Chuyên gia/ Chuyên viên cao cấp Quản lý rủi ro Công nghệ thông tin
Ngân Hàng TMCP Tiên Phong - TPBank
Địa điểm làm việc: Hà Nội
Hết hạn: 08/02/2025
- Chi tiết công việc
- Giới thiệu công ty
Thu nhập: 25 - 40 triệu
Loại hình: Toàn thời gian
Chức vụ: Nhân viên
Kinh nghiệm: 3 năm
Mô tả công việc
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Thực hiện kiểm thử xâm nhập các hệ thống ứng dụng , mobile app, hệ thống máy chủ, hệ thống mạng.
Thực hiện đánh giá rủi ro và tuân thủ an toàn thông tin.
Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của cấp trên.
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng. Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng, lập trình an toàn theo yêu cầu của Đơn vị.
Cập nhật, phân tích các điểm yếu/lỗ hổng bảo mật mới công bố, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá.
Thực hiện kiểm thử xâm nhập các hệ thống ứng dụng , mobile app, hệ thống máy chủ, hệ thống mạng.
Thực hiện đánh giá rủi ro và tuân thủ an toàn thông tin.
Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của cấp trên.
Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng. Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng, lập trình an toàn theo yêu cầu của Đơn vị.
Cập nhật, phân tích các điểm yếu/lỗ hổng bảo mật mới công bố, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá.
Yêu cầu
Tốt nghiệp Đại học các chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,...
Có tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, mobile app theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java..
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, PIM/PAM, vulnerability management, Patch managent, endpoint protection.....
Có kiến thức tốt về: Network, OS, web/application, database, cloud....
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001, NIST...
Ưu tiên có các chứng chỉ như CEH, ECSA, ECSP, OSCP,...
Có tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, mobile app theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java..
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux...
Có kiến thức tốt về các giải pháp an ninh thông tin như Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, PIM/PAM, vulnerability management, Patch managent, endpoint protection.....
Có kiến thức tốt về: Network, OS, web/application, database, cloud....
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001, NIST...
Ưu tiên có các chứng chỉ như CEH, ECSA, ECSP, OSCP,...
Quyền lợi
Lương thỏa thuận theo năng lực
Thưởng năm theo chính sách của TPBank
Nghỉ phép hưởng lương từ 14 ngày/năm
Khám sức khỏe thường niên và hưởng gói bảo hiểm sức khỏe
Được thường xuyên tham gia các hoạt động ngoại khóa & teambuilding
Môi trường làm việc trẻ trung, năng động với đồng nghiệp là các nhân sự xuất sắc từ nhiều lĩnh vực đa dạng
Có cơ hội tham dự các dự án tiên phong sáng tạo trong lĩnh vực ngân hàng số
Thưởng năm theo chính sách của TPBank
Nghỉ phép hưởng lương từ 14 ngày/năm
Khám sức khỏe thường niên và hưởng gói bảo hiểm sức khỏe
Được thường xuyên tham gia các hoạt động ngoại khóa & teambuilding
Môi trường làm việc trẻ trung, năng động với đồng nghiệp là các nhân sự xuất sắc từ nhiều lĩnh vực đa dạng
Có cơ hội tham dự các dự án tiên phong sáng tạo trong lĩnh vực ngân hàng số
Thông tin khác
Địa điểm làm việc
- Hà Nội
Thời gian làm việc
Thứ 2 - Thứ 6 (từ 08:00 đến 17:00)
Thứ 6 (từ 08:00 đến 12:00)
Nghỉ 2 sáng Thứ 7/tháng
- Hà Nội
Thời gian làm việc
Thứ 2 - Thứ 6 (từ 08:00 đến 17:00)
Thứ 6 (từ 08:00 đến 12:00)
Nghỉ 2 sáng Thứ 7/tháng
Thông tin chung
- Thu nhập: 25 - 40 triệu
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 08/02/2025
Giới thiệu công ty
Xem trang công ty
TPBank được thành lập từ ngày 05/05/2008, với sự đầu tư mạnh mẽ từ các cổ đông lớn như Tập đoàn DOJI, FPT, IFC, Vinare và SBI Ven Holding. Sự kết hợp này tạo nên nền tảng vững chắc về công nghệ và tài chính cho ngân hàng.
Với định hướng trở thành ngân hàng số hàng đầu, TPBank tập trung phát triển các sản phẩm công nghệ đột phá như LiveBank (ngân hàng tự động 24/7), Savy (ứng dụng tiết kiệm vạn năng), QuickPay (thanh toán QR) và trợ lý ảo T'aio (ứng dụng AI). Chiến lược này giúp TPBank xây dựng...
Quy mô công ty
Trên 10.000 nhân viên
Việc làm tương tự
CÔNG TY CỔ PHẦN ĐẦU TƯ HBR HOLDINGS
15,000,000 VNĐ - 25,000,000 VNĐ
31/01/2025
Hà Nội
Công ty Dịch vụ Số Bưu điện - Vietnam Post Digital
10000000 - 45000000
08/02/2025
Hà Nội
hỗ trợ doanh nghiệp
Giải thưởng
của chúng tôi
Top 3
Nền tảng số tiêu biểu của Bộ
TT&TT 2022.
Top 15
Startup Việt xuất sắc 2019 do VNExpress tổ chức.
Top 10
Doanh nghiệp khởi nghiệp sáng tạo Việt Nam - Hội đồng tư vấn kinh doanh ASEAN bình chọn.
Giải Đồng
Sản phẩm công nghệ số Make In Viet Nam 2023.