Join Our Talent Network

Talent Network là gì?

Gia nhập Talent Network của chúng tôi sẽ giúp bạn nâng cao khả năng tìm kiếm việc làm. Cho dù bạn ứng tuyển một công việc nào đó hoặc đơn giản là cập nhật thông tin của mình, chúng tôi cũng luôn mong muốn được kết nối cùng bạn.

Vì sao bạn nên gia nhập Talent Network?

  • Nhận thông báo việc làm mới phù hợp với sự quan tâm của bạn
  • Cập nhật các thông tin mới nhất về công ty
  • Chia sẻ cơ hội việc làm với gia đình, bạn bè thông qua mạng xã hội hoặc email

Hãy gia nhập Talent Network của chúng tôi ngay hôm nay!

Tìm kiếm việc làm

Chuyên viên Đánh giá An toàn bảo mật hệ thống CNTT

  • Hà Nội
  • Nhân viên
  • Lương thỏa thuận
  • Ngân hàng, CNTT - Phần mềm, CNTT - Phần cứng / Mạng
  • 03/06/2020

Mô Tả Công Việc

- Xây dựng và triển khai các phương án đánh giá bảo mật hệ thống CNTT, Nhận thức ANTT của cán bộ, nhằm phát hiện và xử lý kịp thời, triệt để các điểm yếu kỹ thuật tồn tại.
- Triển khai các công tác rò tìm lỗ hổng bảo mật (vulnerability assessment) và kiểm thử tấn công (penetration testing) các hệ thống ứng dụng (web, mobile (iOS và Android), winform), hệ thống máy chủ (Windows, Linux), hệ thống mạng, các hệ thống cloud. 
- Rà soát cấu hình an ninh cho hệ thống máy chủ, máy trạm, thiết bị mạng, thiết bị bảo mật, lưu trữ, ..
- Cập nhật lỗ hổng bảo mật trên các hệ thống nội bộ hàng ngày, lên kế hoạch và phương án xử lý các lỗ hổng bảo mật
- Duy trì chứng chỉ bảo mật dữ liệu thẻ PCI DSS và SWIFT-CSP
- Đào tạo, thực hiện các chiến dịch giả lập đánh giá nhận thức an ninh thông tin của người dùng nội bộ.
- Chủ động cập nhật tài liệu, định kỳ xem xét cải tiến các Quy định/ Quy trình phục vụ công tác đánh giá bảo mật;
- Nghiên cứu, đề xuất triển khai giải pháp công nghệ mới, cải tiến và chuẩn hóa các quy trình, chính sách trong công tác đánh giá bảo mật hệ thống CNTT

Yêu Cầu Công Việc

Trình độ chuyên môn:
Đại học hoặc trên đại học chuyên ngành về An toàn thông tin, Bảo mật công nghệ thông tin, Mật mã, CNTT, Điện tử viễn thông hoặc Toán Tin.
Kiến thức chuyên môn:
- Thành thạo ít nhất 1 ngôn ngữ lập trình (PHP/Hack, Python, C/C++,  Java), hiểu về SDLC
- Hiểu về hệ thống mạng, bảo mật, hệ thống máy chủ, Middleware và cơ sở dữ liệu.
- Kiểm thử tấn công các hệ thống CNTT (web, API, Mobile, Winform App, network, Infrastructure, OS).
- Dò tìm điểm yếu bảo mật trên các hệ thống CNTT.
- Tiêu chuẩn bảo mật dữ liệu thẻ PCI DSS, Chuẩn OWASP.
- Các kỹ thuật tấn công mạng (hacking).
Trình độ Tin học:
Sử dụng thành thạo các nhóm phần mềm sau:
- Nhóm phần mềm kiểm thử bảo mật hệ thống CNTT, bao gồm các công cụ thu thập thông tin, các công cụ rà quét điểm yếu kỹ thuật, các công cụ khai thác tấn công hệ thống CNTT.
- Nhóm phần mềm tin học văn phòng (Word, Excel, Power Point, Visio, Project).
Kỹ năng:
- Kỹ năng Soạn thảo và trình bày văn bản
- Kỹ năng Trình bày, giao tiếp, diễn đạt
- Kỹ năng phân tích, tổng hợp.
- Kỹ năng quản trị rủi ro. 
Kinh nghiệm:
Có tối thiểu 2 năm kinh nghiệm về kiểm thử bảo mật ứng dụng web, ứng dụng mobile, hệ thống máy chủ, thiết bị mạng.
Ưu tiên:
Ưu tiên các ứng viên có chứng chỉ GPEN, LPT, CEH, OSCP, chứng chỉ liên quan đến kiểm thử bảo mật hoặc tương đương, Hoặc có các CVE.

 

Cảm ơn bạn gia nhập mạng lưới nhân tài của chúng tôi,

Bằng cách tham gia mạng lưới nhân tài của chúng tôi, bạn chưa thực sự ứng tuyển vào các vị trí tuyển dụng.

Hãy ứng tuyển ngay để trở thành ứng viên sáng giá cho vị trí tuyển dụng của chúng tôi hoặc tiếp tục cập nhật hồ sơ.