Mô Tả Công Việc
Thực hiện đánh giá/kiểm thử xâm nhập (pentest) định kỳ cho các hệ thống/ứng dụng đang/sắp đưa vào sử dụng của TechcomSecurities (TCBS) và Khối NHĐT nhằm phát hiện kịp thời các điểm yếu/lỗ hổng an ninh thông tin tiềm ẩn, từ đó đưa ra các biện pháp khắc phụcTrách nhiệm bao gồm, nhưng không giới hạn:- Thực hiện việc rà soát, đánh giá/kiểm thử an ninh thông tin các hệ thống trọng yếu, định kỳ và theo kế hoạch, nhằm phát hiện các điểm yếu, nguy cơ để đưa ra giải pháp khắc phục kịp thời- Xây dựng các kịch bản giải quyết sự cố an ninh thông tin cũng như tổ chức phản ứng, quản lý nhằm ngăn ngừa các sự cố này. Xử lý khi xảy ra các sự cố an ninh thông tin- Nghiên cứu, xây dựng các giải pháp ANTT cần thiết để ngăn chặn các cuộc tấn công, sự cố ANTT, đảm bảo an ninh, an toàn cho toàn bộ hệ thống thông tin của TechcomSecurities (TCBS) và Khối NHĐT- Tổ chức thiết kế và triển khai các chương trình đào tạo nâng cao nhận thức về an ninh thông tin cho TechcomSecurities (TCBS) và Khối NHĐT- Phối hợp với bộ phận giám sát an ninh thông tin của Ngân hàng, phân tích đánh giá, phát hiện nguy cơ tấn công, truy cập bất hợp pháp, rò rỉ mất mát thông tin ảnh hưởng đến hoạt động của ngân hàng, áp dụng các biện pháp, giải pháp bảo mật, loại trừ/ngăn chặn các nguy cơ một cách hiệu quả và triệt để.
Xem toàn bộ Mô Tả Công Việc
Yêu Cầu Công Việc
- Bằng cấp: Chuyên ngành ATTT, CNTT hoặc điện tử viễn thông- Có Kỹ năng đánh giá ứng dụng theo phương pháp Black/Gray/White box ưu tiên ứng viên có kinh nghiệm White box review source code- Có kinh nghiệm thực hiện đánh giá, kiểm thử (Pentest) ANTT trong các tổ chức tài chính/dịch vụ/viễn thông. Kinh nghiệm bao gồm các khía cạnh: nghiên cứu, thiết kế, triển khai và đánh giá trong lĩnh vực ANTT- Có kiến thức lập trình về một trong ngôn ngữ lập trình như: Java, C#, PHP, Python, Go…- Có kiến thức, kinh nghiệm về lĩnh vực an ninh thông tin: Ứng dụng và DB security, Proxy, FW, IPS, VPN, EP Security…- Có kiến thức mức cơ bản về: Networking, TCP/IP, các thiết bị network, các hệ điều hành phổ dụng, các hệ cơ sở dữ liệu, các ứng dụng và giao thức phổ biến, đặc biệt là web base, các dịch vụ cơ bản của ngân hàng, các security model- Có chứng chỉ uy tín của các tổ chức trung gian đánh giá ANTT như OSCP (Offensive security Certified Professional) là lợi thế
Xem toàn bộ Yêu Cầu Công Việc
Hình thức
Full-time
Mức lương
Thỏa thuận
Báo cáo tin tuyển dụng: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo,
hãy phản ánh với chúng tôi.