Mô tả công việc
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Yêu cầu công việc
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Tốt nghiệp Đại học chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,..
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Quyền lợi
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Thời gian làm việc: Từ thứ 2 đến sáng thứ 7
Cập nhật gần nhất lúc: 2024-10-29 02:35:02
The NAB Innovation Centre Vietnam là một phần của bộ phận Hoạt động Doanh nghiệp & Công nghệ của Ngân hàng Quốc gia Úc (NAB). Sứ mệnh của NICV là kết nối các tài năng Việt Nam với NAB và cùng nhau cải thiện cuộc sống của những người trong cộng đồng công nghệ Việt Nam. Là ngân hàng kinh doanh lớn nhất Úc, NAB tập trung vào việc mang lại trải nghiệm tuyệt vời cho khách hàng. Để làm được điều này, họ sử dụng các công nghệ hiện đại, bên cạnh những tài năng công nghệ xuất sắc bao gồm các kỹ sư phần mềm hàng đầu, chuyên gia đám mây và kỹ sư chất lượng. Chúng tôi đang thực hiện các dự án thú vị để trợ giúp 8 triệu khách hàng của NAB: Khi tham gia cùng chúng tôi, các kỹ sư phần mềm địa phương sẽ có quyền tiếp cận nhiều dự án và cơ hội khác nhau, hợp tác chặt chẽ với các đồng nghiệp ở Úc và với các đối tác toàn cầu như AWS và Microsoft để tham gia tận dụng các công nghệ hiện đại mới nhất. Chúng tôi đang đầu tư vào bạn: Chúng tôi nỗ lực không chỉ tạo ra một nơi làm việc tuyệt vời mà còn là trung tâm công nghệ tốt nhất để các kỹ sư công nghệ phát triển. Nó không chỉ là một sự nghiệp! Chúng tôi tin tưởng vào những người có ý tưởng và ước mơ, đồng thời chúng tôi muốn bạn đạt được nguyện vọng của mình. Nếu bạn có mong muốn học hỏi, phát triển và nâng cao những người xung quanh mình thì đây là nơi dành cho bạn
Chính sách bảo hiểm
- Được hưởng các chế độ bảo hiểm như BHXH, BHYT, BHTN theo quy định của Nhà Nước
Các hoạt động ngoại khóa
- Du lịch hàng năm
- Các hoạt động gắn kết nội bộ hằng quý: Beerfest, Team Building, Year-end Party,..
Lịch sử thành lập
- Năm 2014, Chính thức thành lập
Mission
- Cung cấp những kiến thức về khởi nghiệp, kinh doanh, đầu tư và quản lý tài chính cá nhân giúp mỗi doanh nghiệp và cá nhân đạt tới sự thịnh vượng
Review The NAB Innovation Centre Vietnam
Nơi làm việc rất tốt (IT)
Môi trường làm việc tuyệt vời với nhiều cơ hội phát triển (IT)
Văn phòng hiện đại, lương cao (RV)