Since its first launch, Katalon has experienced tremendous growth, serving more than 30,000 teams around the globe, many of which are in the Fortune Global 500, such as PwC, KPMG, Abbott, etc. Katalon is recognized as a top automation tool by prestigious review sites, such as G2, Gartner, Capterra, and IT Central Station.
We are looking for a Mid-Senior Application Security Engineer who thrives working with engineering teams to secure their products across the entire software development lifecycle.
Key Responsibilities:
- Perform application security vulnerability management and collaborate with the engineering team on vulnerability remediation
- Support the Vulnerability Disclosure Program to ensure that vulnerabilities reported by external parties will be handled appropriately
- Collaborate with DevOps to set up and maintain security scanning tools within pipelines
- Facilitate and support the preparation of security releases;
- Assist in the creation of application security training;
- Assist in the development of automated security testing to validate that secure coding best practices are being used;
- Participate in and support application security reviews and threat modeling, including code review and dynamic testing;
- Assist in Penetration Testing both internally and externally
Key Qualifications
- BSc in Computer Science or related or 3+ years of experience;
- Relevant information security certificates (GIAC GWEB, CSSLP, CCSP, etc.);
- Strong ability to work with colleagues to understand our products and then come up with ways to improve existing security infrastructure;
- Ability to read and understand code is very important, key languages include;
- Experience with Penetration testing tools and Devsecops tools such as SonarCloud, Snyk, Burp Suite;
- Solid understanding of web application security ( Web Pentest). Penetration Testing experience is a plus;
- Experience in cloud security architecture and infrastructure (AWS is preferred);
- Experience coding in at least one scripting language;
- Able to reason about security decisions;
- Experience leading projects from start to finish and mentoring other security practitioners;
- An ability to communicate ideas clearly and effectively to engineers who know way more than you about their code;
- Familiarity with common security libraries, security controls, and common security flaws;
- Experience with OWASP, static/dynamic analysis, and common security tools;
- A basic understanding of network and web-related protocols (such as TCP/IP, UDP, HTTP, HTTPS, protocols);
- Excellent and professional communication skills (written and verbal) with an ability to articulate complex topics in a clear and concise manner;
- Experience identifying security issues through code review
- Presentation experience at all levels
- Experience working with compliance, privacy, IT, networking, or related functions
At Katalon, we bring together self-starting, open-minded, and talented people while actively promoting a transparent and growth-enabling working environment. But don't just take our word for it. Take a better look below!
- Total Remuneration: Satisfying your financial goals through competitive compensation and periodic performance bonuses
- Well-being & Work-life Balance: Staying healthy through comprehensive health plans, flexible work arrangements, and generous paid leaves
- Statutory Compliance: Labor compliance with local regulations that ensure employee security
- Work Facilities & Accommodation: Top-notch equipment, supportive allowances, and A-class facilities
- Diversity, Equity, Engagement, & Inclusion: Becoming part of a global team that celebrates differences, equal opportunity, and meaningful employee recognition
- Growth & Rewards: Thriving professionally through employee enablement, a culture of trust, and rewarding performance
CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT là nhà tích hợp hệ thống, cung cấp giải pháp phần mềm hàng đầu Việt Nam. Trong suốt hơn 26 năm phát triển, Công ty Hệ thống Thông tin FPT (FPT Information System - FPT IS) là nhà tích hợp hệ thống, cung cấp giải pháp hàng đầu Việt Nam và khu vực. Sở hữu năng lực công nghệ được thừa nhận bởi các khách hàng và đối tác toàn cầu, FPT IS mang đến những dịch vụ và giải pháp phục vụ các lĩnh vực trọng yếu của từng quốc gia, như: Chính phủ, Viễn thông, Ngân hàng - Tài chính, Y tế, Giao thông vận tải, Tài chính công, Điện, Nước, Gas và Doanh nghiệp.
Công ty chúng tôi có gần 3.200 cán bộ nhân viên có trình độ cao, am hiểu nghiệp vụ khách hàng và chuyên sâu trong từng ngành kinh tế. Năng lực của chuyên gia FPT IS đã được công nhận với hàng nghìn chứng chỉ công nghệ quốc tế được cấp bởi các nhà cung cấp giải pháp và dịch vụ dẫn đầu thế giới như Cisco, IBM, Microsoft và Oracle.
Công ty mẹ của FPT IS – Tập đoàn FPT – là tên tuổi dẫn đầu về Công nghệ thông tin - Viễn thông tại ASEAN với đội ngũ hơn 40.000 cán bộ nhân viên, hệ thống 290 trụ sở, văn phòng, chi nhánh tại 29 quốc gia và vùng lãnh thổ trên thế giới
Chính sách bảo hiểm
- Được tham gia bảo hiểm đầy đủ theo quy định của pháp luật
- Được tham gia bảo hiểm FPTCare cho bản thân và gia đình
Các hoạt động ngoại khóa
- Du lịch/nghỉ mát hàng năm
- Các hoạt động thể chất
- Hoạt động thiện nguyện
- Hoạt động văn hoá, nghệ thuật
- Hoạt động rèn luyện kỹ năng mềm
- Các sự kiện của Công ty và Tập đoàn FPT
Lịch sử thành lập
- Năm 1994, Thành lập FPT IS nhằm đáp ứng nhu cầu cấp thiết về tin học của khách hàng
- Năm 1995, Công ty ký được nhiều hợp đồng lớn
- Năm 1998, Lần đầu tiên FPT IS đạt doanh số trên 10 triệu USD
- Năm 2000, Ký 7 hợp đồng trong ngày với trị giá trên 28 tỷ đồng
- Năm 2003, Trung tâm hệ thống thông tin trở thành Công ty Hệ thống thông tin FPT
- Năm 2005, Chuyển đổi hình thức từ công ty chi nhánh thành công ty TNHH 1 thành viên.
Mission
FPT IS mong muốn trở thành công ty cung cấp các giải pháp phần mềm và dịch vụ công nghệ thông tin toàn cầu, luôn luôn sáng tạo các giá trị vì khách hàng, đem lại cuộc sống hạnh phúc cho toàn thể các thành viên, đóng góp cho cộng đồng.
Review FPT IS
Lương khá ổn, quy trình làm việc hơi diễn ra
Môi trường thân thiện, cân bằng giữa công việc và cuộc sống
Môi trường thân thiện nhưng lương thưởng không cao