CVC/CVCC Đánh giá An toàn thông tin (Pentest/Red team) - MSB - KCN - 3I112

NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN HÀNG HẢI VIỆT NAM (MSB)
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
2 - 3 Năm
Thông tin cơ bản

Mô tả công việc

Quản lý lỗ hổng an ninh của toàn bộ hệ thống IT (Vulnerability/Patch Management)
- Phát triển và tối ưu chương trình quản lý lỗ hổng.
- Tham gia xây dựng, cập nhật chương trình quản lý lỗ hổng an ninh thông tin toàn bộ hệ thống IT và các tiêu chuẩn liên quan (PCI DSS, ...).
- Thống nhất kế hoạch thực hiện với các bên liên quan.
- Tham gia xây dựng phương án, kế hoạch triển khai khắc phục các lỗ hổng đã xác định.
- Chủ động nghiên cứu, cập nhật thông tin về các lỗ hổng mới từ các nguồn tin về an ninh mạng và cập nhật phương án khắc phục sớm cho các hệ thống IT .
Tổ chức triển khai đảm bảo an toàn thông tin trong SDLC
- Phối hợp với hãng, nhà thầu giải quyết các vấn đề phát sinh liên quan tới kĩ thuật/thiết kế trong quá trình triển khai, có trách nhiệm giám sát và đôn đúc thành viên trong tổ dự án nhằm đảm bảo việc triển khai theo đúng thiết kế ban đầu cũng như tiến độ đã được
- Có trách nhiệm trong việc đảm bảo SLA mà P.ATTT cam kết cung cấp tới các bên.
- Triển khai DevSecOps phục vụ quá trình chuyển đổi số tại MSB.
- Tiếp nhận và xử lý yêu cầu đánh giá an toàn thông tin ứng dụng trước khi golive.
- Tổ chức triển khai công việc theo kế hoạch được duyệt.
đưa ra.
Tổ chức kiểm thử xâm nhập Redteam
- Nghiên cứu, cập nhật và chia sẻ các phương thức tấn công mới và hiệu quả.
- Nghiên cứu và mô phỏng các APT nhắm vào các tổ chức tài chính.
- Tham gia triển khai các dự án kiểm thử xâm nhập theo chủ đề.
Vận hành an ninh thông tin chung
- Tham gia nhận diện, đánh giá rủi ro an ninh thông tin chung và hỗ trợ lên kế hoạch cũng như phương án khắc phục.
- Phối hợp giám sát kiểm soát an ninh theo yêu cầu về phản ứng sự cố / sự kiên an ninh thông tin
- Tham gia đánh giá kiểm soát tuân thủ quy trình quy định an ninh thông tin
Tư vấn, tham mưu cho Giám đốc an ninh thông tin
- Nghiên cứu, tư vấn cho Giám đốc Phòng ATTT/Team Leader về các công cụ, giải pháp
công nghệ mới

Yêu cầu công việc

Trình độ:

Yêu cầu về chứng chỉ: Offensive Security, EC- Council, GIAC, CompTIA (OSCP, CEH, GWAPT, GXPN, GPEN, CPTC...)
Ngoại ngữ: Cấp độ 3 (Toeic 450- 650 hoặc tương đương)- Có khả năng hiểu & giao tiếp tiếng Anh Khá
Tốt nghiệp Đại học trở lên chuyên ngành: An toàn thông tin; Công nghệ thông tin; Điện tử Viễn thông;

Kinh nghiệm:

Kinh nghiệm chuyên môn tối thiểu: 3 năm trong lĩnh vực Đánh giá An ninh thông tin (ưu tiên trong lĩnh vực tài chính- ngân hàng và các hãng/tổ chức cung cấp các dịch vụ/giải pháp bảo mật lớn trên thế giới)
Ưu tiên các ứng viên có kinh nghiệm tìm kiếm lỗ hổng bảo mật zeroday, có CVE/giải thưởng CTF là lợi thế.

Kiến thức:
- Kiến thức chung:

Có hiểu biết an ninh thông tin của một tổ chức trong lĩnh vực tài chính- ngân hàng
Có hiểu biết về các tiêu chuẩn bảo mật được áp dụng cho các tổ chức tài chính- ngân hàng

- Kiến thức chuyên môn:

Hiểu biết chuyên sâu về lỗ hổng phần mềm và các biện pháp phòng chống
Hiểu biết chuyên sâu về các phương thức tấn công mạng và các biện pháp phòng chống

Kỹ năng/Khả năng
- Năng lực hành vi/Thái độ:

Triển khai xuất sắc
Tuân thủ quy định
Khả năng chủ động trong công việc

- Năng lực chung:

Khả năng làm việc theo nhóm/tổ chức
Khả năng giao tiếp và truyền thông
Khả năng sáng tạo và liên tục cải thiện

- Năng lực quản lý/lãnh đạo:

Khả năng phát triển con người
Khả năng đánh giá và ra quyết định
Khả năng lãnh đạo và tạo động lực

- Năng lực chuyên môn:

Quản trị rủi ro

Các yêu cầu khác

Khả năng chịu áp lực cao trong công việc

Quyền lợi

Laptop, Chế độ bảo hiểm, Du Lịch, Phụ cấp, Du lịch nước ngoài, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Phụ cấp thâm niên, Nghỉ phép năm

Cập nhật gần nhất lúc: 2025-07-31 21:45:03

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
28/08/2025
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
2 - 3 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin CVC/CVCC Đánh giá An toàn thông tin (Pentest/Red team) - MSB - KCN - 3I112 - Mã tin đăng: 5196732. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN HÀNG HẢI VIỆT NAM (MSB)

Quy mô: Trên 1000
Trụ sở: 55-57 Nam Kỳ Khởi Nghĩa, P. 3, TP. Vũng Tàu, tỉnh Bà Rịa Vũng Tàu

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
đánh giá an toàn tại tỉnh/thành