Application Security Engineer

  • salary Mức lương: Thỏa thuận
  • date Hạn nộp: 06/09/2025
  • place Địa điểm: Hà Nội
Công ty cổ phần VinSOC
Xem thông tin công ty

Thông Tin Chung

Loại hình:
Toàn thời gian
Vị trí/chức vụ:
Nhân Viên/Chuyên Viên
Yêu cầu bằng cấp:
Đại Học
Ngày đăng tuyển:
06/08/2025
Yêu cầu kinh nghiệm:
Không yêu cầu
Yêu cầu giới tính:
N/A
Địa điểm làm việc:
Hà Nội
Symphony, Vinhomes Riverside, Chu Huy Mân, Long Biên, Hà Nội
1. Symphony, Vinhomes Riverside, Chu Huy Mân, Long Biên, Hà Nội
avatar CV CỦA BẠN CÓ PHÙ HỢP VỚI VIỆC LÀM NÀY?

Chi Tiết Công Việc

Mô tả công việc:

We are seeking a highly skilled and motivated Application Security Engineer to join our cybersecurity team. This role is critical in designing and implementing a robust DevSecOps model, integrating Secure Software Development Lifecycle (SSDLC) practices, and conducting application penetration testing prior to production releases. The ideal candidate will work closely with development, DevOps, and product teams to embed security into every phase of the software lifecycle.


RESPONSIBILITIES

DevSecOps Integration:

• Design and implement automated security controls within CI/CD pipelines.

• Integrate SAST, DAST, SCA, and container security tools.

• Collaborate with DevOps to ensure secure deployment practices.

SSDLC Implementation:

• Define and enforce security checkpoints across the SDLC.

• Develop secure coding guidelines and conduct developer training.

• Perform threat modeling and risk assessments during design phases.


Application Security Testing:

• Conduct manual and automated penetration testing for web, mobile, and API-based applications.

• Identify vulnerabilities and provide actionable remediation guidance.

• Validate fixes and ensure secure go-live readiness.

Security Governance & Compliance:

• Maintain security documentation and ensure alignment with industry standards (OWASP, NIST, ISO).

• Support internal and external audits related to application security.

Yêu cầu công việc:

• Bachelor’s or master’s degree in computer science, Cybersecurity, or related field.

• 3+ years of experience in application security, DevSecOps, or penetration testing.

• Strong understanding of CI/CD tools (Jenkins, GitLab, Azure DevOps, etc.).

• Hands-on experience with security tools: Burp Suite, OWASP ZAP, SonarQube, Checkmarx, Fortify, etc.

• Familiarity with cloud platforms (AWS, Azure, GCP) and container security (Docker, Kubernetes).

• Certifications such as OSCP, GWAPT, CSSLP, or CEH are a plus.

• Excellent communication and collaboration skills.

Quyền lợi được hưởng:

Theo quy định của công ty

Chú ý: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo, hãy gửi phản ánh đến chúng tôi.

TẢI MIỄN PHÍ ỨNG DỤNG

Tìm việc hiệu quả bằng cách tải JobsGO về di động của bạn và sẵn sàng nhận việc làm ngay hôm nay!

QR Code