Mô tả công việc
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Yêu cầu công việc
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Tốt nghiệp Đại học chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,..
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Quyền lợi
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Thời gian làm việc: Từ thứ 2 đến sáng thứ 7
Cập nhật gần nhất lúc: 2024-10-29 02:35:02
Công ty TNHH phần mềm FPT là công ty thành viên thuộc Tập đoàn FPT. Được thành lập từ năm 1999, FPT Software hiện là công ty chuyên cung cấp các dịch vụ và giải pháp phần mềm cho các khách hàng quốc tế, với hơn 28000 nhân viên, hiện diện tại 27 quốc gia trên toàn cầu. Nhiều năm liền, FPT Software được bình chọn là Nhà Tuyển dụng được yêu thích nhất và nằm trong TOP các công ty có môi trường làm việc tốt nhất châu Á.
- Được hưởng bảo hiểm sức khỏe.
- Được hưởng bảo hiểm xã hội.
- Bóng đá
- Du lịch
- Câu lạc bộ
- Team building
- Thể thao
- Nghệ thuật
- Party
- Tình nguyện
Lịch sử thành lập
-
2012: Ra mắt Ban lãnh đạo mới của FPT Software
-
2008: FPT Software hoàn thành một bước của toàn cầu hoá, có mặt tại tất cả các thị trường dự kiến: Nhật, Singapore, châu Âu, Mỹ, Australia, Malaysia.
-
2007: Chi nhánh thứ 2 của FPT Software tại nước ngoài được thành lập
-
2006: FPT Software đạt tiêu chuẩn CMMi mức 5
-
2005: FPT Software tổ chức lễ khai trương chi nhánh tại TP Đà Nẵng.
-
2004: FPT Software tổ chức lễ khai trương chi nhánh tại TP HCM.
-
2002: FPT Software trở thành công ty đầu tiên tại Đông Nam Á đạt CMM-4
-
2001: FPT Software chuyển hướng sang thị trường Nhật.
-
2000: FPT Software ký hợp đồng OSDC (Trung tâm phát triển phần mềm cho khách hàng) đầu tiên với khách hàng Harvey Nash, tiền thân của G1
-
1999: Khai trương Trung tâm Phần mềm Chiến lược số 1 (FSU1)
-
1988: Thành lập công ty
Mission:
Trở thành một công ty được định hướng bởi những đổi mới công nghệ, cam kết mang lại sự hài lòng cao nhất cho khách hàng, đóng góp cho sự thịnh vượng của quốc gia và cung cấp cho nhân viên của mình môi trường làm việc thuận lợi nhất có thể, do đó tạo điều kiện cho họ phát huy hết khả năng của mình trong sự nghiệp chuyên môn cũng như tinh thần của họ.
Review FPT Software
Đăng tuyển junior khi vào phỏng vấn nói chỉ tuyển middle và senior, lương vẫn junior
Công ty thiếu chuyên nghiệp, quy trình làm việc không rõ ràng (RV)
Lương thấp, chế độ kém, việc nhiều, môi trường tầm trung bình, căn tin chật chội (RV)