Chuyên gia/Chuyên viên Bảo mật ứng dụng
Hạn nộp hồ sơ: 21/10/2026 (Còn 30 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
1. Mô tả công việc:
Chuyên viên Bảo mật Ứng dụng chịu trách nhiệm triển khai, giám sát và nâng cao mức độ an toàn bảo mật cho các hệ thống ứng dụng của Công ty trong toàn bộ vòng đời phát triển và vận hành, nhằm giảm thiểu rủi ro an ninh thông tin, bảo đảm tuân thủ các tiêu chuẩn và yêu cầu pháp lý liên quan. Cụ thể:
• Thực hiện đánh giá an ninh đối với luồng ứng dụng, luồng tích hợp hệ thống; đề xuất và triển khai các điểm kiểm soát (security controls) đối với kết nối giữa các hệ thống và ứng dụng.
• Thực hiện giám sát, phát hiện, đánh giá và kiểm soát các lỗ hổng, điểm yếu bảo mật của hệ thống và ứng dụng; phối hợp với các đơn vị liên quan để xây dựng và triển khai phương án khắc phục.
• Đóng vai trò đầu mối tiếp nhận, tổng hợp và báo cáo các lỗ hổng, điểm yếu bảo mật tới các đơn vị liên quan; theo dõi và giám sát tiến độ khắc phục theo quy định.
• Xây dựng kế hoạch và tổ chức thực hiện các hoạt động dò quét, đánh giá và kiểm soát lỗ hổng bảo mật ứng dụng định kỳ và đột xuất.
• Tham gia trực tiếp hoặc phối hợp thực hiện khắc phục các lỗ hổng, điểm yếu bắt buộc theo các tiêu chuẩn và thông lệ như PCI-DSS, OWASP và các yêu cầu tuân thủ liên quan.
• Đảm bảo các hoạt động phát triển ứng dụng và hạ tầng CNTT tuân thủ các quy trình, tiêu chuẩn an toàn thông tin đã được thiết lập; tham gia đánh giá an ninh trong các giai đoạn thiết kế, phát triển, kiểm thử và triển khai.
• Phối hợp với các đơn vị nghiệp vụ, nhóm phát triển và nhóm hạ tầng trong việc hoàn thiện giải pháp, tính năng sản phẩm, bảo đảm yếu tố an toàn thông tin được tích hợp ngay từ giai đoạn thiết kế (Security by Design).
• Tham gia xây dựng và triển khai các chương trình đào tạo, truyền thông và các chiến dịch giả lập nhằm đánh giá và nâng cao nhận thức an toàn thông tin cho người dùng nội bộ.
• Thường xuyên nghiên cứu, cập nhật và phân tích các lỗ hổng bảo mật mới, các kỹ thuật tấn công và cơ chế bảo mật ứng dụng hiện đại; đề xuất áp dụng phù hợp với hệ thống của Công ty.
• Thực hiện các nhiệm vụ khác theo phân công của cấp quản lý.
Chuyên viên Bảo mật Ứng dụng chịu trách nhiệm triển khai, giám sát và nâng cao mức độ an toàn bảo mật cho các hệ thống ứng dụng của Công ty trong toàn bộ vòng đời phát triển và vận hành, nhằm giảm thiểu rủi ro an ninh thông tin, bảo đảm tuân thủ các tiêu chuẩn và yêu cầu pháp lý liên quan. Cụ thể:
• Thực hiện đánh giá an ninh đối với luồng ứng dụng, luồng tích hợp hệ thống; đề xuất và triển khai các điểm kiểm soát (security controls) đối với kết nối giữa các hệ thống và ứng dụng.
• Thực hiện giám sát, phát hiện, đánh giá và kiểm soát các lỗ hổng, điểm yếu bảo mật của hệ thống và ứng dụng; phối hợp với các đơn vị liên quan để xây dựng và triển khai phương án khắc phục.
• Đóng vai trò đầu mối tiếp nhận, tổng hợp và báo cáo các lỗ hổng, điểm yếu bảo mật tới các đơn vị liên quan; theo dõi và giám sát tiến độ khắc phục theo quy định.
• Xây dựng kế hoạch và tổ chức thực hiện các hoạt động dò quét, đánh giá và kiểm soát lỗ hổng bảo mật ứng dụng định kỳ và đột xuất.
• Tham gia trực tiếp hoặc phối hợp thực hiện khắc phục các lỗ hổng, điểm yếu bắt buộc theo các tiêu chuẩn và thông lệ như PCI-DSS, OWASP và các yêu cầu tuân thủ liên quan.
• Đảm bảo các hoạt động phát triển ứng dụng và hạ tầng CNTT tuân thủ các quy trình, tiêu chuẩn an toàn thông tin đã được thiết lập; tham gia đánh giá an ninh trong các giai đoạn thiết kế, phát triển, kiểm thử và triển khai.
• Phối hợp với các đơn vị nghiệp vụ, nhóm phát triển và nhóm hạ tầng trong việc hoàn thiện giải pháp, tính năng sản phẩm, bảo đảm yếu tố an toàn thông tin được tích hợp ngay từ giai đoạn thiết kế (Security by Design).
• Tham gia xây dựng và triển khai các chương trình đào tạo, truyền thông và các chiến dịch giả lập nhằm đánh giá và nâng cao nhận thức an toàn thông tin cho người dùng nội bộ.
• Thường xuyên nghiên cứu, cập nhật và phân tích các lỗ hổng bảo mật mới, các kỹ thuật tấn công và cơ chế bảo mật ứng dụng hiện đại; đề xuất áp dụng phù hợp với hệ thống của Công ty.
• Thực hiện các nhiệm vụ khác theo phân công của cấp quản lý.
Yêu cầu
• Tốt nghiệp Đại học trở lên các chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc các chuyên ngành liên quan.
• Có khả năng nghiên cứu, đọc hiểu và sử dụng tài liệu kỹ thuật chuyên ngành bằng tiếng Anh.
• Có kiến thức nền tảng về các lỗ hổng bảo mật ứng dụng, phương pháp đánh giá và giải pháp khắc phục.
• Có hiểu biết và khả năng làm việc với ít nhất một trong các ngôn ngữ lập trình hoặc nền tảng ứng dụng như PHP, .NET, Python, Java; sẵn sàng tìm hiểu và tiếp cận các công nghệ, ngôn ngữ mới.
• Có tinh thần trung thực, chủ động, sáng tạo trong công việc; khả năng làm việc độc lập và chịu được áp lực cao.
• Ưu tiên ứng viên đã tham gia các dự án, nghiên cứu liên quan đến phát hiện, đánh giá và khắc phục lỗ hổng bảo mật ứng dụng, website.
• Ưu tiên ứng viên có kinh nghiệm hoặc hiểu biết về nghiệp vụ chứng khoán, tài chính - ngân hàng.
• Ưu tiên ứng viên có các chứng chỉ hoặc kiến thức về bảo mật ứng dụng và tiêu chuẩn an toàn thông tin (ví dụ: OWASP, PCI-DSS, CEH, Security+).
• Có khả năng nghiên cứu, đọc hiểu và sử dụng tài liệu kỹ thuật chuyên ngành bằng tiếng Anh.
• Có kiến thức nền tảng về các lỗ hổng bảo mật ứng dụng, phương pháp đánh giá và giải pháp khắc phục.
• Có hiểu biết và khả năng làm việc với ít nhất một trong các ngôn ngữ lập trình hoặc nền tảng ứng dụng như PHP, .NET, Python, Java; sẵn sàng tìm hiểu và tiếp cận các công nghệ, ngôn ngữ mới.
• Có tinh thần trung thực, chủ động, sáng tạo trong công việc; khả năng làm việc độc lập và chịu được áp lực cao.
• Ưu tiên ứng viên đã tham gia các dự án, nghiên cứu liên quan đến phát hiện, đánh giá và khắc phục lỗ hổng bảo mật ứng dụng, website.
• Ưu tiên ứng viên có kinh nghiệm hoặc hiểu biết về nghiệp vụ chứng khoán, tài chính - ngân hàng.
• Ưu tiên ứng viên có các chứng chỉ hoặc kiến thức về bảo mật ứng dụng và tiêu chuẩn an toàn thông tin (ví dụ: OWASP, PCI-DSS, CEH, Security+).
Quyền lợi
Thưởng
Có nhiều cơ hội thăng tiến, được tạo điều kiện tối đa để phát huy hết khả năng. Môi trường làm việc thân thiện, chuyên nghiệp, năng động
Chăm sóc sức khoẻ
Được hưởng các chế độ BHXH, BHYT, Bảo hiểm sức khỏe, khám bệnh định kỳ, ...
Khác
Thu nhập bao gồm lương cứng và thu nhập bổ sung theo kết quả kinh doanh của Công ty.
Được thưởng và hưởng các chế độ phúc lợi theo quy định của Công ty: Du lịch hàng năm tại khu nghỉ dưỡng 5 sao; hỗ trợ chi phí đào tạo, đi lại, xăng xe, điện thoại,...
Có nhiều cơ hội thăng tiến, được tạo điều kiện tối đa để phát huy hết khả năng. Môi trường làm việc thân thiện, chuyên nghiệp, năng động
Chăm sóc sức khoẻ
Được hưởng các chế độ BHXH, BHYT, Bảo hiểm sức khỏe, khám bệnh định kỳ, ...
Khác
Thu nhập bao gồm lương cứng và thu nhập bổ sung theo kết quả kinh doanh của Công ty.
Được thưởng và hưởng các chế độ phúc lợi theo quy định của Công ty: Du lịch hàng năm tại khu nghỉ dưỡng 5 sao; hỗ trợ chi phí đào tạo, đi lại, xăng xe, điện thoại,...
Thông tin khác
Xem thêm
Thông tin chung
- Thu nhập: Thương lượng
Nơi làm việc
- Công ty cổ phần Chứng khoán Agribank, Tầng 5 tòa nhà Green Diamond, số 93 Láng Hạ, Đống Đa, Hà Nội
Việc làm tương tự khác
Công Ty Cổ Phần Chứng Khoán Agribank
Xem trang công ty- Địa chỉ công ty: Tầng 5 tòa nhà Artex 172 Ngọc Khánh, Phường Giảng Võ, Ba Đình, Hà Nội
- Quy mô: Từ 26 - 100 nhân viên
- Lĩnh vực: Chứng khoán - Vàng
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu