MÔ TẢ CÔNG VIỆC
Security Engineer chịu trách nhiệm giám sát an ninh, kiểm thử xâm nhập và vận hành bảo mật hằng ngày. Vai trò bao gồm phân tích cảnh báo WAF/DDoS/Bot và lưu lượng bất thường; thực hiện đánh giá lỗ hổng và pentest cho Web, API, Network và Cloud; xác minh phát hiện, đánh giá mức độ nghiêm trọng và đề xuất khắc phục; hỗ trợ điều tra sự cố, ứng phó khẩn cấp và hardening hệ thống; tinh chỉnh rule bảo mật để giảm false positive; đồng thời tham gia RCA và lập báo cáo an ninh định kỳ hằng tháng.
YÊU CẦU
Có từ 2 năm kinh nghiệm trở lên trong lĩnh vực Cybersecurity / SOC / Pentesting.
Có kinh nghiệm thực tế về Pentesting Web/API và vận hành an ninh bảo mật.
Có kiến thức về OWASP Top 10, CVSS, HTTP/HTTPS, TCP/IP và các kỹ thuật tấn công phổ biến.
Có kinh nghiệm sử dụng các công cụ như Burp Suite, Nmap, Nuclei, Nessus/OpenVAS hoặc công cụ tương đương.
Ưu tiên ứng viên có kinh nghiệm với WAF, SIEM, DDoS Protection và Cloud Security.
ĐÃI NGỘ
Tối thiểu 13 tháng lương 1 năm - chưa tính các khoản thưởng khác trong quá trình làm việc như thưởng theo KPI hiệu quả công việc, thưởng dự án và thưởng theo doanh thu.
Được khám sức khỏe định kỳ hàng năm và được đóng BHXH, BHYT, BHTN đầy đủ theo luật quy định
Hưởng chế độ nghỉ mát, teambuilding 4 lần/ 1 năm, và các hoạt động thể thao, giải trí phong phú bao gồm: các CLB Bơi, Yoga, Zumba, Kendo, yêu cầu bài hát qua radio nội bộ.
02 nhân viên xuất sắc nhất năm sẽ được thưởng một chuyến du lịch miễn phí đến các quốc gia như Nhật Bản, Đài Loan, Singapore..v.v.
Cơ hội thăng tiến, nâng cao thu nhập cho người có năng lực, tâm huyết và gắn bó lâu dài.
Được đào tạo tiếng Nhật miễn phí tại công ty.
Cơ hội được đào tạo để nâng cao nghiệp vụ chuyên môn. Cơ hội hỗ trợ thi các chứng chỉ về Cloud, AWS, PMF, PMP.
Giờ làm việc: từ 8h30 đến 17h30, từ thứ Hai đến thứ Sáu hàng tuần.