liên quan đến lưu ký
- Xây dựng dashboard, báo cáo và bộ chỉ số giám sát rủi ro lưu ký; phối hợp xử lý sự cố
Yêu cầu
- Cử nhân trở lên chuyên ngành Quản trị rủi ro, CNTT, An toàn thông tin, Khoa học dữ liệu, Fintech hoặc liên quan
- Từ 3 đến 7 năm kinh nghiệm trong quản trị rủi ro, lưu ký tài sản, vận hành giao dịch/thanh toán, blockchain, fintech hoặc kiểm toán công nghệ
- Am hiểu công nghệ blockchain và lưu ký tài sản số: blockchain transactions, settlement & reconciliation, ví nóng/lạnh, wallet architecture, private key management, transaction signing
- Có khả năng đánh giá rủi ro, phân tích dữ liệu và xác định khoảng trống kiểm soát trong môi trường tài sản số
- Xây dựng được báo cáo và dashboard phục vụ quản trị rủi ro
- Giao tiếp và làm việc thành thạo bằng tiếng Việt và tiếng Anh
Có lợi thế nếu
- Kinh nghiệm tại tổ chức cung cấp dịch vụ lưu ký tài sản số hoặc sàn giao dịch crypto
- Kinh nghiệm đánh giá kiểm soát private key management, hot/cold wallet, transaction signing, segregation of duties
- Chứng chỉ CISA, CRISC, CISSP, CCSS hoặc ISO 27001