Pentest/Redteam Engineer

CÔNG TY TÀI CHÍNH TNHH NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI (SHBFINANCE)
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Trên 1 Năm
Chi tiết tin tuyển dụng

Mô tả công việc

Quản lý và triển khai các công cụ bảo mật ứng dụng (SAST, DAST, IAST, ...), tích hợp vào quy trình CI/CD.
Tham gia triển khai theo quy trình đánh giá bảo mật, kiểm thử xâm nhập blackbox, whitebox, graybox đối với ứng dụng Web/Mobile (OWASP), các hệ thống core tài chính inhouse, các giải pháp bên thứ 3 và hệ thống hạ tầng CNTT cho nội bộ, khách hàng.
Tiến hành các cuộc thử nghiệm thâm nhập của đội đỏ để mô phỏng những cuộc tấn công trong thế giới thực, chỉ ra điểm yếu của nội bội và hệ thống SOC
Tìm kiếm các 0day, 1day trên các giải pháp finance enterprise, open source
Tham gia đào tạo Securecoding, xây dựng văn hóa DevSecOps.
Hợp tác chặt chẽ với đội ngũ phát triển để tư vấn và triển khai biện pháp bảo mật từ giai đoạn phát triển đến triển khai, đảm bảo an toàn trong quy trình SDLC.
Thực hiện rà quét lỗ hổng trên các hệ thống, ứng dụng, source code định kỳ. Đưa ra được bằng chứng khai thác thành công, hướng dẫn fix lỗ hổng, kiểm tra lại hệ thống, ứng dụng, dịch vụ sau khi fix cho nội bộ và khách hàng.
Thực hiện các công việc khác do các cấp có thẩm quyền của Khối giao

LÝ DO ĐỒNG HÀNH CÙNG SHBFINANCE:
Môi trường làm việc chuyên nghiệp, cởi mở, chú trọng 5 giá trị cốt lõi: “Thông minh – Chính trực – Dũng cảm – Thân thiện – Hợp tác”

Đồng nghiệp thân thiện, cởi mở với tư duy đề cao sự phát triển của mỗi cá nhân;
Thời gian làm việc từ thứ 2 – thứ 6, nghỉ trưa 1h30’
Văn phòng làm việc với không gian mở, rộng rãi, được cung cấp đầy đủ các trang thiết bị để phục vụ cho công việc.

Quan tâm đặc biệt đến nhân viên

Quyền lợi chăm sóc sức khỏe đặc quyền bảo hiểm sức khỏe toàn diện SHBFC Care;
Khám sức khỏe thường niên tại bệnh viện hàng đầu Việt Nam cùng các chế độ BHXH theo quy định của nhà nước;
Hỗ trợ ăn trưa lên tới 1.200.000 VND/tháng;
Gói đãi ngộ cạnh tranh (upto...) cùng chính sách nâng lương theo định kỳ. Tổng thu nhập lên đến 14 tháng lương/năm;
Du lịch thường niên, hoạt động team building năm.
Tập trung hỗ trợ sự phát triển cá nhân:
Được tư vấn, đồng hành và hỗ trợ phát triển sự nghiệp cùng các cấp quản lý tài năng, giàu kinh nghiệm;
Cơ hội tham gia các dự án lớn, đi đầu trong lĩnh vực tài chính tiêu dùng;
Chính sách hỗ trợ các hoạt động học tập, trao đổi, chia sẻ kiến thức, giao lưu văn hoá (Training, Seminar...).

Yêu cầu công việc

Có kinh nghiệm tham gia CTF/public bug bounty, tham gia các dự án mã nguồn mở liên quan đến cybersecurity, có các chứng chỉ OSCP/OSWE/OSEP,… là một lợi thế.
Có kiến thức về: kiến trúc hệ thống, cơ sở dữ liệu, ứng dụng Web/Mobile, cơ chế xác thực, mã hóa dữ liệu
Tối thiểu 01 năm kinh nghiệm ở vị trí tương đương
Hiểu biết về các kỹ thuật, phương pháp kiểm tra đánh giá an toàn bảo mật hệ thống, ứng dụng (White box, Grey box, Black box testing)
Tốt nghiệp ĐH trở lên các chuyên ngành liên quan

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Nghỉ phép năm

Cập nhật gần nhất lúc: 2024-04-03 12:19:58

Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Pentest/Redteam Engineer - Mã tin đăng: 4125773. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY TÀI CHÍNH TNHH NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI (SHBFINANCE)

Quy mô: Cập nhật
Trụ sở: Cập nhật

Thông tin chung

Ngành nghề
IT phần mềm
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
Trên 1 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Hình thức làm việc
Nhân viên chính thức
Giới tính
Đang cập nhật
Hạn nộp hồ sơ
31/03/2024
Mẫu CV đẹp

Việc làm đề xuất liên quan

Việc làm đã xem gần đây