Mô tả công việc
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Yêu cầu công việc
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Tốt nghiệp Đại học chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,..
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Quyền lợi
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Thời gian làm việc: Từ thứ 2 đến sáng thứ 7
Cập nhật gần nhất lúc: 2024-10-29 02:35:02
Là một doanh nghiệp đầu tư kinh doanh bất động sản, giữa lúc thị trường địa ốc đang có những bước chuyển mình mạnh mẽ, có sự phân hóa rõ rệt, chúng tôi hiểu rõ: Chỉ những chủ đầu tư có tiềm lực thực sự, có Tâm và Tầm, có ý tưởng sáng tạo vượt trội, có khát khao cống hiến và có trách nhiệm với cộng đồng mới có thể tồn tại và phát triển. Từ sự thấu hiểu đó, Sunshine Group tự tin tham gia vào thị trường bất động sản, kiên định với tầm nhìn chiến lược của riêng mình: “UY TÍN TẠO NÊN SỨC MẠNH”. Luôn cẩn trọng trong đầu tư, chúng tôi chỉ đầu tư vào các dự án có vị trí đắc địa, những khu đất “Vàng” của một thành phố văn minh, hiện đại và giàu bản sắc văn hóa.
Chúng tôi coi sự duy trì đảm bảo về năng lực tài chính, sự đồng hành của các ngân hàng lớn, sự minh bạch thông tin về quá trình đầu tư, bảo đảm quyền lợi cho đối tác và khách hàng là yếu tố quan trọng nhất, là phương châm tạo lập UY TÍN của mình.
Chính sách bảo hiểm
-
Được hưởng đầy đủ các chính sách BHXH, BHYT, các phúc lợi khác theo đúng quy định của Luật lao động và các chế độ đãi ngộ của Công ty.
Các hoạt động ngoại khóa
- Du lịch nghỉ mát, teambuilding, event ...
Lịch sử thành lập
- 2016: công ty được thành lập
Mission
Sunshine Group tự tin tham gia vào thị trường bất động sản, kiên định với tầm nhìn chiến lược của riêng mình: “UY TÍN TẠO NÊN SỨC MẠNH”. Luôn cẩn trọng trong đầu tư, chúng tôi chỉ đầu tư vào các dự án có vị trí đắc địa, những khu đất “Vàng” của một thành phố văn minh, hiện đại và giàu bản sắc văn hóa.
Review Sunshine Group
Sếp vui tính, hòa đồng(rv)
Phải trực hệ thống, một tháng 5-6 buổi, trước thì được phụ cấp 200k/ buổi, giờ thì không được(rv)
Nhân sự: nhiệt tình, vui vẻ- rất oki, Lương ở tầm trung so với mặt bằng, có nhỉnh hơn chút, Môi trường làm việc tại phòng tech khá trầm, khó để phát triển lên vì mọi người ít hòa đồng (Fb)
Mọi người cũng đã tìm kiếm
Công việc của Kỹ sư an toàn thông tin bảo mật là gì?
Kỹ sư an toàn thông tin bảo mật là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép. Bên cạnh đó những công việc như Kỹ sư phát triển phần mềm ERP, Lập trình viên, Kĩ sư Lập trình Linux,... cũng thường đảm nhận những công việc tương tự.
Mô tả công việc của Kỹ sư an toàn thông tin bảo mật
Kỹ sư an toàn thông tin là một chuyên gia trong lĩnh vực bảo mật thông tin, đảm bảo rằng hệ thống, dữ liệu và thông tin của một tổ chức hoặc cá nhân được bảo vệ khỏi các mối đe dọa và rủi ro mạng. Công việc của kỹ sư an toàn thông tin rất quan trọng trong môi trường kỹ thuật số ngày nay, khi mà việc sử dụng và lưu trữ thông tin trực tuyến ngày càng phổ biến và phức tạp. Dưới đây là mô tả chi tiết về công việc của kỹ sư an toàn thông tin:
Phân tích rủi ro
Kỹ sư an toàn thông tin đầu tiên cần phải xác định và đánh giá các rủi ro tiềm ẩn cho hệ thống và thông tin của tổ chức. Điều này bao gồm việc phân tích các lỗ hổng bảo mật, cả từ phía kỹ thuật và con người. Từ đó, họ sẽ có cơ sở để phát triển chiến lược bảo mật an toàn thông tin cho sản phẩm. Kỹ sư an toàn thông tin bảo mật cũng thường tham gia vào việc xây dựng chiến lược bảo mật tổng thể cho tổ chức. Họ đưa ra các khuyến nghị về các biện pháp bảo vệ, quy tắc và quy trình cần thiết để bảo vệ tài sản thông tin.
Triển khai biện pháp bảo mật
Kỹ sư an toàn thông tin bảo mật thực hiện triển khai các biện pháp bảo mật như tường lửa, phần mềm chống virus, mã hóa dữ liệu và các công nghệ bảo mật khác. Họ cũng thường tham gia vào việc cài đặt và cấu hình các hệ thống bảo mật.
Theo dõi và phát hiện vi phạm
Kỹ sư an toàn thông tin bảo mật theo dõi liên tục hệ thống để phát hiện sự vi phạm bảo mật hoặc các hoạt động đáng ngờ. Họ cũng phải xác định nguồn gốc và mức độ của vi phạm khi xảy ra. Trong trường hợp xảy ra vi phạm hoặc sự cố bảo mật, Kỹ sư an toàn thông tin phải nhanh chóng phản ứng, điều tra sự cố và khắc phục hệ thống để ngăn chặn sự lan truyền của rủi ro.
Giáo dục và đào tạo
Với những kỹ sư an toàn thông tin bảo mật có nhiều năm kinh nghiệm, họ cũng thường tham gia vào việc đào tạo nhân viên về các quy tắc và thực hành bảo mật thông tin. Họ cũng có thể tổ chức các buổi đào tạo về an toàn mạng và bảo mật dành cho nhân viên.
Nghiên cứu và cập nhật
Lĩnh vực an toàn thông tin thay đổi liên tục, do đó Kỹ sư an toàn thông tin bảo mật cần theo dõi các xu hướng mới và nghiên cứu các phương pháp bảo mật tiên tiến. Họ cũng cập nhật các hệ thống và quy trình bảo mật để đảm bảo tính hiệu quả và phù hợp với môi trường mạng thay đổi.
Kỹ sư an toàn thông tin bảo mật có mức lương bao nhiêu?
Lương cơ bản
Lương bổ sung
208 - 468 triệu
/nămLộ trình sự nghiệp Kỹ sư an toàn thông tin bảo mật
Tìm hiểu cách trở thành Kỹ sư an toàn thông tin bảo mật, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.
Số năm kinh nghiệm
Điều kiện và Lộ trình trở thành một Kỹ sư an toàn thông tin bảo mật?
Yêu cầu tuyển dụng của Kỹ sư an toàn thông tin bảo mật
Tuyển dụng một Kỹ sư an toàn thông tin yêu cầu xem xét nhiều yếu tố, nhưng hai tiêu chí quan trọng là kiến thức chuyên môn và kỹ năng cơ bản. Dưới đây là mô tả chi tiết về hai tiêu chí này:
Yêu cầu về bằng cấp và kiến thức chuyên môn
- Kiến thức về An ninh mạng: Ứng viên cần phải có kiến thức sâu về các khái niệm cơ bản và nâng cao liên quan đến an ninh mạng, bao gồm các nguy cơ thường gặp như tấn công DDoS, lừa đảo, xâm nhập, và các biện pháp bảo vệ.
- Hiểu biết về Hệ thống và Mạng: Kỹ sư an toàn thông tin bảo mật cần hiểu về cách hoạt động của hệ thống và mạng máy tính để có khả năng phát hiện và ngăn chặn các mối đe dọa.
- Công nghệ An ninh: Kiến thức về công nghệ an ninh như mã hóa dữ liệu, chứng thực, quản lý danh sách kiểm tra và công cụ an ninh mạng là rất quan trọng đối với một Kỹ sư an toàn thông tin bảo mật.
- Phân tích mã độc và Phòng ngừa: Kỹ sư an toàn thông tin bảo mật cũng cần có khả năng phân tích mã độc và tìm ra cách phòng ngừa chúng.
- Luật và Quy định về An ninh thông tin: Kỹ sư an toàn thông tin bảo mật cũng phải hiểu biết về các luật pháp và quy định liên quan đến an ninh thông tin, chẳng hạn như GDPR, HIPAA, hay NIST, là một lợi thế.
Yêu cầu về kỹ năng
- Kỹ năng Giao tiếp: Kỹ sư an toàn thông tin bảo mật cần có khả năng giao tiếp tốt để trao đổi thông tin với các thành viên trong tổ chức và diễn đạt về các vấn đề an ninh mạng một cách rõ ràng. Ngoài ra, trong nhiều tình huống, họ còn phải giao tiếp với khách hàng, lãnh đạo, đối tác,...
- Kỹ năng Phân tích: Đây được xem là một trong những kỹ năng vô cùng quan trọng đối với những ai làm trong lĩnh vực khoa học. Kỹ sư an toàn thông tin bảo mật cần có khả năng phân tích thông tin và dữ liệu để xác định các mối đe dọa và xâm nhập
- Kỹ năng Giải quyết vấn đề: Trong quá trình nghiên cứu, có rất nhiều tình huống bất ngờ có thể xảy ra. Vì vậy, Kỹ sư an toàn thông tin bảo mật cần phải có khả năng giải quyết các vấn đề an ninh mạng một cách nhanh chóng và hiệu quả.
- Kỹ năng Lập kế hoạch và Quản lý thời gian: Công việc của một Kỹ sư an toàn thông tin bảo mật là vô cùng nhiều. Vì vậy, quản lý thời gian và lập kế hoạch sẽ giúp họ đảm bảo tất cả các nhiệm vụ an ninh được thực hiện đúng hạn.
- Kỹ năng Học tập liên tục: An ninh mạng là một lĩnh vực luôn thay đổi nhanh chóng, vì vậy phải luôn cập nhật kiến thức chuyên môn thường xuyên. Kỹ sư an toàn thông tin bảo mật cần có khả năng học tập liên tục và theo dõi các phát triển mới để phục vụ cho công việc.
- Kỹ năng Lãnh đạo và Đoàn kết: Trong một số trường hợp, Kỹ sư an toàn thông tin bảo mật có thể phải lãnh đạo các dự án an ninh hoặc làm việc trong nhóm, vì vậy khả năng lãnh đạo và làm việc đồng đội là quan trọng.
Các yêu cầu khác
- Kỹ năng tổ chức, sắp xếp công việc khoa học.
- Có tính tỉ mỉ, kiên nhẫn, cẩn thận
- Có khả năng ngoại ngữ ít nhất là mức cơ bản
Lộ trình nghề nghiệp của Kỹ sư an toàn thông tin bảo mật
Kinh nghiệm | Vị trí | Mức lương |
0 - 1 năm | Thực tập sinh an toàn thông tin | 2.000.000 - 4.000.000 đồng/tháng |
3 - 5 năm | Kỹ sư an toàn thông tin bảo mật | 15.000.000 - 20.000.000 đồng/tháng |
Mức lương trung bình của Kỹ sư an toàn thông tin bảo mật và các ngành liên quan:
- Kỹ sư phần mềm: 15.000.000 - 20.000.000 đồng/tháng
- Kĩ sư Lập trình Linux: 20.000.000 - 25.000.000 đồng/tháng
1. Thực tập sinh An toàn thông tin
Mức lương: 2.000.000 - 4.000.000 đồng/tháng
Kinh nghiệm làm việc: 0 - 1 năm kinh nghiệm
Trong giai đoạn này, thực tập sinh an toàn thông tin thường làm việc dưới sự hướng dẫn của các chuyên gia an toàn thông tin có kinh nghiệm. Thực tập sinh sẽ được giao các nhiệm vụ nhỏ, giúp họ làm quen với các khái niệm cơ bản về an toàn thông tin, các công cụ và phương pháp phân tích bảo mật.
>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty nên mức lương sẽ không quá cao.
>> Xem thêm: Việc làm Thực tập sinh An toàn thông tin mới nhất
2. Kỹ sư an toàn thông tin bảo mật
Mức lương: 15.000.000 - 20.000.000 đồng/tháng
Kinh nghiệm làm việc: 3 - 5 năm kinh nghiệm
Một nhân viên an toàn thông tin có thể thăng chức thành kỹ sư an toàn thông tin. Kỹ sư an toàn thông tin thường có trách nhiệm thiết kế, triển khai và quản lý các biện pháp bảo mật, xác định và đối phó với các mối đe dọa bảo mật phức tạp, tham gia vào việc xây dựng chính sách và quy trình bảo mật.
>> Đánh giá: Công việc của Kỹ sư an toàn thông tin bảo mật đòi hỏi nhiều kỹ năng và sự nỗ lực không ngừng nghỉ. Để thành công trong vai trò này, Kỹ sư an toàn thông tin bảo mật cần có kiến thức chuyên môn, khả năng phân tích, giao tiếp tốt, và đặc biệt là tinh thần chủ động, trách nhiệm cùng với đạo đức nghề nghiệp cao. Đây là một vị trí có nhiều thách thức nhưng cũng mang lại nhiều cơ hội phát triển và thành công trong sự nghiệp.
>> Xem thêm: Việc làm Kỹ sư An toàn thông tin bảo mật đang tuyển dụng
5 bước giúp Kỹ sư an toàn thông tin bảo mật thăng tiến nhanh trong công việc
Nâng cao trình độ chuyên môn
Tham gia các khóa học chuyên sâu về lĩnh vực xử lý thông tin, cập nhật kiến thức mới nhất về các công nghệ và kỹ thuật tiên tiến, lấy các chứng chỉ quốc tế uy tín trong lĩnh vực xử lý thông tin như CCNA, CCNP, Microsoft Certified Solutions Associate (MCSA), tự học và nghiên cứu các tài liệu chuyên ngành, cập nhật những xu hướng mới nhất trong lĩnh vực xử lý thông tin.
Nâng cao kỹ năng mềm
Rèn luyện kỹ năng giao tiếp hiệu quả bằng cả tiếng Việt và tiếng Anh để có thể trình bày ý tưởng, thuyết trình kết quả công việc một cách rõ ràng, thuyết phục, rèn luyện kỹ năng làm việc nhóm, khả năng phối hợp hiệu quả với đồng nghiệp để hoàn thành tốt các dự án chung, luyện kỹ năng phân tích, tư duy logic và khả năng giải quyết vấn đề một cách hiệu quả, kỹ năng quản lý thời gian để có thể hoàn thành công việc đúng hạn và hiệu quả.
Mở rộng mạng lưới quan hệ
Tham gia các cộng đồng chuyên ngành về an toàn thông tin trên mạng xã hội hoặc diễn đàn để giao lưu, học hỏi kinh nghiệm và tìm kiếm cơ hội việc làm, tham gia các hội nhóm nghề nghiệp về an toàn thông tin để kết nối với các chuyên gia trong lĩnh vực, học hỏi kinh nghiệm và tìm kiếm cơ hội việc làm, tham dự các sự kiện An toàn thông tin để gặp gỡ các nhà tuyển dụng tiềm năng và mở rộng mạng lưới quan hệ.
Xây dựng, mở rộng quan hệ
Xây dựng mối quan hệ và học hỏi từ những người có kinh nghiệm trong ngành an toàn thông tin. Họ có thể chia sẻ kinh nghiệm, kỹ năng và các mối quan hệ hữu ích giúp bạn phát triển sự nghiệp và tăng thu nhập. Tham gia vào cộng đồng An toàn thông tin, tham gia hội thảo, sự kiện, và diễn đàn trực tuyến để xây dựng mạng lưới chuyên nghiệp và tìm kiếm cơ hội mới.
Đảm nhận thêm các công việc
Kỹ sư an toàn thông tin bảo mật có thể chứng minh thêm năng lực làm việc thông qua việc sẵn sàng nhận thêm các nhiệm vụ và trách nhiệm mới. Cùng với đó, họ cần liên tục hoàn thiện kỹ năng và tìm ra các phương pháp làm việc để đạt hiệu quả công việc cao hơn.
>> Xem thêm: Việc làm Kỹ sư lập trình nhúng đang tuyển dụng
>> Xem thêm: Việc làm Kỹ sư phát triển phần mềm ERP mới nhất
>> Xem thêm: Việc làm Kỹ sư phần mềm hiện nay