Mô tả công việc
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Yêu cầu công việc
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Tốt nghiệp Đại học chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,..
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Quyền lợi
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Thời gian làm việc: Từ thứ 2 đến sáng thứ 7
Cập nhật gần nhất lúc: 2024-10-29 02:35:02
Công ty TNHH Truyền số liệu LOTTE Việt Nam (LDCC VN)
Được thành lập năm 2009, trải qua gần 10 năm hoạt động tại thị trường Việt Nam, Chúng tôi tự hào cung cấp hầu hết các giải pháp và Dịch vụ IT cho các công ty con thuộc Tập đoàn LOTTE đang kinh doanh tại Việt Nam. Với đội ngũ chuyên gia đến từ Hàn Quốc cùng với những Kỹ sư nhiều kinh nghiệm trong nước, suốt nhiều năm tận tụy phục vụ, LDCC VN luôn được tin cậy bởi Đối tác và Khách hàng. Kế thừa kinh doanh tất cả các Giải pháp Công nghệ sở hữu bởi Công ty mẹ, Chúng tôi kết nối và phát triển mạng lưới khách hàng thuộc mọi lĩnh vực vốn là thế mạnh của LOTTE, từ Bán lẻ, Sản xuất đến Tài chính, Dịch vụ Công…. bằng những giải pháp bắt kịp xu hướng Công nghệ của thế giới như Triển khai hệ thống ra vào cho cao ốc, An Ninh nhận diện khuôn mặt, Smart Parking, Thu phí tự động, Way finding, Retail, Core Banking, Giải pháp Chứng khoán T- Solution và nhiều Giải pháp chuyên biệt khác. Mỗi Giải pháp chúng tôi sở hữu một thế mạnh riêng để khẳng định thương hiệu của LOTTE IT trên thị trường Công nghệ không ngừng dịch chuyển như hiện nay.
Với những nỗ lực của mình, sau 9 năm có mặt tại Việt Nam, chúng tôi dần dần tìm hiểu mong muốn của khách hàng bản địa, LDCC VN đã và đang cung cấp Dịch vụ và Giải pháp cho 50 Khách hàng Doanh nghiệp, 1500 users gián tiếp sử dụng các dịch vụ LOTTE Cloud Service, gần 45 Kỹ sư Onsite phục vụ khách hàng, hợp tác thành công với nhiều đối tác lớn. Hiện tại Công ty đã có 02 Văn phòng đại diện tại Hà Nội và TP. Hồ Chí Minh với quy mô lên đến gần 200 nhân sự.
Chính sách bảo hiểm
- Chính sách bảo hiểm xã hội
- Bảo hiểm y tế và bảo hiểm nhân thọ
- Bảo hiểm tai nạn
- Bảo hiểm thất nghiệp
Các hoạt động ngoại khóa
- Teambuilding hàng năm
- Du lịch
- Câu lạc bộ bóng đá, game, bi-lắc
Lịch sử thành lập
-
1996 - 2004
Thành lập Lotte Data Communications và triển khai hoạt động kinh doanh quản lý hệ thống và triển khai dịch vụ MOIN. Sáp nhập với LOTTE Electronics
-
2005 - 2009
Nhận 'Giải thưởng Xuất sắc' tại Hội nghị Quản lý Chất lượng Seoul
Công bố tầm nhìn của công ty (The Best Value Partner)
Khai trương Trung tâm dữ liệu tích hợp
Thành lập chi nhánh Việt Nam
-
2010 - 2015
Công bố tầm nhìn sửa đổi lần thứ hai của công ty (Đổi mới giá trị)
Mua lại công ty công nghệ thông tin Hyundai
Được trao hợp đồng triển khai hệ thống vận hành Đường vào thứ hai tại Cảng mới Busan
Ra mắt Trung tâm Phục hồi Thiên tai
-
2015 - Hiện tại
Khai trương Trung tâm R&D Hồ Chí Minh tại Việt Nam
Mission
Gìn giữ nét đẹp văn hóa Việt – Hàn.
Review Công ty Truyền số liệu LOTTE Việt Nam (LDCC VN)
Nhìn chung thì văn phòng làm việc tạm ổn tuy nhiên không phù hợp với các bạn trẻ, phù hợp với các người lớn tuổi (rv)