Chuyên gia/Chuyên viên cao cấp Quản lý rủi ro Công nghệ thông tin

NGÂN HÀNG TMCP TIÊN PHONG | TPBANK
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
3 - 7 Năm
Chi tiết tin tuyển dụng

Mô tả công việc

Thực hiện đánh giá bảo mật trước khi golive cho các ứng dụng. Đánh giá an toàn mã nguồn, kiểm thử bảo mật cho ứng dụng.
Cập nhật, phân tích các điểm yếu/lỗ hổng bảo mật mới công bố, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện apply các bản vá.
Lên kế hoạch/kịch bản và tiến hành rà quét điểm yếu, kiểm thử tấn công an ninh thông tin cho các hệ thống định kỳ theo kế hoạch hoặc theo yêu cầu của cấp trên.
Đánh giá an toàn bảo mật hệ thống CNTT (Hạ tầng mạng, máy chủ, DB, ứng dụng web/app/mobile)
Thực hiện đánh giá rủi ro và tuân thủ an toàn thông tin.
Tư vấn, đánh giá đưa ra các yêu cầu an ninh thông tin cho các hệ thống ứng dụng, lập trình an toàn theo yêu cầu của Đơn vị.
Thực hiện kiểm thử xâm nhập các hệ thống ứng dụng , mobile app, hệ thống máy chủ, hệ thống mạng.
Đo lường và báo cáo về hiệu quả hoạt động an toàn và bảo mật thông tin

Yêu cầu công việc

Am hiểu về các tiêu chuẩn quản lý ATTT như COBIT, PCI DSS, ITIL, ISO27001, NIST…
Có khả năng lập trình tốt tối thiểu 01 trong các ngôn ngữ sau: Python, Shell, PHP, .Net, Java..
Có kiến thức tốt về các giải pháp an ninh thông tin như Firewall, IDS/IPS, Filtering, DLP, SIEM, WAF, PIM/PAM, vulnerability management, Patch managent, endpoint protection.....
Có tối thiểu 03 năm kinh nghiệm đánh giá kiểm thử website, ứng dụng, API, mobile app theo tiêu chuẩn OWSAP và có khả năng phát hiện, khai thác các lỗ hổng bảo mật.
Ưu tiên có các chứng chỉ như CEH, ECSA, ECSP, OSCP,…
Thông thạo kỹ thuật tìm kiếm điểm yếu/lỗ hổng an ninh thông tin, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Sử dụng thành thạo một số công cụ an ninh thông tin như NeXpose, Nessus, Acunetix, Appscan, Burp suite, bộ công cụ Kalilinux…
Tốt nghiệp Đại học các chuyên ngành IT, Khoa học máy tính, hoặc An toàn thông tin,...
Có kiến thức tốt về: Network, OS, web/application, database, cloud....

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Phụ cấp thâm niên, Nghỉ phép năm

Cập nhật gần nhất lúc: 2024-04-13 08:05:24

Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên gia/Chuyên viên cao cấp Quản lý rủi ro Công nghệ thông tin - Mã tin đăng: 4285730. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi
Quy mô: Trên 1000
Trụ sở: 214 Phan Đăng Lưu, Phú Nhuận, HCM

Thông tin chung

Ngành nghề
IT phần mềm
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
3 - 7 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Hình thức làm việc
Nhân viên chính thức
Giới tính
Đang cập nhật
Hạn nộp hồ sơ
15/05/2024
Mẫu CV đẹp

Việc làm đề xuất liên quan

Việc làm đã xem gần đây