As a Senior Application Security Engineer you’ll be part of the team of security engineers working to ensure we build, maintain and deploy secure software that is used by millions of users around the globe. If you have a hacker mindset, are passionate about security and always looking to extend your knowledge, then this is the place for you.
Who you are
In order to really own this role, we think you’ll need:
● Good understanding of application security and common application security vulnerabilities;
● Good understanding of LLM and programming languages commonly used in AI development, such as Python.
Good understanding of OWASP Top 10 for LLM applications
● Good understanding of DevOps and cloud native technologies;
● Successful track record in identifying, triaging, and resolving security issues, including both application vulnerabilities and AI-specific threats
● A background in development and a good understanding of the SDLC;
● English language on a professional level, written and spoken.
We’ll be delighted if you bring experience in the following topics but otherwise these would be opportunities for you to grow your knowledge working in the security team:
● Implementing OWASP ASVS/M-ASVS and SKF;
● Implementing SAST, SCA, IAST and RASP tools in the SDLC;
● Facilitating threat modeling sessions for application and AI systems, identifying risks across traditional and AI-driven platforms.;
● Experience in penetration testing for web, mobile, and AI applications, with specific focus on assessing model vulnerabilities to adversarial attacks and other AI-specific security concerns.
● Training and guiding developers on application security concepts;
● Relevant regulations such as GDPR and PCI-DSS.
Tổng Công ty Công nghệ và Giải pháp CMC (CMC TS) được thành lập trên sự hợp nhất năng lực, kinh nghiệm 4 công ty thành viên thuộc Tập đoàn CMC. CMC TS hiện là Top 1 đối tác tư vấn và cung cấp, triển khai giải pháp Chuyển đổi số, Bảo mật, Cloud cho tổ chức và doanh nghiệp tại Việt Nam.
CMC TS kế thừa gần 30 năm phát triển và xây dựng các giải pháp tích hợp từ CMC SI, năng lực phát triển và triển khai phần mềm từ CMC Software, nhà cung cấp dịch vụ CNTT và tích hợp số 1 ở thị trường phía Nam CMC SISG cùng nhà cung cấp các giải pháp an ninh an toàn thông tin hàng đầu Việt Nam của CMC Cyber Security.
Review CMC TS
Thiếu đánh giá khách quan, thiếu công bằng, nhiều dự án nhưng càng làm càng lỗ (RV)
Công việc tốt, văn phòng đẹp, trả lương đúng hạn, nhiều hoạt động học tập (RV)
OT, Onsite khách hàng, thức đêm thức hôm ... chả được đồng bạc nào. Đóng bảo hiểm chỉ 50% lương