(Trước sáp nhập: Nam Từ Liêm, Hà Nội | Sau sáp nhập: Từ Liêm, Hà Nội)
1. Nhà khách ATS, số 8 Phạm Hùng
(Trước sáp nhập: Nam Từ Liêm, Hà Nội | Sau sáp nhập: Từ Liêm, Hà Nội)
CV CỦA BẠN CÓ PHÙ HỢP VỚI VIỆC LÀM NÀY?
Kết quả đánh giá
Đang phân tích CV...
Chi Tiết Công Việc
Mô tả công việc:
Tham gia xây dựng nguyên tắc kiểm soát truy cập, phân quyền cho các sản phẩm SaaS và hệ thống nội bộ; hỗ trợ các team rà soát role, quyền admin và quyền truy cập dữ liệu nhạy cảm.
Tham gia xây dựng quy tắc quản lý mật khẩu, secrets trong mã nguồn; phối hợp rà quét, theo dõi và xử lý các rủi ro liên quan.
Quản lý và phân loại kết quả từ các công cụ rà quét bảo mật như SAST, DAST, dependency scan, secret scan; phối hợp các team đưa lỗi vào backlog và theo dõi xử lý theo SLA.
Hỗ trợ triển khai các quy trình ATTT nền tảng như log/audit tập trung, rà quét bảo mật định kỳ; xây dựng checklist bảo mật dễ áp dụng cho dev, tester, BA, SA.
Phối hợp đào tạo, hướng dẫn và thúc đẩy việc xử lý dữ liệu cá nhân an toàn; hỗ trợ các team hoàn thiện hồ sơ cấp độ ATTT.
Phối hợp với đội pentest nội bộ và đối tác audit/pentest bên ngoài; lan tỏa năng lực bảo mật qua nhóm Security Champion và các buổi chia sẻ nội bộ.
Yêu cầu công việc:
Tốt nghiệp đại học trở lên về ATTT/CNTT hoặc các chuyên ngành liên quan.
Tối thiểu 2 năm kinh nghiệm ở một trong các mảng: AppSec, Security Engineering, Product Security, Security Consultant, DevSecOps hoặc IT Security.
Có kinh nghiệm làm việc với hệ thống web/API và hiểu các nhóm lỗi bảo mật phổ biến.
Có hiểu biết và kinh nghiệm thực tế về kiểm soát truy cập, phân quyền, quản lý secrets và log/audit truy cập.
Có kinh nghiệm sử dụng hoặc quản lý kết quả từ các công cụ SAST, DAST, dependency scan hoặc công cụ rà quét bảo mật tương tự.
Hiểu về Secure SDLC và vulnerability management.
Có kinh nghiệm hardening/quản trị hệ thống self-hosted như Git, Jira, Confluence, CI/CD hoặc các hệ thống nội bộ.
Có hiểu biết về SSO, chính sách truy cập SaaS, cloud/on-premise security.
Có hiểu biết về bảo vệ dữ liệu cá nhân và hồ sơ cấp độ ATTT.
Có kinh nghiệm làm việc với đối tác audit/pentest hoặc trực tiếp với đội phát triển phần mềm.
Giao tiếp tốt và biết phối hợp xuyên team.
Giải thích rủi ro bảo mật bằng ngôn ngữ dễ hiểu.
Tư duy thực tế, ưu tiên theo mức độ rủi ro, không máy móc checklist.
Tinh thần hỗ trợ đội sản phẩm, không chỉ “bắt lỗi”.
Kỹ năng:
Kiểm Thử Xâm Nhập (PenTest) , Phân Tích Mã Độc , Quản Lý Bảo Mật (SIEM) , Điều Hành An Ninh (SOC) , Điều Tra Số
Quyền lợi được hưởng:
Lương: UP TO 30M + thưởng theo doanh thu dự án + thưởng doanh thu dịch vụ
Phụ cấp: ăn trưa 30k/ngày + gửi xe 100k/tháng
Đánh giá hiệu suất 2 lần/năm
Thưởng tháng 13 cố định và tháng lương thứ 14,15 (Phụ thuộc vào kết quả kinh doanh)
Thưởng sinh nhật, tết dương, quốc khánh, 30/04, 01/05, giỗ tổ Hùng Vương,…
Du lịch với công ty hằng năm
Tham gia các hoạt động văn nghệ, thể thao cùng công ty.
Được đào tạo thêm kiến thức về triển khai, vận hành đối vơi các dịch vụ đa dạng của công ty đang hoạt động.
Văn hóa trao đổi thẳng thắn, hỗ trợ tận tình; Sếp trẻ tâm lý, đồng nghiệp thân thiện
Khuyến khích sự chủ động và tích cực học hỏi
Có cơ hội tham gia các khóa đào tạo, huấn luyện chuyên môn.
Làm việc trong môi trường chuyên nghiệp, năng động, nhiều cơ hội học tập và phát triển
Quét mã QR để kết nối trực tiếp với nhà tuyển dụng
Nhận phản hồi nhanh chóng từ các chuyên viên nhân sự
Đặt câu hỏi chi tiết về công việc và công ty
Thể hiện sự quan tâm và chủ động trong quá trình ứng tuyển
Tạo ấn tượng tích cực và tăng cơ hội được tuyển
Rất tiếc Nhà tuyển dụng chưa kích hoạt tính năng liên hệ Zalo, chúng tôi đã gửi yêu cầu của bạn đến Nhà tuyển dụng
và sẽ thông báo tới bạn khi tính năng được Nhà tuyển dụng kích hoạt.
Nhận thông tin việc làmProduct Security Engineer (Application Security / Platform Security)
Việc mới đăng phù hợp, gửi ngay
Qua Email hoặc Zalo — bạn chọn
Miễn phí · Hủy bất kỳ lúc nào
JobsGO sẽ không spam · Chỉ gửi việc phù hợp với bạn