Mô Tả Công Việc
MỤC TIÊU CÔNG VIỆC: Đảm bảo tích hợp các thực hành bảo mật vào vòng đời phát triển phần mềm, hợp tác với các nhóm phát triển và vận hành để tự động hóa kiểm tra bảo mật, giám sát lỗ hổng và phản hồi các sự cố bảo mật.NHIỆM VỤ, TRÁCH NHIỆM CHÍNH:
Tham gia thiết kế, triển khai và duy trì các CI/CD pipeline an toàn để tự động hóa các quy trình triển khai và kiểm tra bảo mật, triển khai và quản lý các công cụ và công nghệ bảo mật, chẳng hạn như SAST, DAST, SCA và các giải pháp bảo mật vùng chứa.
Tiến hành đánh giá mã toàn diện để xác định các vấn đề trong cơ sở hạ tầng
Cộng tác với các nhóm phát triển và vận hành để tích hợp các biện pháp kiểm soát bảo mật tốt nhất vào vòng đời phát triển phần mềm.
Đổi mới và phát triển các quy trình tự động hóa để xác định, theo dõi và khắc phục các lỗi bảo mật trong cơ sở hạ tầng và môi trường đám mây.
Hợp tác tích hợp và thực thi các phương pháp phát triển an toàn trong SDLC, nhúng liền mạch các công cụ quét bảo mật vào quy trình phát triển.
Hợp tác chặt chẽ với nhóm DevOps để khắc phục các vấn đề phát sinh thông qua quét bảo mật hoặc đánh giá mã, đảm bảo sự liên kết và giải quyết nhanh chóng.
Tham gia vào việc đào tạo DevOps, đóng góp bằng cách quản lý tài nguyên và thuyết trình về các thách thức bảo mật và các biện pháp khắc phục
Xem toàn bộ Mô Tả Công Việc
Yêu Cầu Công Việc
Đại học trở lên ngành An toàn thông tin, Công nghệ thông tin hoặc liên quan.
Tối thiểu 03 năm kinh nghiệm làm việc tại vị trí tương đương.
An hiểu về dịch vụ tài chính
Thành thạo công cụ quản lý mã nguồn và xây dựng/triển khai quy trình (ví dụ: GitHub, Jenkins, Azure DevOps), quen thuộc với quy trình Vòng đời phát triển phần mềm an toàn (SSDLC)
Có minh chứng về việc tích hợp các công cụ bảo mật vào quy trình CI/CD và đem lại hiệu quả
Hiểu biết về rủi ro, lỗ hổng trong OWASP và cách giảm thiểu, có khả năng phổ biến kiến thức bảo mật, cung cấp hướng dẫn sửa lỗi bảo mật
Có kinh nghiệm với môi trường Cloud Azure hoặc AWS
Kỹ năng giao tiếp xuất sắc để trình bày một cách hiệu quả các lỗ hổng bảo mật đã được xác định cho nhóm DevOps, thúc đẩy sự hợp tác để giải quyết
Kỹ năng giải quyết vấn đề tốt
Quen thuộc với Docker, K8s là một lợi thế
Xem toàn bộ Yêu Cầu Công Việc
Hình thức
Full-time
Quyền Lợi
LÝ DO ĐỒNG HÀNH CÙNG SHBFINANCE:
Môi trường làm việc chuyên nghiệp, cởi mở
Thời gian làm việc từ thứ 2 – thứ 6, nghỉ trưa 1h30’ (40h/tuần)
Chế độ làm việc Hybrid working từ 1 - 2 ngày làm việc từ xa/ tuần.
Đồng nghiệp thân thiện, cởi mở với tư duy đề cao sự phát triển của mỗi cá nhân;
Văn phòng làm việc với không gian mở, rộng rãi, được cung cấp đầy đủ các trang thiết bị để phục vụ cho công việc.
Quan tâm đặc biệt đến nhân viên:
Gói đãi ngộ cạnh tranh cùng chính sách nâng lương theo định kỳ. Tổng thu nhập TB 14 tháng lương/năm;
Hỗ trợ ăn trưa lên tới 1.200.000 VND/tháng; Hỗ trợ gửi xe 200.000 VND/ tháng
Nghỉ hưởng lương ngày sinh nhật + quà sinh nhật
Quyền lợi chăm sóc sức khỏe đặc quyền bảo hiểm sức khỏe toàn diện SHBFC Care;
Khám sức khỏe thường niên tại bệnh viện hàng đầu Việt Nam;
Du lịch thường niên, hoạt động team building năm.
Tập trung hỗ trợ sự phát triển cá nhân:
Được tư vấn, đồng hành và hỗ trợ phát triển sự nghiệp cùng các cấp quản lý tài năng, giàu kinh nghiệm;
Cơ hội tham gia các dự án lớn, đối tác quốc tế, đi đầu trong lĩnh vực tài chính tiêu dùng;
Chính sách hỗ trợ các hoạt động học tập, nâng cao trình độ ngoại ngữ, trao đổi, chia sẻ kiến thức, giao lưu văn hoá (Training, Seminar...)
Mức lương
Thỏa thuận
Báo cáo tin tuyển dụng: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo,
hãy phản ánh với chúng tôi.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.