Đến nội dung chính
Tuyển Dụng
← Ngân hàng TMCP Thịnh vượng và Phát triển (PGBank)

Chuyên Gia Kiểm Thử & Đánh Giá An Ninh (Pentest) - Hà Nội

Ngân hàng TMCP Thịnh vượng và Phát triển (PGBank) · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Ngành nghề khác
Mức lương
Thương lượng
Địa điểm
Thành phố Hà Nội, Hà Nội

Tổng quan

  • Thực hiện kiểm tra lỗ hổng bảo mật, kiểm thử xâm nhập (Pen-test), đánh giá an toàn ứng dụng và hạ tầng.
  • Đầu mối thực hiện rò quét lỗ hổng bảo mật và kiểm thử ATTT định kỳ và các hệ thống/ứng dụng trước khi golive theo tuân thủ theo quy trình/quy định.
  • Tham gia xây dựng các yêu cầu an toàn thông tin bảo mật đối với cá hệ thống ứng dụng và thực hiện kiểm tra việc đảm bảo hệ thống/ứng dụng tuân thủ theo các yêu cầu về ATTT.
  • Phối hợp với chủ quản dịch vụ/hệ thống/ứng dụng khắc phục lỗ hổng, điểm yếu và xác nhận việc hoàn thành khắc phục.
  • Xây dựng các kịch bản kiểm thử xâm nhận và tiến hành kiểm thử xâm nhập cho cho các hệ thống CNTT, nhằm kịp thời phát hiện sớm và ngăn chặn các hỗ hổng.
  • Định kỳ kiểm tra trang thiết bị bảo mật, việc thực thi quy định bảo mật, giám sát cấu hình bảo mật (firewall, Router, Proxy, AntiVirus …) nhằm đảm bảo việc duy trì chính sách bảo mật thường xuyên, liên tục, kịp thời phát hiện các điểm yếu ATTT hạ tầng.
  • Xây dựng và quản lý các hệ thống phòng thủ tấn công và hệ thống chống thất thoát dữ liệu của ngân hàng, đảm bảo đáp ứng yêu cầu hoạt động an toàn hiệu quả.
  • Phối hợp với SOC chủ động tìm kiếm, cập nhật các dấu hiệu thất thoát dữ liệu, lộ lọt dữ liệu tài PGBank, kịp thời ngăn chặn lột lọt dữ liệu của ngân hàng.
  • Nghiên cứu, đề xuất các giải pháp công nghệ mới nhằm tối ưu công tác đảm bảo ATTT, nâng cao chất lượng dịch vụ ATTT, nâng cao tuân thủ các tiêu chuẩn về ATTT.
  • Kinh nghiệm nghề nghiệp
  • Có 5 năm kinh nghiệm pentest ứng dụng web/mobile/API.
  • Đã trực tiếp thực hiện pentest cho sản phẩm thực tế hoặc hệ thống quy mô vừa/lớn.
  • Có kinh nghiệm mô phỏng tấn công, khai thác lỗi và đưa ra khuyến nghị khắc phục.
  • Kinh nghiệm kỹ thuật
  • Có kinh nghiệm khai thác lỗ hổng mức độ trung bình – cao (High/Critical).
  • Có kinh nghiệm viết báo cáo pentest chuẩn, có POC/ảnh/log chứng minh.
  • Kinh nghiệm thực chiến trong ngân hàng/tổ chức tài chính là điểm cộng lớn.
  • Ưu tiên
  • Có chứng chỉ: OSCP, OSWE, OSEP, CEH, eWPT, GWAPT.
  • Có kinh nghiệm Secure Code Review (Java, .NET, PHP, JavaScript…).
  • Có kinh nghiệm với phân tích API và Mobile Security Testing.

Quyền lợi

Laptop / Thiết bị

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ
→