MỤC TIÊU:
Nhân sự phụ trách quản lý và phát triển nhóm chuyên môn về đánh giá, kiểm thử và đảm bảo an toàn thông tin cho các hệ thống, ứng dụng của Ngân hàng. Phạm vi công việc bao gồm triển khai các chương trình Pentest ứng dụng Web/Mobile/API, Secure SDLC, Mobile App Protection, Cloud Security Assessment, Security Design Review, Threat Modeling, Vulnerability Assessment và các hoạt động đánh giá bảo mật đối với các dự án, hệ thống trước khi đưa vào vận hành.
Kiểm soát an toàn thông tin trong quá trình phát triển và vận hành hệ thống, Phòng ANTT cần bổ sung nguồn lực quản lý có chuyên môn chuyên sâu về Pentest và Application Security nhằm đảm bảo chất lượng các hoạt động đánh giá bảo mật, nâng cao chất lượng đầu ra, đồng thời xây dựng và phát triển đội ngũ chuyên môn đáp ứng định hướng phát triển lâu dài của Ngân hàng.
NHIỆM VỤ CHÍNH:
- Xây dựng và triển khai chương trình kiểm thử xâm nhập định kỳ và đột xuất đối với hệ thống CNTT, ứng dụng, hạ tầng và dịch vụ số
- Quản lý và điều phối hoạt động pentest nội bộ hoặc phối hợp với đối tác pentest bên ngoài
- Trực tiếp tham gia kiểm thử xâm nhập đối với các hệ thống trọng yếu khi cần thiết
- Chuẩn hóa phương pháp luận, kịch bản, phạm vi và báo cáo pentest theo thông lệ quốc tế
- Đánh giá mức độ rủi ro của các lỗ hổng, phối hợp với các đơn vị liên quan trong việc khắc phục và theo dõi đóng lỗ hổng
- Tham gia tư vấn an ninh trong các dự án CNTT, ứng dụng mới theo định hướng Security by Design
- Hướng dẫn, đào tạo và phát triển năng lực cho đội ngũ pentest
- Tham gia
phục vụ công tác kiểm toán, đánh giá an toàn thông tin và yêu cầu từ cơ quan quản lý
• Tốt nghiệm ĐH An ninh bảo mật/Bảo mật/CNTT hoặc tương đương.
• Có kính nghiệm từ 8 năm trong mảng Pentest - ngành ANTT
• Có kinh nghiệm thực tế trong kiểm thử xâm nhập hệ thống bao gồm ứng dụng, API , hạ tầng, mã nguồn, mobile app.
• Có kinh nghiệm dẫn dắt nhóm pentest 2 người trở lên
• Nắm vững các kỹ thuật tấn công, khai thác lỗ hổng và phương pháp phòng thủ
• Có khả năng phân tích rủi ro và truyền đạt kỹ thuật cho các đơn vị không chuyên sâu về bảo mật
• Ưu tiên ứng viên có kinh nghiệm môi trường ngân hàng, tài chính hoặc doanh nghiệp lớn
• Ưu tiên các chứng chỉ như OSCP, OSCE, CEH, GWAPT, hoặc tương đương.
NGÀY ĐĂNG
[protected info]
CẤP BẬC
Giám Đốc và Cấp Cao Hơn
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
Pentest, Application Security, Risk Analysis, Security Design, Team Leadership
LĨNH VỰC
Tài Chính
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
7
QUỐC TỊCH
Người Việt Nam
Xem thêm