Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Kỹ thuật / Cơ khí
Phòng ban
Tổng công ty Giải pháp doanh nghiệp Viettel
Mức lương
Thương lượng
Địa điểm
Tổng công ty Giải pháp doanh nghiệp Viettel — Hà Nội, Hà Nội
Tổng quan
- Đánh giá và Kiểm thử An toàn thông tin (Pentest & Assessment)
- Chủ trì thực hiện kiểm thử xâm nhập (Black-box, Gray-box, White-box) vào các ứng dụng Web, App Mobile (iOS/Android), API/Web Services và hệ thống vi dịch vụ (Microservices).
- Thực hiện rà soát, đánh giá mã nguồn (Source Code Review/SAST) để phát hiện sớm các lỗ hổng logic nghiệp vụ và kiến trúc hệ thống.
- Đánh giá cấu hình an toàn thông tin của hạ tầng ứng dụng (Container, Kubernetes, Cloud Services nếu có liên quan).
- Tích hợp Quy trình DevSecOps
- Tham gia xây dựng, thiết lập và tối ưu hóa các công cụ quét tự động (SAST, DAST, SCA) vào đường ống CI/CD (Jenkins, GitLab CI, GitHub Actions...).
- Phối hợp cùng đội ngũ Phát triển phần mềm (Developers) và Kiến trúc sư (Architects) để tư vấn phương án khắc phục (Remediation) các lỗ hổng bảo mật sau đánh giá.
- Xây dựng Tiêu chuẩn & Giám sát Tuân thủ
- Nghiên cứu, cập nhật các xu hướng tấn công mới và xây dựng các bộ tiêu chuẩn, checklist đánh giá ATTT ứng dụng dựa trên các khung chuẩn quốc tế (OWASP Top 10, ASVS, SANS...).
- Tham gia thẩm định, đánh giá ATTT đối với các giải pháp kỹ thuật, phần mềm từ các đối tác hoặc nhà thầu bên ngoài (Supply Chain Security).
- Lập báo cáo kỹ thuật chi tiết về các lỗ hổng phát hiện được và báo cáo tổng hợp rủi ro cho cấp quản lý.
Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗
Quan tâm đến vị trí này?
Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.
Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn?
Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ
→