PenTest
- Mức lương
- Thương lượng
- Nơi làm việc
- TP. Hồ Chí Minh
- Hạn nộp
- 01/11/2026còn 22 ngày
- Ngày đăng
- 02/10/20268 ngày trước
- Nhóm vị trí
- An ninh thông tin
- Bộ phận
- Khối Công nghệ Thông tin
- Loại vị trí
- Fulltime (toàn thời gian)
U&Bank không nhận hồ sơ, không thu phí.
Mô tả công việc
Mô tả công việc: Chịu trách nhiệm xây dựng và thực hiện kế hoạch kiểm thử an toàn thông tin (ATTT) nhằm phát hiện và xử lý kịp thời các dấu hiệu mất an toàn của hệ thống Công nghệ thông tin (CNTT); (ii) Triển khai/Vận hành các công cụ bảo mật nhằm rà soát ATTT theo vòng đời phát triển phần mềm.
1. Tham gia vào các tiến trình ATTT theo vòng đời phát triển phần mềm (35%)
- Đánh giá rà soát các vấn đề An ninh Bảo mật của Mã nguồn.
- Thực hiện kiểm thử ATTT các ứng dụng web/ứng dụng di động của VIB.
- Hỗ trợ khắc phục các vấn đề và vận hành an toàn trước/trong/sau khi ứng dụng được triển khai.
2. Lựa chọn/Xây dựng và Triển khai/Vận hành các công cụ bảo mật nhằm phát hiện và xử lý kịp thời các rủi ro về ATTT theo vòng đời phát triển phần mềm (25%)
- Xây dựng các công cụ nhằm đáp ứng nhu cầu ngắn hạn và dài hạn của bộ phận (Công cụ rà soát mã nguồn tự động, công cụ kiểm thử tự động, nền tảng xuất bản và lưu trữ báo cáo linh hoạt).
- Triển khai/Vận hành các công cụ/công nghệ nhằm tự động hóa/tối ưu hóa các hoạt động của bộ phận, hỗ trợ vào việc đánh giá và rà soát ATTT của hệ thống.
3. Nhận diện, theo dõi, thực thi các kiểm soát nhằm hạn chế các rủi ro vận hành cho hệ thống CNTT (15%)
- Rà soát đánh giá ATTT theo các đợt bất thường, xung quanh các hệ thống trọng yếu, không giởi hạn phạm vi, cách thức.
- Hỗ trợ các bên liên quan khắc phục các điểm yếu của hệ thống CNTT sau đánh giá rà soát.
4. Hỗ trợ các hoạt động nhằm củng cố ATTT (25%)
- Tham gia vào đội ngũ ứng cứu/khắc phục sự cố khi có vấn đề về ATTT.
- Hỗ trợ hoạt động kiểm thử ATTT của đối tác dịch vụ bên thứ 3 (cung cấp thông tin, rà soát báo cáo, khắc phục lỗ hổng).
- Hỗ trợ rà soát định kỳ tuân thủ theo thông tư/nghị định.
5.Thực hiện các nhiệm vụ khác theo phân công của cấp quản lý.
Yêu cầu:
Trình độ Cử nhân trở lên chuyên ngành Khoa học máy tính, An toàn thông tin, Phát triển phần mềm hoặc tương đương;
Tối thiểu 5 năm(Chuyên gia)/4 năm (Chuyên viên cao cấp)/2 năm (Chuyên viên chính)/1 năm (Chuyên viên) kinh nghiệm làm việc trong lĩnh vực Kiểm thử ATTT nói riêng và An ninh Ứng dung nói chung. Ưu tiên có kinh nghiệm làm việc trong lĩnh vực Tài chính – Ngân hàng; Trường hợp ứng viên có số năm kinh nghiệm ít hơn nhưng sở hữu kiến thức chuyên sâu, kỹ năng nổi bật hoặc có chứng chỉ chuyên môn uy tín vẫn có thể được xem xét cho cấp bậc cao hơn.
Kinh nghiệm chuyên sâu trong lĩnh vực kiểm thử ứng dụng (Web và Ứng dụng Di Động), đánh giá và rà soát lỗ hổng bảo mật của hệ thống CNTT;
Kiến thức nền tảng tốt về mạng, hệ điều hành, ứng dụng, cơ sở dữ liệu CNTT, đặc biệt là mảng An ninh ứng dụng.
Có các chứng chỉ/thành tích trong lĩnh vực ATTT là một lợi thế lớn.
Có khả năng xây dựng/triển khai/vận hành các công cụ đánh giá kiểm thử An toàn Thông tin
Có kỹ năng/kinh nghiệm hỗ trợ phân tích và khắc phục sự cố là một lợi thế.
Cách nộp
Lấy từ trang tuyển dụng của VIB (careers.vib.com.vn) · kiểm tra 10/10/2026Báo cáo tin

