Việc làm này đã được thêm vào mục Việc làm đã lưu.
Bạn đã lưu tối đa 20 việc làm. Nếu bạn muốn lưu mới, hãy cập nhật Việc làm đã lưu.
Senior Pentest/Application Security Engineer
CÔNG TY CỔ PHẦN CHỨNG KHOÁN VPS
Chuyên môn:
Lĩnh vực:
Dịch Vụ Tài Chính
3 Lý do để gia nhập công ty
- Thường cuối năm trung bình 5 - 7 tháng lương
- Team building nghỉ dưỡng 2 lần/ năm
- Văn phòng siêu sang, xịn, mịn
Mô tả công việc
- Đảm bảo ATTT xuyên suốt chu trình dự án phát triển phần mềm:
- Tham gia dự án từ giai đoạn phân tích yêu cầu, thiết kế đến trước golive.
- Xây dựng và rà soát các yêu cầu bảo mật trong dự án.
- Xây dựng và duy trì các biện pháp bảo mật cho tài khoản khách hàng: bao gồm xác thực mạnh, bảo vệ chống lại các cuộc tấn công giả mạo, phát hiện hành vi bất thường trong các giao dịch,..
- Tư vấn cho team dự án về các tiêu chuẩn ATTT cho: Ứng dụng (Authentication, Authorization, Encryption, Session…), Hạ tầng & mạng, Cloud & Microservices,..
- Đảm bảo tuân thủ quy định pháp lý và tiêu chuẩn ngành (Thông tư 18, 134, HNX/HSX/VSD…)
- Thực hiện các hoạt động pentest chuyên sâu:
- Web Application Pentest
- Mobile App Pentest
- API Security Testing
- Thực hiện Secure Code Review: thủ công và kết hợp công cụ SAST, review kết quả trong các luồng CI/CD của Security.
- Đánh giá rủi ro bảo mật trước golive; đưa ra khuyến nghị xử lý theo mức độ ảnh hưởng kinh doanh.
- Xác nhận khắc phục và đảm bảo hệ thống đạt đẩy đủ tiêu chí an toàn trước khi triển khai Production.
- Quản lý lỗ hổng sau khi report được cho phía dev:
- Phân loại lỗ hổng theo CVSS và Business Impact.
- Theo dõi, phối hợp DEV xử lý đến khi đóng.
- Báo cáo xu hướng lỗ hổng theo dự án/hệ thống.
- Đề xuất cải tiến quy trình để giảm tỉ lệ sinh ra lỗ hổng.
- Kiểm soát rủi ro công nghệ mới & AI
- Đánh giá rủi ro khi sử dụng AI hỗ trợ sinh mã nguồn.
- Thiết lập tiêu chuẩn và hướng dẫn sử dụng AI an toàn trong phát triển phần mềm.
- Tham gia nghiên cứu, đề xuất giải pháp bảo mật cho công nghệ mới như eWallet, P2P lending, Personal Loan,...
- Nghiên cứu về các công nghệ giải pháp xác thực, định danh, mã hóa …trong lĩnh vực tài chính ngân hàng và đưa ra đề xuất, khuyến nghị áp dụng nhằm nâng cao tính bảo mật cho hệ thống CNTT và tăng cường bảo vệ dữ liệu khách hàng
Yêu cầu công việc
- Tốt nghiệp đại học trở lên các chuyên ngành CNTT, ATTT, Toán máy tính hoặc các chuyên ngành kỹ thuật phù hợp.
- Tối thiểu 3 năm kinh nghiệm đối với các lĩnh vực Pentest
- Có kinh nghiệm làm việc trong ngành tài chính, chứng khoán, ngân hàng.
- Hiểu rõ OWASP Top 10 (Web, API, Mobile).
- Thành thạo các công cụ đánh giá (Burp Suite, OWASP ZAP, Postman) và công cụ SAST/DAST.
- Có khả năng đọc hiểu mã nguồn (Java, C#, NodeJS, Python...) để review code hiệu quả.
- Ưu tiên các chứng chỉ: GWAPT, eWPT, OSWE, OSCP hoặc tương đương
Tại sao bạn sẽ yêu thích làm việc tại đây
- Môi trường chuyên nghiệp, năng động, luôn cập nhật ứng dụng kỹ thuật mới cho vận hành
- Đồng nghiệp giàu chuyên môn, thân thiện, gắn kết, hỗ trợ
- Cơ hội không giới hạn dành cho nhân viên tài năng
- Chế độ cạnh tranh, hình thức đa dạng, thu hút gắn kết
- Đào tạo bài bản, chuyên nghiệp, chú trọng phát triển cá nhân
- Công ty có nhiều hoạt động thể hiện trách nhiệm với cộng đồng
Chế độ:
- Lương cạnh tranh, Package năm từ 700tr - 1T
- Thưởng cuối năm hấp dẫn
- Review lương hàng năm
- Team building nghỉ dưỡng 2 lần/ năm
- Thưởng ngày lễ tết
VPS - Kiến Tạo Giá Trị Vượt Trội Và Bền Vững
Mô hình công ty
Sản phẩm
Lĩnh vực công ty
Dịch Vụ Tài Chính
Quy mô công ty
1000+
nhân viên
Quốc gia
Vietnam
Thời gian làm việc
Thứ 2 - Thứ 6
Làm việc ngoài giờ
Không có OT
Việc làm tương tự dành cho bạn
Nhận các việc làm tương tự qua email
Nhận thông báo
Góp ý