Senior Application Security Pentest, Threat modelling

ONE MOUNT GROUP
Mức lương
3.5 triệu/tuần
Địa điểm làm việc
Hai Bà Trưng, Hà Nội
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

Mô tả công việc

Thực hiện đánh giá, kiểm soát an ninh bảo mật cho các sản phẩm dịch vụ.
Đào tạo lập trình viên thông qua các hướng dẫn thực tiễn và chương trình huấn luyện bảo mật chuyên sâu, giúp họ áp dụng các nguyên tắc an toàn vào quá trình phát triển phần mềm.
Tư vấn các chính sách bảo mật và thúc đẩy thực hành thiết kế an toàn ngay từ đầu (secure- by- design).
Kiểm thử xâm nhập (pen testing), đánh giá bảo mật hộp trắng (white- box security assessment), mô hình hóa mối đe dọa (threat modeling) và đánh giá kiến trúc an toàn (secure architecture review).
Thúc đẩy tự động hóa và xây dựng công cụ nhằm nâng cao năng lực bảo mật của tổ chức.
Nghiên cứu, phát triển và tư vấn áp dụng các công nghệ bảo mật cho sản phẩm.
Phối hợp cùng với các nhân sự khác trong đội ngũ An ninh sản phẩm tham gia các hoạt động nghiên cứu lỗ hổng bảo mật, tham gia các chương trình CTF...

Yêu cầu công việc

Yêu cầu công việc

Có hiểu biết về Secure SDLC
Có trên 3 năm kinh nghiệm làm việc trong ngành An toàn thông tin
Tốt nghiệp Đại học với bằng cấp liên quan
Yêu thích công việc lĩnh vực phân tích, đánh giá an ninh bảo mật
Có kinh nghiệm rà quét lỗ hổng bảo mật và thực hiện penetration testing ứng dụng Web/Mobile
Có một trong các chứng chỉ: OSCP, OSWE, OSEP và các chứng chỉ tương tự là một lợi thế
Có khả năng làm việc nhóm tốt, có khả năng nghiên cứu và đào tạo
Có tư duy chủ động, ham học hỏi, sẵn sàng mở rộng kiến thức sang các lĩnh vực công nghệ mới như Trí tuệ nhân tạo (AI), Blockchain, hoặc các công nghệ emerging khác là một lợi thế.

Quyền lợi

Tại sao bạn sẽ yêu thích làm việc tại đây

Lý do nên tham gia vào đội ngũ An ninh bảo mật ở One Mount?

Được hỗ trợ chi phí tham gia các khóa đào tạo và thi chứng chỉ bảo mật quốc tế.
Văn hoá môi trường công nghệ, đội ngũ An ninh bảo mật được tự chủ cao, được hỗ trợ nghiên cứu và phát triển.
Được làm việc với các hệ thống dịch vụ trên hạ tầng cloud của Google (GCP).
Môi trường công việc phù hợp với cả các nhân sự yêu thích tham gia các hoạt động đánh giá, nghiên cứu, phát triển sản phẩm cũng như các nhân sự yêu thích nghiên cứu chuyên sâu về lỗ hổng bảo mật
Được làm việc trong môi trường nghiên cứu, đào tạo và chia sẻ liên tục cùng với các đồng nghiệp nhiều kinh nghiệm và các bạn trẻ tài năng.
Tiếp cận và đánh giá sản phẩm trong nhiều bối cảnh công nghệ & mô hình kinh doanh đa dạng.

QUYỀN LỢI & CHẾ ĐỘ ĐÃI NGỘ
Lương & Phụ cấp

Phép năm: Lên đến 20 ngày/năm (tùy theo cấp bậc)
Thưởng các dịp đặc biệt: 3.500.000- 5. 000.000 VND/năm
Lương tháng 13 với thưởng hiệu suất hàng năm, thưởng dự án, thưởng doanh số (tùy theo vị trí)
Được cấp laptop, màn hình và các thiết bị/tài khoản/công cụ cần thiết khác cho công việc
Phụ cấp ăn trưa: 730.000 VND/tháng
Y tế: Bảo hiểm xã hội, bảo hiểm cao cấp

Phát triển sự nghiệp

Lộ trình sự nghiệp đa dạng: Cơ hội quản lý hoặc chuyên gia và luân chuyển chức năng
Đánh giá tăng lương và thăng tiến hàng năm
Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.
Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group
Nguồn học e- learning miễn phí trên các nền tảng Udemy, Coursera, O&039;reilly, workshop nội bộ, tài trợ chứng nhận và Cố vấn độc quyền (C- level)
Được công nhận và khen thưởng ở cấp độ đội nhóm và tổ chức

Môi trường làm việc

Không gian làm việc mở và hợp tác thúc đẩy cả sự tập trung cá nhân và các hoạt động làm việc nhóm
Môi trường, văn hóa làm việc sáng tạo, hiệu suất cao
Khu vực thư giãn: chơi game, bóng bàn, yoga, phòng tập thể dục, phòng tắm.
Teambuilding hàng quý/hàng năm và các sự kiện nội bộ hấp dẫn.

Cập nhật gần nhất lúc: 2025-08-15 06:00:03

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
03/09/2025
Hình thức làm việc
Đang cập nhật
Cấp bậc
Nhân Viên
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hai Bà Trưng, Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Senior Application Security Pentest, Threat modelling - Mã tin đăng: 5217102. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

ONE MOUNT GROUP

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Hiện tại chúng tôi chưa có việc làm đề xuất phù hợp với bạn.

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Application security tại tỉnh/thành