Thực hiện đánh giá, kiểm soát an ninh an toàn thông tin cho các sản phẩm dịch vụ, nghiên cứu, phát triển và tư vấn áp dụng các công nghệ bảo mật cho sản phẩm.Tham gia triển khai theo quy trình đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng và hệ thống hạ tầng CNTT cho nội bộ, khách hàng.Thực hiện rà quét lỗ hổng bảo mật và thực hiện penetration testing ứng dụng Web/Mobile (OWASP), các hệ thống core tài chính inhouse và các giải pháp bên thứ 3. Tìm kiếm các 0day, 1day trên các giải pháp finance enterprise, open source.Tham gia tư vấn, triển khai security vào trong kiến trúc các giải pháp đã và sắp triển khai. Tham gia đào tạo Secure Coding, xây dựng văn hóa DevSecOps. Thực hiện đánh giá black box, white box, gray box đối với ứng dụng web, mobile, hệ thống máy chủ, network,..Đưa ra được bằng chứng khai thác thành công các lỗ hổng, hướng dẫn fix lỗ hổng, kiểm tra lại hệ thống, ứng dụng, dịch vụ sau khi fix.Thực hiện rà quét lỗ hổng trên các hệ thống, ứng dụng, source code định kỳ và đưa ra hướng dẫn fix cho nội bộ và khách hàng.Thực hiện các công việc khác theo phân công của cấp quản lý trực tiếp.