1,342 việc làm
Thỏa thuận
Đăng 3 ngày trước
Thỏa thuận
Đăng 7 ngày trước
Simpson Strong-Tie Vietnam Company Limited
Information Security Administrator
SIMPSON STRONG-TIE VIETNAM
4.3
Thỏa thuận
Hồ Chí Minh
Đăng 17 ngày trước
Công ty tài chính TNHH MTV Ngân hàng TMCP Sài Gòn – Hà Nội
SENIOR INFORMATION SECURITY ENGINEER (SECOPS)
Sài Gòn – Hà Nội - SHB Finance
3.6
Thỏa thuận
Hà Nội
Đăng 20 ngày trước
Công ty Cổ phần Chứng khoán Thành phố Hồ Chí Minh
Security Engineer
Chứng khoán Thành phố Hồ Chí Minh - HSC
Thỏa thuận
Đăng 22 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 23 ngày trước
Công ty TNHH Giải Pháp Công Nghệ và Phần Mềm Phổ Tuệ
Head Of Security Research And Ops
Giải Pháp Công Nghệ và Phần Mềm Phổ Tuệ
80 - 82 triệu
Đăng 24 ngày trước
Ngân hàng Thương mại Cổ phần Tiên Phong
Chuyên viên cao cấp an ninh thông tin (Pentest)
Ngân hàng Tiên Phong - TPBANK
3.7
Thỏa thuận
Hà Nội
Đăng 24 ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công Ty TNHH Chứng Khoán ACB
Chuyên Viên Bảo Mật Hệ Thống
Chứng Khoán ACB
4.0
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
15 - 20 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 2 ngày trước
Thỏa thuận
Đăng 3 ngày trước
Thỏa thuận
Đăng 6 ngày trước
Thỏa thuận
Đà Nẵng
Đăng 7 ngày trước
Novotel Danang Premier Han River
Thực tập sinh Giải trí
Novotel Danang Premier Han River
Thỏa thuận
Đà Nẵng
Đăng 7 ngày trước
Thỏa thuận
An Giang & 2 nơi khác
Đăng 9 ngày trước
Tới 2 triệu
Đăng 12 ngày trước
Ngân hàng Thương mại Cổ phần An Bình
It Security Operations Engineer
Ngân hàng An Bình
555 việc làm
0 Lượt ứng tuyển Lượt xem 1
0 Lượt ứng tuyển Lượt xem 1
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân Viên/Chuyên Viên
Ngày đăng tuyển: 06/05/2024
Hạn nộp hồ sơ: 07/06/2024
Hình thức: Full-time
Kinh nghiệm: Trên 3 năm
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
- 36 Hoàng Cầu,Hà Nội

Mô tả công việc

  • Chuyên gia Vận hành ATTT

  • Quản lý danh tính và quyền truy cập trên các hệ thống trạng thái bằng cách cung cấp cho đúng người, quyền truy cập vào đúng thời điểm. Đảm bảo tuân thủ các chính sách nội bộ, tiêu chuẩn của nhóm hỗ trợ, bảo mật và các yêu cầu pháp lý liên quan đến quản lý danh tính.

  • Chịu trách nhiệm thiết kế, định cấu hình, triển khai, bảo trì và lập tài liệu của tất cả các giải pháp IAM cũng như các giải pháp nhận dạng và truy cập, bao gồm các công cụ hỗ trợ ủy quyền, xác thực và tạo tài khoản, triển khai, triển khai, cung cấp cho người dùng, hủy cung cấp, nhận dạng liên kết và xác thực đa yếu tố.

  • Vận hành, theo dõi, tối ưu hệ thống an ninh bảo mật bao gồm và không giới hạn các hệ thống bảo mật liên quan đến xác thực, định danh và kiểm soát như: OTP, 3DS, NAC, MDM, HSM, Identity Governance and Administration (IGA), Identity Management (IDM), Access Management (inc. Single Sign-On (SSO) / Multi-Factor Authentication (MFA) / Password -less Authentication), Privileged Access Management (PAM) CyberArk, Consumer Identity (CIAM) hoạt động hiệu quả 24/24

  • Kiểm soát truy cập dựa trên vai trò (RBAC) và quản trị quyền truy cập (IGA) cũng như quản lý quyền truy cập đặc quyền (PAM), dịch vụ thư mục (ví dụ: Active Directory, LDAP), công nghệ xác thực (ví dụ: Đăng nhập một lần (SSO)) và các giải pháp xác thực đa yếu tố (MFA).

  • Giám sát các công cụ IAM để phát hiện các điểm bất thường hoặc truy cập trái phép.

  • Đánh giá các giải pháp IAM hiện tại và xác định các lĩnh vực cần cải thiện. Xây dựng và triển khai các chính sách và thủ tục IAM để áp dụng trong Ngân hàng

  • Thiết lập SLA, quy trình quản trị, các biện pháp thực hành tốt nhất và quy trình giảm thiểu trong suốt vòng đời phát triển và duy trì cho tất cả các dịch vụ IAM.

  • Quản lý vòng đời tài khoản người dùng, bao gồm việc tạo, cung cấp, bảo mật và chấm dứt quyền truy cập trong các công cụ IAM theo các quy trình và tiêu chuẩn đã được ghi lại

  • Quản lý quyền truy cập đối với các ứng dụng, hệ thống và tài nguyên trạng thái đồng thời đảm bảo tuân thủ. Thực hiện nghiên cứu và phân tích các tài khoản có thể trùng lặp.

  • Hỗ trợ nhóm phát triển xử lý yêu cầu tồn đọng đối với các tài khoản cần xác minh thêm, có dữ liệu không chính xác và/hoặc cần chuyển đến các phòng/ban/khối khác nhau.

  • Phát triển và duy trì tài liệu nhất quán về cấu hình, quy trình, thiết kế và quy trình vận hành tiêu chuẩn.

  • Tích hợp các nguyên tắc IAM trong quá trình phát triển ứng dụng, đảm bảo thực hành mã hóa an toàn và triển khai các biện pháp kiểm soát nhận dạng ứng dụng.

  • Tạo báo cáo để thực hiện phân tích chuyên sâu và thu thập dữ liệu nhằm hỗ trợ cải tiến liên tục các quy trình và tiêu chuẩn IAM.

  • Sử dụng các ngôn ngữ lập trình và viết kịch bản, tập trung vào Python hoặc PowerShell, để phát triển mã ứng dụng liên quan đến IAM và tự động hóa các tác vụ IAM.

  • Tư vấn và hướng dẫn các đơn vị, phòng ban khác để xử lý và vận hành hệ thống an toàn ổn định, phối hợp khắc phục sự cố

  • Phối hợp xây dựng các chính sách an toàn thông tin, quy trình, thủ tục, hướng dẫn của các hệ thống bảo mật và các hệ thống liên quan khác.

  • Thực hiện bảo trì, gia hạn bản quyền phần mềm, bảo hành,.... cho các công cụ bảo mật.

  • Biên soạn tài liệu kỹ thuật, vận hành, quy trình, quy định liên quan đến hệ thống bảo mật. Quản lý các tài liệu được phân công thực hiện.

  • Đảm bảo rằng quy trình Bảo mật Thông tin được tuân thủ nghiêm ngặt. Điều này có thể bao gồm Quản lý rủi ro, Vận hành các Dịch vụ/ Công cụ bảo mật để hỗ trợ Chương trình bảo mật thông tin của Ngân hàng.

Yêu cầu công việc

  • Tốt nghiệp đại học hoặc thạc sĩ theo các chuyên ngành: An toàn thông tin, Công nghệ thông tin, Kỹ thuật phần mềm, Khoa học máy tính.

  • Có kinh nghiệm tối thiểu 5 năm trong lĩnh vực an toàn thông tin.

  • Am hiểu về luật pháp hiện hành Việt Nam và quốc tế liên quan đến lĩnh vực ATTT.

  • Có kinh nghiệm cao cấp về các công nghệ và giao thức SSO tiêu chuẩn ngành (OAuth, FIDO, SCIM, LDAP, SAML)

  • Có kinh nghiệm quản lý và vận hành các hệ thống NAC (Network access control), OTP Centagate, CyberArk, Oracle Identity Management, MDM, MFA, Chữ ký số

  • Có kinh nghiệm quản lý và vận hành các giải pháp về quản lý key HSM, CA, Vault

  • Có kinh nghiệm về các giải pháp Nhận dạng và Xác thực như Okta, Auth0, Active Directory hoặc Azure AD, IAM Google cloud (GCP)

  • Có kinh nghiệm về IAM (Dữ liệu xác thực và ủy quyền, Bảo mật điểm cuối, Bảo mật mạng, Công cụ chính sách).

  • Có kinh nghiệm và kiến thức về giải pháp Passwordless.

  • Có kinh nghiệm về quản lý dịch vụ thư mục (Microsoft Active Directory)

  • Có kinh nghiệm triển khai và tích hợp các giải pháp IAM trong đám mây (Azure, AWS, Google Cloud)

  • Có kiến thức làm việc vững chắc về các phương pháp bảo mật định danh và phân quyền tốt nhất cho Microsoft Azure, GCP và các công nghệ đám mây khác.

  • Có kinh nghiệm với GCP, Azure Active Directory, Chính sách truy cập có điều kiện và công nghệ đăng nhập một lần của bên thứ ba.

  • Có kinh nghiệm thực hiện RBAC và PowerShell.

  • Hiểu biết về các mô hình quản trị danh tính và nhận dạng Azure CSP, Google cloud (IAM & IGM)

  • Hiểu biết về các mô hình IAM tài sản/tài nguyên Azure CSP (SQL, API, v.v.)

  • Có hiểu biết về các khái niệm và giao thức mạng.

  • Có một trong các chứng chỉ ATTT sau: OSCP, CISSP, CISM, Certified Ethical Hacker (CEH)

  • Có khả năng giao tiếp tiếng Anh, đọc hiểu tài liệu chuyên ngành tiếng Anh tốt

  • Tổ chức, điều phối công việc

  • Có khả năng nhận diện, đánh giá và xử lý rủi ro ATTT.

  • Có khả năng giao tiếp và kỹ năng thuyết trình tốt.

  • Có khả năng làm việc độc lập, chịu được áp lực và linh hoạt giữa yêu cầu nghiệp vụ và ATTT.

Quyền lợi được hưởng

Lương và phúc lợi hấp dẫn:

  • Mức lương cạnh tranh, phản ánh trực tiếp kỹ năng và kinh nghiệm của ứng viên (chi tiết sẽ được thảo luận trong buổi phỏng vấn)
  • 13 ngày nghỉ phép linh hoạt, bao gồm ngày sinh nhật và các dịp quan trọng khác
  • Bảo hiểm đầy đủ theo luật lao động, cùng với ABBANK CARE - chương trình phúc lợi bổ sung đặc biệt dành cho ABBankers
  • Lãi suất vay ưu đãi - Quyền lợi đặc biệt dành cho nhân viên ABBANK

Cơ hội phát triển nghề nghiệp hấp dẫn:

  • Gia nhập các dự án chuyển đổi quy mô lớn, cộng tác cùng các chuyên gia hàng đầu để áp dụng công nghệ mới nhất trong ngành ngân hàng
  • Lộ trình phát triển sự nghiệp rõ ràng, được tạo điều kiện cho cả sự phát triển kỹ thuật và quản lý
  • Hỗ trợ đào tạo và chứng chỉ trong lĩnh vực IT, ngân hàng/tài chính

Môi trường làm việc năng động:

  • Mô hình làm việc linh hoạt, trẻ trung, khuyến khích đổi mới và sáng tạo
  • Văn phòng được trang bị hiện đại, kèm theo các thiết bị tiên tiến nhất dành cho nhân viên
  • Tổ chức thường xuyên các hoạt động ngoại khóa (team building, hội thảo, và các sự kiện văn nghệ), tạo điều kiện cho nhân viên gắn kết và phát triển
Khu vực
Báo cáo

Công việc của Thực tập sinh An Toàn Thông Tin là gì?

Thực tập sinh an toàn thông tin là người tham gia vào một chương trình hoặc khóa học đào tạo trong lĩnh vực an toàn thông tin để học và phát triển kỹ năng và kiến thức liên quan đến bảo vệ dữ liệu và hệ thống thông tin khỏi các mối đe dọa và tấn công mạng. Các thực tập sinh an toàn thông tin thường là sinh viên, người mới tốt nghiệp hoặc người đang muốn chuyển hướng sự nghiệp để theo đuổi lĩnh vực này.

Mô tả công việc của Thực tập sinh an toàn thông tin

Các công việc thực tập trong an toàn thông tin có thể bao gồm:

  • Giám sát và phân tích các hoạt động mạng: Theo dõi và phân tích dữ liệu mạng để phát hiện sự xâm nhập hoặc các hoạt động đáng ngờ trên hệ thống.
  • Kiểm thử xâm nhập: Tiến hành các cuộc kiểm thử xâm nhập để kiểm tra tính bảo mật của hệ thống và ứng dụng.
  • Phát triển và triển khai các biện pháp bảo mật: Hỗ trợ trong việc phát triển và triển khai các biện pháp bảo mật, chẳng hạn như cài đặt tường lửa, cấu hình máy chủ an toàn, và quản lý chứng chỉ SSL.
  • Giáo dục và tư vấn: Tham gia vào công việc giáo dục và tư vấn về an toàn thông tin cho nhân viên khác và người dùng cuối.
  • Nghiên cứu và phân tích mã độc: Nghiên cứu và phân tích mã độc và các mối đe dọa mạng mới để phát hiện và ngăn chặn chúng.
  • Hỗ trợ phản ứng sau xâm nhập: Hỗ trợ trong việc xử lý và phản ứng sau các sự cố an toàn thông tin, bao gồm cả việc thu thập dữ liệu về cuộc tấn công và hỗ trợ trong việc khắc phục hậu quả.

Thực tập sinh an toàn thông tin thường cần có kiến thức về hệ thống máy tính, mạng máy tính, mã hóa dữ liệu, và kiến thức về các công cụ và kỹ thuật phòng ngự và phát hiện xâm nhập. Họ cũng cần có kỹ năng phân tích, giải quyết vấn đề, và làm việc trong môi trường đòi hỏi sự tập trung và tỉ mỉ.

Thực tập sinh An Toàn Thông Tin có mức lương bao nhiêu?

65 - 130 triệu /năm
Tổng lương
60 - 120 triệu
/năm

Lương cơ bản

+
5 - 10 triệu
/năm

Lương bổ sung

65 - 130 triệu

/năm
65 M
130 M
39 M 195 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Thực tập sinh An Toàn Thông Tin

Tìm hiểu cách trở thành Thực tập sinh An Toàn Thông Tin, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Thực tập sinh An Toàn Thông Tin

Số năm kinh nghiệm

0 - 1
74%
2 - 4
26%
5 - 7
0%
8+
0%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Thực tập sinh An Toàn Thông Tin?

Yêu cầu tuyển dụng của Thực tập sinh an toàn thông tin

Dưới đây là hai tiêu chí quan trọng khi tuyển dụng Thực tập sinh an toàn thông tin, bao gồm kiến thức chuyên môn và kỹ năng cơ bản:

Kiến thức chuyên môn

  • Kiến thức về mạng máy tính: Thực tập sinh an toàn thông tin cần hiểu về cách hoạt động của mạng máy tính, gồm cả giao thức mạng, cấu trúc mạng, và các phương thức truyền thông.
  • Cơ sở an toàn thông tin: Phải có hiểu biết về cơ bản về an toàn thông tin, bao gồm các nguy cơ thông tin, nguyên tắc bảo mật, và các biện pháp bảo mật cơ bản.
  • Kiến thức về hệ điều hành và hệ thống: Hiểu biết về cách các hệ điều hành hoạt động và cách quản lý, cấu hình, và bảo mật hệ thống là quan trọng.
  • Kiến thức về mã hóa và giao thức bảo mật: Hiểu biết về cách mã hóa dữ liệu, quản lý chứng chỉ SSL/TLS, và giao thức bảo mật như SSH.
  • Các công cụ và kỹ thuật an toàn thông tin: Phải có kiến thức về sử dụng các công cụ an toàn thông tin phổ biến như Wireshark, Nmap, Metasploit, IDS/IPS, và các phương pháp kiểm thử xâm nhập.

Kỹ năng cơ bản

  • Phân tích và giải quyết vấn đề: Thực tập sinh cần có khả năng phân tích dữ liệu mạng và hệ thống để xác định sự xâm nhập và tìm cách giải quyết vấn đề.
  • Kỹ năng lập trình cơ bản: Hiểu biết về lập trình cơ bản có thể giúp trong việc phát triển các công cụ và kịch bản để kiểm tra tính bảo mật.
  • Kỹ năng ghi báo cáo: Có khả năng viết báo cáo chi tiết về các cuộc kiểm thử xâm nhập và các sự kiện an toàn thông tin là quan trọng để truyền đạt thông tin một cách hiệu quả.
  • Kỹ năng làm việc nhóm: An toàn thông tin thường đòi hỏi làm việc trong nhóm để thảo luận, học hỏi và giải quyết các vấn đề an toàn phức tạp.
  • Tính kiên nhẫn và tỉ mỉ: Các cuộc kiểm thử xâm nhập và công việc trong lĩnh vực an toàn thông tin có thể đòi hỏi sự kiên nhẫn và tỉ mỉ trong việc tìm hiểu và xác định các lỗ hổng bảo mật.

Tùy thuộc vào công ty và vị trí cụ thể, có thể có thêm các yêu cầu khác, nhưng kiến thức chuyên môn và kỹ năng cơ bản là hai tiêu chí quan trọng khi tuyển dụng Thực tập sinh an toàn thông tin.

Lộ trình thăng tiến của Thực tập sinh an toàn thông tin

Mức lương bình quân của Thực tập sinh an toàn thông tin có thể khác nhau tùy thuộc vào nhiều yếu tố như trình độ chuyên môn, kỹ năng, trách nhiệm công việc, địa điểm và điều kiện thị trường lao động.

Thực tập sinh an toàn thông tin (0-1 năm kinh nghiệm)

Trong giai đoạn này, thực tập sinh an toàn thông tin thường làm việc dưới sự hướng dẫn của các chuyên gia an toàn thông tin có kinh nghiệm. Thực tập sinh sẽ được giao các nhiệm vụ nhỏ, giúp họ làm quen với các khái niệm cơ bản về an toàn thông tin, các công cụ và phương pháp phân tích bảo mật.

Nhân viên an toàn thông tin (1-3 năm kinh nghiệm)

Sau khoảng 1-3 năm kinh nghiệm, một Thực tập sinh an toàn thông tin có thể thăng chức thành nhân viên an toàn thông tin. Nhân viên an toàn thông tin thường tham gia vào việc triển khai và quản lý các biện pháp bảo mật, giám sát và phân tích các sự cố bảo mật, tham gia vào quy trình kiểm tra, đánh giá và cải thiện bảo mật hệ thống.

Kỹ sư an toàn thông tin (3-5 năm kinh nghiệm)

Một nhân viên an toàn thông tin có thể thăng chức thành kỹ sư an toàn thông tin. Kỹ sư an toàn thông tin thường có trách nhiệm thiết kế, triển khai và quản lý các biện pháp bảo mật, xác định và đối phó với các mối đe dọa bảo mật phức tạp, tham gia vào việc xây dựng chính sách và quy trình bảo mật.

Chuyên gia an toàn thông tin (Trên 5 năm kinh nghiệm)

Với hơn 5 năm kinh nghiệm và thành tựu đáng kể trong lĩnh vực an toàn thông tin, một kỹ sư an toàn thông tin chính có thể trở thành chuyên gia an toàn thông tin hoặc các vị trí quản lý cao hơn. Chuyên gia an toàn thông tin thường có kiến thức sâu rộng về các lĩnh vực an toàn thông tin, có khả năng phân tích và giải quyết các vấn đề bảo mật phức tạp, tham gia vào việc xây dựng và thực thi các chính sách, chuẩn mực bảo mật cho tổ chức.

Lưu ý rằng lộ trình này chỉ là một ví dụ và có thể thay đổi tùy thuộc vào từng công ty, ngành công nghiệp và sự phát triển cá nhân. Ngoài ra, việc tiếp tục học tập, cải thiện kỹ năng an toàn thông tin và có các chứng chỉ liên quan cũng có thể ảnh hưởng đến lộ trình thăng tiến của một Thực tập sinh an toàn thông tin.

Tìm việc theo nghề nghiệp