Đến nội dung chính
Tuyển Dụng
← Công ty Tài chính cổ phần Điện lực

Chuyên viên An toàn thông tin

Công ty Tài chính cổ phần Điện lực · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Ngành nghề khác
Mức lương
Thương lượng
Địa điểm
Hà Nội

Tổng quan

  • Thực hiện rà soát, đánh giá lỗ hổng bảo mật (VA), trực tiếp thực hiện pentest Web/Application/API, phối hợp với đơn vị thứ ba khi cần.
  • Đánh giá bảo mật ứng dụng theo OWASP Top 10, kiểm tra logic phân quyền, authentication, session, API security.
  • Phối hợp với team Dev, Infra trong việc triển khai và khắc phục các lỗ hổng bảo mật ứng dụng; thực hiện retest sau khi khắc phục.
  • Theo dõi, phân tích và hỗ trợ xử lý sự cố an toàn thông tin (Incident Response), đặc biệt các sự cố liên quan đến ứng dụng.
  • Vận hành, giám sát các hệ thống ATTT (Firewall, IDS/IPS, WAF, SIEM…) khi được phân công
  • Xây dựng, cập nhật tài liệu ATTT: checklist bảo mật ứng dụng, báo cáo pentest, hướng dẫn secure coding.
  • Tham gia triển khai và duy trì tuân thủ các tiêu chuẩn/khung: ISO 27001, PCI DSS (nếu có), quy định NHNN.
  • Thực hiện các nhiệm vụ khác theo phân công của quản lý trực tiếp.
  • II. CÁC YÊU CẦU ĐỐI VỚI VỊ TRÍ CÔNG VIỆC:

Yêu cầu

  • Tốt nghiệp Đại học chuyên ngành CNTT, ATTT, Mạng máy tính hoặc tương đương.
  • Tối thiểu 1–3 năm kinh nghiệm trong lĩnh vực An toàn thông tin
  • Ưu tiên ứng viên có kinh nghiệm thực hiện Pentest Web/App/API từ 1 năm trở lên
  • Nắm vững kiến thức về Web Application Security: OWASP Top 10, Authentication / Authorization, Session / Token (JWT), API Security
  • Có kinh nghiệm sử dụng công cụ kiểm thử bảo mật: Burp Suite, Nmap, SQLMap, Metasploit hoặc tương đương.
  • Có kiến thức nền tảng về Network, System (Linux/Windows), TCP/IP.
  • Có hiểu biết về các giải pháp ATTT phổ biến: WAF, SIEM, Firewall (là lợi thế).
  • Có tư duy phân tích, khả năng khai thác và đánh giá mức độ ảnh hưởng của lỗ hổng (attacker mindset).
  • Hiểu biết các tiêu chuẩn ATTT (ISO 27001, OWASP…) là điểm cộng
  • Ưu tiên
  • Có chứng chỉ liên quan đến kiểm thử xâm nhập / bảo mật ứng dụng như: OSCP, eJPT, eCPPT, CEH (hoặc tương đương).
  • Có kinh nghiệm thực hiện pentest Web/App/API hoặc tham gia Red Team / Attack Simulation.
  • Có kinh nghiệm làm việc trong lĩnh vực tài chính – ngân hàng.
  • Có hiểu biết về tiêu chuẩn bảo mật trong ngân hàng (ISO 27001, PCI DSS, OWASP ASVS…).
  • III. QUYỀN LỢI:
  • Mức lương: thỏa thuận theo năng lực. Mức lương hấp dẫn, cạnh tranh trên thị trường
  • Cơ hội phát triển và lộ trình thăng tiến rõ ràng, khuyến khích CBNV gắn bó lâu dài
  • Cung cấp các khóa đào tạo dựa trên khảo sát nhu cầu của CBNV hàng năm và yêu cầu công việc
  • Bảo hiểm bắt buộc, Thuế thu nhập cá nhân được đóng đầy đủ theo quy định của pháp luật
  • Chế độ ăn ca, nghỉ phép năm hấp dẫn
  • Bảo hiểm sức khỏe dành riêng cho CBNV EVF sau khi ký Hợp đồng lao động chính thức
  • Các chế độ phúc lợi khác bao gồm nhưng không giới hạn những nội dung sau: Hoạt động teambuilding, thưởng/quà tặng các ngày lễ, tết trong năm (Tết dương lịch, Tết nguyên đán, 30/4, 01/5, Ngày sinh nhật Công ty, Ngày Quốc Khánh, Tết Trung thu), Quà tặng ngày sinh nhật, ngày cưới của CBNV, thăm hỏi CBNV và người thân do ốm đau, hiếu hỉ, tri ân Bậc sinh thành của CBNV, khen thưởng con CBNV đạt thành…
  • Thưởng tháng lương thứ 13, Thưởng kinh doanh cuối năm, Thưởng danh hiệu thi đua cuối năm, Khen thưởng khác theo chính sách của Công ty;…
  • Lưu việc làm
  • Chia sẻ việc làm
  • Nội đơn ứng tuyển

Quyền lợi

  • Nghỉ phép 15 ngày/ năm
  • Môi trường làm việc năng động
  • Được tham gia đầy đủ các chế độ bảo hiểm theo quy định của Pháp luật
  • Lưu ý:
  • EVF chỉ thông báo đến ứng viên đủ điều kiện tham gia các vòng tuyển chọn.
  • Tùy theo chất lượng hồ sơ ứng tuyển và ưu tiên ứng viên ứng tuyển sớm, EVF có thể bố trí phỏng vấn và kết thúc tuyển dụng bất cứ thời điểm nào.
Chế độ bảo hiểmChế độ thưởngChăm sóc sức khỏeDu lịchNghỉ phép nămLaptop / Thiết bịPhụ cấp ăn trưaCổ phần / ESOP

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ