Kien Long Bank
Chúng tôi đang tìm kiếm một Chuyên viên Kiểm thử (Pentester) để gia nhập đội ngũ an ninh mạng của chúng tôi. Ứng viên sẽ thực hiện kiểm thử bảo mật cho các ứng dụng (web, mobile App), hệ thống mạng và dịch vụ của công ty, nhằm phát hiện và khắc phục các lỗ hổng bảo mật tiềm ẩn.
Trách nhiệm chính:
- Thực hiện kiểm thử xâm nhập cho các ứng dụng web, ứng dụng di động, và hệ thống mạng.
- Phân tích và đánh giá các lỗ hổng bảo mật theo tiêu chuẩn OWASP, SANS và các quy định hiện hành.
- Sử dụng công cụ kiểm thử xâm nhập như Burp Suite, Metasploit, Nessus, và các công cụ khác để phát hiện điểm yếu trong hệ thống.
- Tạo báo cáo chi tiết về các lỗ hổng đã phát hiện, kèm theo khuyến nghị cụ thể về biện pháp khắc phục.
2. VỊ TRÍ BẢO MẬT THÔNG TIN: SỐ LƯỢNG TUYỂN DỤNG - 1
- Cập nhật và rà soát các lỗi bảo mật được công bố (CVE) có khả năng gây ảnh hưởng trong hệ thống công nghệ thông tin
- Kiểm tra các lỗ hổng bảo mật, đánh giá các phiên bản phần mềm hệ thống trước khi đưa vào sử dụng toàn hàng.
- Thực hiện việc A23kiểm tra và dò quét các mã độc trên các thiết bị mới trước khi đưa vào hệ thống công nghệ thông tin.
- Sử dụng các kỹ thuật khai thác lỗ hổng để kiểm thử hệ thống.
- Giám sát các hoạt động trên thiết bị tường lửa, rà soát nhật ký hoạt động, khảo sát, điều tra khi có sự cố, kiểm tra sử dụng các tài khoản đặc quyền.
- Xây dựng các tài liệu liên quan đến việc tìm lỗi và lỗi bảo mật hệ thống công nghệ thông tin.
- Kiểm soát quá trình cấp phát, thay đổi, xóa phân quyền truy cập ứng dụng theo chức danh, vị trí công tác.
- Nghiên cứu triển khai các các công nghệ về bảo mật hệ thống thông tin.
I. Tiêu chuần năng lực thiết yếu:
Kiến Thức:
II. VỊ TRÍ PENTEST:
- Hiểu biết về ISO27001, PCIDSS, ITIL
- Có hiểu biết về chính sách/quy trình ATTT
- Hiểu biết CSDL, các công cụ lập trình phổ biến nền tảng web/mobi;
- Hiểu biết và đánh giá được nền tảng ứng dụng web/app, đánh giá các lỗ hổng hạ tầng dịch vụ (DB, WEB SERVER, ). Đánh giá các dịch vụ của các tổ chức tài chính lớn tại Việt Nam, Nước ngoài;
- Có kinh nghiệm sâu rộng về cơ sở dữ liệu, hệ điều hành, mạng, giải pháp an ninh bảo mật là một lợi thế;
III. VỊ TRÍ BẢO MẬT THÔNG TIN
English
Speaking: Intermediate - Reading: Intermediate - Writing: Intermediate
The Bank has one subsidiary - Kien Long Debt Management and Asset Mine One Member Ltd.
Our main activities: Mobilizing short term, medium and long term capital through the forms of savings deposit, payment deposit, certificate of deposit. Providing credit in form of loan, guarantee, factoring (finance), discount, rediscount of valuable papers. Providing payment facilities, providing payment services, conducting foreign exchange and providing other banking services.
ITJobs is founded in 2014 in Vietnam and the primary goal is grow to one of the leading specialists in recruitment and selection of IT staff in Asia.