Job Summary
Job description
Overview of job
- Xác định và đưa các chính sách, nguyên tắc và tiêu chuẩn bảo mật kỹ thuật vào trong ứng dụng.
- Thúc đẩy và hỗ trợ đánh giá bảo mật ứng dụng và lập mô hình mối đe dọa, tích hợp công cụ... cho các môi trường Onpremis, Cloud, Hybrid liên quan đến DevSecOps
- Chịu trách nhiệm sàng lọc và kiểm tra, đưa khuyến nghị các lỗ hổng bảo mật trong phần mềm bảo mật của tổ chức, bao gồm các hệ thống hiện có và bất kỳ phần mềm mới nào đang được phát triển theo luồng CI/CD của mô hình DevSecOps.
- Nghiên cứu các công nghệ ứng dụng mới liên quan đến mô hình DevsecOps. Sử dụng các công cụ về DevSecOps, như SCA /DAST /SAST để phát hiện các vấn đề bảo mật trong pipeline CI/CD…
- Tham gia lập kế hoạch, thiết kế kiến trúc, triển khai các hệ thống bảo mật, đảm bảo an toàn, an ninh cho hệ thống Ngân hàng.
- Báo cáo, theo dõi tình trạng hệ thống, các sự cố bảo mật, điểm yếu lỗ hổng bảo mật để đề xuất với lãnh đạo biện pháp khắc phục tức thời.
Job Requirement
- Tốt nghiệp đại học hoặc thạc sĩ theo các chuyên ngành: An toàn thông tin, Công nghệ thông tin, Kỹ thuật phần mềm, Khoa học máy tính.
- Có kinh nghiệm tối thiểu 5 năm trong lĩnh vực an toàn thông tin. Tối thiểu 2 năm kinh nghiệm trong lĩnh vực DevOps/DevSecOps. Tối thiểu 2 năm kinh nghiệm làm việc với nền tảng Cloud (AWS, Azure, GCP).
- Có hiểu biết chuyên sâu về CNTT trong mảng DevSecOps, các giải pháp bảo mật trên môi trường Onprems, Cloud native, Hybrid (Container, Kubernetest, Docker, Git, CI/CD Jenkins, Gitlab CI, Github …).
- Có kỹ năng liên quan đến khai thác lỗ hổng, điểm yếu bảo mật. Có hiểu biết về OWASP, Mitre Attack.
- Có hiểu biết chuyên sâu các giải pháp của mô hình pipeline CI/CD, triển khai tích hợp giải pháp tự động bảo mật trong quá trình phát triển.
- Xây dựng các tài liệu, quy trình chuẩn cho việc triển khai, vận hành các giải pháp bảo mật trên Cloud/Devsecops một cách ổn định và an toàn.
- Có các chứng chỉ như CEH, OSCP, CCSP… hoặc tương đương, có chứng chỉ về GCP Cloud Security là 1 lợi thế.
Languages
-
English
Speaking: Intermediate - Reading: Intermediate - Writing: Intermediate
Technical Skill
- DevOps
- DevSecOps
- AWS
- Git
- Jenkins
- Github
- Docker
- MS Azure
- CEH
- Gitlab
- OWASP
- GCP
- OSCP
- CI/CD
BUSINESS PROFILE
An Binh Commercial Joint Stock Bank (ABBANK), providing banking - finance products and services.
With 21 years of experience in operating in the banking and financial market of Vietnam, An Binh Commercial Joint Stock Bank (ABBANK) is considered one of the banks with sustainable and stable development.
With its development orientation becoming a retail bank and can also be friendly to the community. Friendly, professional and dedicated attitude of staff is the criterion and the guide for ABBANK's activities. Choosing the business motto of "Give solutions - Get smiles", ABBANK wishes to become a reliable address, bring financial solutions effectively and get customers smiles and satisfaction after each transactions.