Mô tả công việc
Vai trò chính: Bảo mật, chịu trách nhiệm thiết kế, triển khai và quản lý kiến trúc bảo mật toàn diện cho hệ sinh thái HIS 315 và App khách hàng. Đảm bảo an toàn tuyệt đối cho dữ liệu y tế nhạy cảm (kết quả khám, toa thuốc, thông tin cá nhân), phòng chống xâm nhập và tuân thủ các quy định bảo mật y tế quốc tế.
Trách nhiệm chi tiết:
Giám sát & Pentest: Thiết kế hạ tầng bảo mật dựa trên Microservices và các chuẩn an ninh mạng. Quản lý hệ thống phát hiện xâm nhập (IDS/IPS), tường lửa (WAF/Firewall), SIEM và quét lỗ hổng định kỳ (Vulnerability Assessment). Thực hiện kiểm thử xâm nhập (PenTest) phức tạp cho HIS Core và Mobile App.
Xây dựng chính sách & Tuân thủ: Thiết lập, cập nhật chính sách bảo mật (Security Policy) và quy trình ứng phó sự cố (Incident Response) theo chuẩn HIPAA/ISO 27001. Thực hiện nghiên cứu các lỗ hổng bảo mật mới và tiêu chuẩn mã hóa dữ liệu y tế. Phỏng vấn Bác sĩ, Dược sĩ,
Nhân viên IT Support để hiểu nhu cầu và khó khăn trong luồng dữ liệu y tế bảo mật.
Kiểm thử & Nghiệm thu: Phê duyệt kết quả UAT (User Acceptance Testing) từ góc độ bảo mật. Phối hợp chặt chẽ với Lead
Developer, DBA, DevOps và BA Lead để đảm bảo tính khả thi của thiết kế và hoàn thiện hệ thống theo đúng đặc tả bảo mật và nghiệp vụ. Kiểm thử tính toàn vẹn (Integration Testing) và bảo mật của dữ liệu y tế.
Yêu cầu
Kinh nghiệm: 4+ năm kinh nghiệm chuyên sâu ở vị trí IT Security cho hệ thống quy mô lớn. Am hiểu sâu sắc về OWASP Top 10, kỹ thuật tấn công và phòng thủ mạng.
Kỹ năng: Phân tích Security Log và kỹ năng giao tiếp, làm việc nhóm xuất sắc. Khả năng làm việc dưới áp lực cao. Khả năng đọc hiểu tiếng Anh chuyên ngành tốt.
Nice to Have: Chứng chỉ bảo mật CEH, CISSP hoặc
kiến trúc hệ thống Caching chịu tải cao. Kinh nghiệm bảo mật dữ liệu trên hạ tầng Cloud (AWS/Azure).
Quyền lợi
Quà lễ Tết
Được hưởng chế độ BHYT, BHXH, BHTN theo quy định
Cung cấp laptop, công cụ làm việc
Chương trình chăm sóc sức khỏe cao cấp dành cho nhân viên và gia đình của họ
12 ngày phép năm
Chương trình team building để kết nối đồng nghiệp
Thông tin khác
Loại công việc
Nhân viên toàn thời gian
Cấp bậc
Nhân viên
Học vấn
Cử nhân
Kinh nghiệm
2 - 5 năm kinh nghiệm
Giới tính
Bất kỳ
Ngành nghề
CNTT - Phần mềm
Thông tin chung
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 26/04/2026