Mô tả công việc
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Yêu cầu công việc
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Tốt nghiệp Đại học chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,..
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Quyền lợi
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Thời gian làm việc: Từ thứ 2 đến sáng thứ 7
Cập nhật gần nhất lúc: 2024-10-29 02:35:02
Công ty Tài chính TNHH Một thành viên Shinhan Việt Nam, thành viên của Shinhan Card (Hàn Quốc), là Công ty Tài chính tiêu dùng 100% vốn nước ngoài. Với sự kết hợp vững chắc giữa nền tảng công nghệ và các sản phẩm tài chính vượt trội của Shinhan Card cùng hơn 15 năm kinh nghiệm phát triển thị trường cho vay tiêu dùng của Công ty, Shinhan Finance cam kết nỗ lực để trở thành Công ty tài chính hỗ trợ Khách hàng tốt nhất Việt Nam.
Với mạng lưới kinh doanh phát triển rộng khắp trên toàn quốc, Công ty luôn tích cực tiếp cận, tư vấn và hỗ trợ Khách hàng với những giải pháp tài chính cá nhân linh hoạt, giúp Khách hàng hiện thực hóa ước mơ, nâng cao chất lượng cuộc sống. Shinhan Finance tự hào đã và đang được phục vụ gần một triệu Khách hàng Việt Nam và ngày càng có thêm nhiều Khách hàng tín nhiệm lựa chọn các sản phẩm và dịch vụ của Công ty. Công ty sẽ tiếp tục phát huy lợi thế kinh doanh, nâng cao chất lượng dịch vụ, đảm bảo chất lượng quản trị tín dụng và quản trị rủi ro, cam kết trở thành công ty tài chính tiêu dùng minh bạch và uy tín trên thị trường Việt Nam với triết lý kinh doanh đúng đắn: Phấn đấu trở thành một công ty “tốt nhất” hơn là có “lợi nhuận nhất.”
Chính sách bảo hiểm
- Được tham gia đóng BHYT, BHTN,BHXH và các chế độ khác theo quy định của nhà nước
- Được mua bảo hiểm sức khỏe 20tr/năm
- Được khám sức khỏe định kỳ.
Các hoạt động ngoại khóa
- Du lịch trong và ngoài nước hàng năm
- Gala
- Teambuilding
Lịch sử thành lập
- Năm 2007, Shinhan Finance Việt Nam được thành lập và nhận được giấy phép hoạt động từ Ngân hàng Nhà nước Việt Nam.
- Năm 2008, Shinhan Finance Việt Nam mở rộng hoạt động và mở thêm các chi nhánh ở các thành phố lớn khắp cả nước.
- Năm 2011, Shinhan Finance Việt Nam chính thức được đổi tên thành Shinhan Vietnam Finance Company Limited để phản ánh sự kết nối và hỗ trợ từ Shinhan Bank - ngân hàng hàng đầu tại Hàn Quốc.
- Năm 2012, Shinhan Vietnam Finance Company Limited trở thành công ty tài chính 100% vốn nước ngoài, sau khi Shinhan Bank hoàn toàn nắm giữ vốn của công ty.
- Năm 2014, Shinhan Vietnam Finance Company Limited đạt cột mốc 5 tỷ USD về dư nợ cho vay.
- Năm 2017, Shinhan Vietnam Finance Company Limited kỷ niệm 10 năm hoạt động tại Việt Nam.
- Năm 2018, Shinhan Bank nhận cấp giấy chứng nhận thành lập Ngân hàng Liên doanh Quốc tế tại Việt Nam.
- Năm 2019, Shinhan Bank chính thức mở chi nhánh đầu tiên tại Hồ Chí Minh - chi nhánh Phú Mỹ Hưng, đồng thời mở rộng hoạt động và tăng cường đầu tư vào Shinhan Vietnam Finance Company Limited.
- Năm 2020, Shinhan Vietnam Finance Company Limited chuyển đổi sang mô hình kinh doanh Ngân hàng công ty, giúp mở ra nhiều cơ hội phát triển và cung cấp dịch vụ tài chính đa dạng hơn cho khách hàng.
- Hiện tại, Shinhan Finance Việt Nam vẫn tiếp tục mở rộng chi nhánh và cung cấp các sản phẩm và dịch vụ tài chính phù hợp với nhu cầu của khách hàng tại Việt Nam.
Mission
" Góp xây thế giới tốt đẹp hơn bằng Sức mạnh tài chính "
Nỗ lực để ổn định nền thịnh vượng chung, kiến tạo giá trị tốt đẹp hơn cho khách hàng, Shinhan và xã hội. Với mục tiếu ấy, Shinhan tìm kiếm những cách tiếp cận mới, những phương thức mới để mang đến những sản phẩm, dịch vụ đón đầu những thay đổi từ thị trường, đảm bảo hiệu quả đầu tư.
Review Shinhan Finance
Trụ sở (Tòa nhà The Mett) rất chuyên nghiệp và take care nhân viên (RV)
Công ty bắt ép OT mà không trả lương (RV)
Lương cơ bản thấp, KPI cực kỳ nặng (RV)