Mô tả công việc
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Yêu cầu công việc
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Tốt nghiệp Đại học chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,..
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Quyền lợi
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Thời gian làm việc: Từ thứ 2 đến sáng thứ 7
Cập nhật gần nhất lúc: 2024-10-29 02:35:02
Payoo là sản phẩm của Công ty Cổ phần Dịch vụ Trực tuyến Cộng Đồng Việt (VietUnion), được đầu tư bởi Công ty Cổ phần Xây dựng Sài Gòn và NTT Data – Tập đoàn Công nghệ Thông tin hàng đầu Nhật Bản. Dịch vụ Thanh toán Payoo được Thống đốc Ngân hàng Nhà nước cấp phép hoạt động trong lĩnh vực trung gian thanh toán vào ngày 18/02/2009, nhằm giúp cho người dùng có thể thanh toán một cách dễ dàng, nhanh chóng và tiện lợi hơn. Hiện nay dịch vụ thanh toán mà Payoo đáp ứng tốt nhu cầu thanh toán hóa đơn của khách hàng. Ngoài internet banking, quầy giao dịch ngân hàng, khách hàng còn có thể thanh toán hóa đơn trên trang www.payoo.vn và hệ thống máy POS đặt tại hơn 2500 điểm thanh toán có uy tín và quen thuộc với người dân trên toàn quốc.
Chính sách bảo hiểm
- Được hưởng đầy đủ BHYT, BHXH, BHTN, …. theo quy định của Nhà Nước
- Được tham gia Bảo hiểm sức khỏe toàn diện, 24/24
Các hoạt động ngoại khóa
- Du lịch, teambuilding: ít nhất 2 lần/năm đi trong nước/nước ngoài
- Hoạt động thể thao sôi nổi, hào hứng: chạy bộ/ đá banh/bơi lội/ cầu lông/bóng chuyền, thường tổ chức giải nội bộ hoặc liên công ty.
- Hoạt động văn hóa/ đội nhóm/xã hội: teabreak/ karaoke/xem phim/ tiệc mừng các ngày lễ…
Lịch sử thành lập
- Ngày 14/01/2008, Công ty Cổ phần Dịch vụ Trực tuyến Cộng Đồng Việt (VietUnion) được thành lập
- Ngày 18/12/2009, dịch vụ ví điện tử Payoo được NHNN cấp phép hoạt động trong lĩnh vực trung gian thanh toán.
- Tháng 10/2011, Tập đoàn NTT Data – Tập đoàn Viễn thông và công nghệ thông tin hàng đầu Nhật Bản, chính thức đầu tư vào VietUnion.
- Năm 2012, VietUnion là đơn vị đầu tiên và dẫn đầu thị trường về triển khai thanh toán hóa đơn và các tiện ích khác qua máy POS tại các hệ thống siêu thị, cửa hàng ICT, cửa hàng tiện lợi, bưu điện, khu chung cư và các chi nhánh ngân hàng.
- Tháng 11/2015, VietUnion được NHNN cấp phép chính thức cho 4 dịch vụ trung gian thanh toán
- Đến nay, Payoo đã liên kết với gần 25.000 điểm trên toàn quốc, thanh toán gần 1.000 loại hóa đơn tiện ích khác nhau. Với lượng người dùng lớn và thường xuyên, tổng giá trị giao dịch qua Payoo đạt gần 100.000 tỷ VND/năm.
Mission
VietUnion luôn nỗ lực để phát triển Payoo trở thành một nền tảng thanh toán an toàn, hiện đại và thuận tiện để phục vụ khách hàng qua kênh trực tuyến cũng như truyền thống. Chúng tôi đặc biệt chú trọng phát triển các lĩnh vực: Thanh toán hóa đơn, các giải pháp thanh toán cho Thương mại điện tử, Chính phủ điện tử, Chuỗi nhà hàng cũng như các cửa hàng bán lẻ.
Review DỊCH VỤ TRỰC TUYẾN CỘNG ĐỒNG VIỆT - PAYOO
Được học tiếng Anh, tiếng Nhật gần như là miễn phí(RV)
Môi trường năng động, sếp rất giỏi (RV)
Được học tiếng Anh, tiếng Nhật gần như là miễn phí.(IT)