Mô tả công việc
Quản lý điểm yếu bảo mật hệ thống CNTT. Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của Giám đốc Khối CNTT, Trưởng phòng An ninh bảo mật.
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng, hệ thống: Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng, dò quét điểm yếu bảo mật cho các máy chủ, hệ thống mạng.
Quản lý và kiểm soát xử lý tất cả các điểm yếu bảo mật được phát hiện từ các dịch vụ CNTT.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng bao gồm security architecture review, threat modeling, source code reivew, static/dynamic testing.
Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá cho tất các thành phần trong hệ thống: OS, Application, Database.
Tham gia phân tích, xây dựng các phương án khắc phục các sự cố an ninh thông tin và là thành viên tham gia xử lý khi sự cố xảy ra.
Yêu cầu công việc
Tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, ứng dụng điện thoại theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java.., có kiến thức về mật mã.
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như IAM, Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, FIM, PIM, vulnerability management, Patch managent, endpoint protection, PKI...Có kiên thức tốt về: Network, OS, web/application, database
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Hiểu biết về lỗ hổng ứng dụng OWASP TOP 10, có kinh nghiệm khai thác lỗ hổng bảo mật hệ thống/mạng/ứng dụng. Có kiến thức cơ sở về ATTT.
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001
Ưu tiên có các chứng chỉ như an toàn thông tin và bảo mật
Quyền lợi được hưởng
Mức lương cạnh tranh, phù hợp với năng lực và kinh nghiệm của ứng viên
Hưởng đầy đủ chế độ phúc lợi; BHXH, BHYT, BHTN; công đoàn;... theo quy định
Thưởng các ngày Lễ như [protected info] - 01/05, Trung thu, [protected info],...; Tết dương lịch, Tết âm lịch, Lương tháng 13,... theo quy định của Tập đoàn
Quà thăm hỏi CBNV theo chính sách Công ty và Công đoàn đối với các trường hợp hiểu/hỉ, ốm đau, thai sản, ...
Trang bị đầy đủ thiết bị, dụng cụ phục vụ công việc
Môi trường làm việc năng động, chuyên nghiệp, có nhiều cơ hội học hỏi và phát triển
Công ty TNHH Savills Việt Nam là công ty 100% vốn nước ngoài cung cấp dịch vụ tư vấn toàn diện trong lĩnh vực Bất động sản tại Việt Nam, bao gồm môi giới, tư vấn tài chính, nghiên cứu thị trường, tư vấn cho thuê và Quản lý Bất động sản bao gồm văn phòng, trung tâm thương mại và chung cư cao cấp trên toàn lãnh thổ. Chúng tôi luôn mở rộng cơ hội phát triển nghề nghiệp cho các ứng viên trẻ, nhiệt huyết, sáng tạo và có khả năng vượt trội. Tại Savills Việt Nam, bạn sẽ có cơ hội để phát triển nghề nghiệp lâu dài, khả năng thăng tiến cao, được thử súc trong nhiều ngành nghề khác nhau và cơ hội gia tăng thu nhập
Chính sách bảo hiểm
- Bảo hiểm sức khỏe & tai nạn
- Bảo hiểm xã hội
Các hoạt động ngoại khóa
- Du lịch hàng năm
- Bóng đá
- Bóng bàn
- Cầu lông
- Teambuilding
Lịch sử thành lập
-
Được thành lập tại Anh vào năm 1855, Savills là tập đoàn cung cấp dịch vụ bất động sản hàng đầu trên thế giới. Đội ngũ chuyên gia của chúng tôi trải rộng trên toàn cầu, cùng bề dày kinh nghiệm với hơn 600 văn phòng trên khắp châu Mỹ, châu Âu, châu Á - Thái Bình Dương, châu Phi và khu vực Trung Đông
-
Savills Việt Nam được thành lập từ năm 1995 với hai văn phòng chính tại Hồ Chí Minh và Hà Nội. Với quy mô hoạt động mở rộng, chúng tôi mang đến đội ngũ chuyên gia nắm rõ về thị trường từng khu vực, và chúng tôi tự hào cung cấp dịch vụ tư vấn hàng đầu nhằm hỗ trợ cho từng cá nhân, doanh nghiệp và các tổ chức đưa ra những quyết định lựa chọn bất động sản tốt nhất.
Mission
Giá trị của Savills nằm ở sự cam kết không chỉ với các hành vi đạo đức, thái độ chuyên nghiệp và tinh thần chịu trách nhiệm mà còn ở những sản phẩm và dịch vụ bất động sản thành công đã được mình chứng qua cả một quá trình làm việc cùng khách hàng.
Review SAVILLS
Quan tâm nhiều đến nhân viên cấp thấp nhưng nếu gặp phải lãnh đạo không giỏi, bạn có thể bị mắc kẹt mãi mãi ở vị trí của mình
Lợi ích của Savill tùy theo từng dự án mà phụ thuộc nhiều vào "Chủ nhà"
Mức lương tốt, Đồng nghiệp hỗ trợ hết mình, Môi trường Quốc tế & Chuyên nghiệp nhưng thiếu sự đồng cảm