Senior Application Security Engineer chịu trách nhiệm phân tích, thiết kế, kiểm soát an ninh bảo mật cho các hệ thống ứng dụng tài chính – ngân hàng. Ứng viên sẽ tham gia trực tiếp vào các giai đoạn của vòng đời phát triển phần mềm (SDLC), thực hiện đánh giá lỗ hổng, tư vấn giải pháp kiến trúc an toàn, và thúc đẩy thực hành secure-by-design trong toàn bộ tổ chức. Job Purpose: Đảm bảo an toàn và tính toàn vẹn của các sản phẩm, dịch vụ và hệ thống ứng dụng trong lĩnh vực tài chính – ngân hàng thông qua việc:Thực hiện đánh giá an ninh bảo mật.Tư vấn và xây dựng kiến trúc ứng dụng an toàn.Phát triển quy trình, công cụ bảo mật và nâng cao năng lực của đội ngũ phát triển.Đảm bảo tuân thủ các chuẩn mực bảo mật quốc tế và quy định ngành.Responsibilities:Thực hiện đánh giá, kiểm soát an ninh bảo mật cho các sản phẩm và dịch vụ.Nghiên cứu, phát triển và tư vấn áp dụng các công nghệ bảo mật tiên tiến cho hệ thống ứng dụng.Thực hiện kiểm thử xâm nhập (Penetration Testing), đánh giá bảo mật hộp trắng (White-box Security Assessment), mô hình hóa mối đe dọa (Threat Modeling), và đánh giá kiến trúc an toàn (Secure Architecture Review).Tích hợp và thúc đẩy tự động hóa công cụ bảo mật vào quy trình phát triển (CI/CD, DevSecOps).Tư vấn xây dựng và áp dụng chính sách bảo mật, thúc đẩy thực hành secure-by-design.Đào tạo lập trình viên và đội ngũ phát triển qua hướng dẫn, best practices, và các chương trình huấn luyện bảo mật chuyên sâu.Phối hợp với đội ngũ An ninh sản phẩm trong hoạt động nghiên cứu lỗ hổng bảo mật, tham gia các chương trình CTF, nghiên cứu công nghệ mới nổi (AI, Blockchain, v.v.).Tham gia xử lý sự cố bảo mật, phân tích nguyên nhân và đưa ra biện pháp khắc phục.