Mô tả công việc:
- Tham gia xây dựng nguyên tắc kiểm soát truy cập, phân quyền cho các sản phẩm SaaS và hệ thống nội bộ; hỗ trợ các team rà soát role, quyền admin và quyền truy cập dữ liệu nhạy cảm.
- Tham gia xây dựng quy tắc quản lý mật khẩu, secrets trong mã nguồn; phối hợp rà quét, theo dõi và xử lý các rủi ro liên quan.
- Quản lý và phân loại kết quả từ các công cụ rà quét bảo mật như SAST, DAST, dependency scan, secret scan; phối hợp các team đưa lỗi vào backlog và theo dõi xử lý theo SLA.
- Hỗ trợ triển khai các quy trình ATTT nền tảng như log/audit tập trung, rà quét bảo mật định kỳ; xây dựng checklist bảo mật dễ áp dụng cho dev, tester, BA, SA.
- Phối hợp đào tạo, hướng dẫn và thúc đẩy việc xử lý dữ liệu cá nhân an toàn; hỗ trợ các team hoàn thiện hồ sơ cấp độ ATTT.
- Phối hợp với đội pentest nội bộ và đối tác audit/pentest bên ngoài; lan tỏa năng lực bảo mật qua nhóm Security Champion và các buổi chia sẻ nội bộ.
Yêu cầu ứng viên
1. Kinh nghiệm & kiến thức
- Tốt nghiệp đại học trở lên về ATTT/CNTT hoặc các chuyên ngành liên quan.
- Tối thiểu 2 năm kinh nghiệm ở một trong các mảng: AppSec, Security Engineering, Product Security, Security Consultant, DevSecOps hoặc IT Security.
- Có kinh nghiệm làm việc với hệ thống web/API và hiểu các nhóm lỗi bảo mật phổ biến.
- Có hiểu biết và kinh nghiệm thực tế về kiểm soát truy cập, phân quyền, quản lý secrets và log/audit truy cập.
- Có kinh nghiệm sử dụng hoặc quản lý kết quả từ các công cụ SAST, DAST, dependency scan hoặc công cụ rà quét bảo mật tương tự.
- Hiểu về Secure SDLC và vulnerability management.
2. Điểm cộng
- Có kinh nghiệm hardening/quản trị hệ thống self-hosted như Git, Jira, Confluence, CI/CD hoặc các hệ thống nội bộ.
- Có hiểu biết về SSO, chính sách truy cập SaaS, cloud/on-premise security.
- Có hiểu biết về bảo vệ dữ liệu cá nhân và hồ sơ cấp độ ATTT.
- Có kinh nghiệm làm việc với đối tác audit/pentest hoặc trực tiếp với đội phát triển phần mềm.
3. Kỹ năng mềm
- Giao tiếp tốt và biết phối hợp xuyên team.
- Giải thích rủi ro bảo mật bằng ngôn ngữ dễ hiểu.
- Tư duy thực tế, ưu tiên theo mức độ rủi ro, không máy móc checklist.
- Tinh thần hỗ trợ đội sản phẩm, không chỉ "bắt lỗi".
Quyền lợi:
- Lương: UP TO 30M + thưởng theo doanh thu dự án + thưởng doanh thu dịch vụ
- Phụ cấp: ăn trưa 30k/ngày + gửi xe 100k/tháng
- Đánh giá hiệu suất 2 lần/năm
- Thưởng tháng 13 cố định và tháng lương thứ 14,15 (Phụ thuộc vào kết quả kinh doanh)
- Thưởng sinh nhật, tết dương, quốc khánh, 30/04, 01/05, giỗ tổ Hùng Vương,...
- Du lịch với công ty hằng năm
- Tham gia các hoạt động văn nghệ, thể thao cùng công ty.
- Được đào tạo thêm kiến thức về triển khai, vận hành đối vơi các dịch vụ đa dạng của công ty đang hoạt động.
- Văn hóa trao đổi thẳng thắn, hỗ trợ tận tình; Sếp trẻ tâm lý, đồng nghiệp thân thiện
- Khuyến khích sự chủ động và tích cực học hỏi
- Được đào tạo thêm kiến thức về triển khai, vận hành và bảo mật đối vơi các dịch vụ đa dạng của công ty đang hoạt động.
- Làm việc trong môi trường chuyên nghiệp, năng động, nhiều cơ hội học tập và phát triển
Thông tin chi tiết:
- Thời gian làm việc: Từ thứ 2 - thứ 6 và thứ 7 cách tuần (8h00 - 17h30)
Ứng tuyển