Mục đích công việc
Đảm bảo toàn bộ hệ thống từ thiết bị đến máy chủ đạt tiêu chuẩn an toàn thông tin cao nhất, chống lại các nguy cơ tấn công mạng.
Trách nhiệm, nhiệm vụ chính
- Thực hiện kiểm tra lỗ hổng (Penetration Testing) cho cả phần cứng camera và nền tảng phần mềm.
- Triển khai các giải pháp mã hóa dòng dữ liệu, bảo mật đường truyền và quản lý quyền truy cập (IAM).
- Đảm bảo hệ thống đáp ứng các tiêu chuẩn bảo mật quốc gia và quốc tế, đặc biệt là trong các dự án an ninh chính phủ.
Quyền hạn
- Về tài chính: Đề xuất các khoản chi
phục vụ công việc được giao.
- Về tài sản: Được trang bị tài sản phục vụ cho công việc theo quy định của Công ty.
- Về tổ chức: Đề xuất thay đổi, điều chỉnh các quy định, quy chế, quy trình của Công ty theo đúng pháp luật.
Tại GEIC, bạn sẽ có cơ hội:
✔ Thành quả được ghi nhận ngay khi tạo ra giá trị.
✔ Không bị giới hạn bởi quy trình nhiều tầng hay cấp bậc.
✔ Có cơ hội để lại dấu ấn bằng những sản phẩm được khách hàng đón nhận.
✔ Được trao quyền đề xuất và triển khai cải tiến hiệu quả công việc
Trình độ học vấn: Tốt nghiệp Đại học trở lên. Chuyên ngành Công nghệ thông tin, An toàn thông tin, An ninh mạng, Điện tử viễn thông hoặc các ngành liên quan.
Kinh nghiệm:
- Tối thiểu 2 năm kinh nghiệm trong lĩnh vực An toàn thông tin hoặc An ninh mạng.
- Có kinh nghiệm Penetration Testing đối với hệ thống phần mềm và thiết bị phần cứng.
- Có kinh nghiệm triển khai giải pháp mã hóa dữ liệu, bảo mật đường truyền và IAM.
- Có kinh nghiệm đánh giá lỗ hổng, kiểm thử bảo mật và xử lý sự cố an ninh mạng.
Kiến thức chuyên môn:
- Am hiểu về Penetration Testing, Vulnerability Assessment và Secure Coding.
- Có kiến thức về Network Security, System Security, IAM và cơ chế xác thực/phân quyền.
- Am hiểu các giao thức mã hóa, SSL/TLS, VPN, PKI và bảo mật dữ liệu.
- Hiểu biết về các tiêu chuẩn bảo mật quốc gia và quốc tế như ISO 27001, OWASP, NIST hoặc tương đương.
Tin học:
- Thành thạo bộ công cụ tin học văn phòng.
- Thành thạo Linux, Windows và các công cụ bảo mật hệ thống.
- Có khả năng lập trình/scripting bằng Python, Bash hoặc PowerShell là lợi thế.
Ngoại ngữ: Sở hữu ít nhất 01 ngoại ngữ thành thạo kỹ năng nghe/nói/đọc/viết. Khuyến khích
Tiếng Anh,
tiếng TrungKỹ năng:
- Kỹ năng kiểm thử bảo mật: Có khả năng phát hiện lỗ hổng và đánh giá mức độ rủi ro bảo mật hệ thống.
- Kỹ năng phân tích và xử lý sự cố: Phân tích log, điều tra nguyên nhân và xử lý các vấn đề an ninh mạng.
- Kỹ năng triển khai giải pháp bảo mật: Triển khai mã hóa dữ liệu, IAM và bảo mật hạ tầng hệ thống.
- Kỹ năng phối hợp và báo cáo: Làm việc hiệu quả với các nhóm kỹ thuật và xây dựng báo cáo đánh giá bảo mật.
Ưu tiên chứng chỉ:
- Có chứng chỉ CEH, Security+, eJPT hoặc tương đương.
- Có chứng chỉ OSCP, CISSP, CISA, CCSP hoặc tương đương là lợi thế.
- Có chứng chỉ về Cloud Security, IAM hoặc Network Security là lợi thế.
*** Thu nhập & phúc lợi
- Mức lương cạnh tranh theo năng lực
- Thưởng Lễ - Tết, thưởng dự án
- Khám sức khỏe định kỳ, nghỉ mát
- BHXH, BHYT, BHTN đầy đủ theo quy định
Thời gian làm việc: [protected info] | Thứ Hai - Thứ Sáu & 02 ngày Thứ Bảy/tháng
Địa điểm: Tầng 19, Gelex Tower, 52 Lê Đại Hành, Hai Bà Trưng, Hà Nội