Mô Tả Công Việc
Chúng tôi đang tìm kiếm một Kỹ sư Bảo mật Ứng dụng có tay nghề để gia nhập đội ngũ của chúng tôi. Ứng viên thành công sẽ đóng vai trò quan trọng trong việc xây dựng và duy trì hệ thống bảo mật ứng dụng của công ty, đảm bảo tính an toàn và toàn vẹn của sản phẩm trong suốt vòng đời phát triển.
Trách Nhiệm Chính
- Tham gia xây dựng hệ thống bảo mật ứng dụng của công ty, thiết lập quy trình đánh giá bảo mật trước khi ra mắt ứng dụng
- Thúc đẩy các quy trình về bảo mật mã nguồn, bảo mật thành phần ứng dụng, kiểm thử bảo mật ứng dụng hộp đen và tương tác, phát hành mã nguồn
- Chịu trách nhiệm kiểm thử bảo mật tổng thể cho nghiệp vụ và công tác kiểm tra bảo mật mã nguồn trước khi ra mắt
- Nghiên cứu và triển khai kỹ thuật kiểm tra tĩnh mã nguồn để phát hiện và phân tích lỗ hổng
- Phát triển thuật toán hoặc công cụ cốt lõi phục vụ kiểm thử bảo mật và phát hiện lỗ hổng
- Đánh giá và nâng cao năng lực kiểm tra của các công cụ kiểm tra tĩnh mã nguồn
- Ngăn chặn và giảm thiểu rủi ro bảo mật cho sản phẩm công ty thông qua các công cụ bảo mật
- Xây dựng và hoàn thiện quy chuẩn kỹ thuật bảo mật, bao gồm quy chuẩn phát triển bảo mật và quy chuẩn đánh giá/kiểm thử bảo mật
Yêu Cầu Công Việc
- Tốt nghiệp Đại học trở lên chuyên ngành Khoa học Máy tính, An ninh Mạng hoặc lĩnh vực liên quan
- Có từ 3 năm kinh nghiệm trở lên trong lĩnh vực bảo mật ứng dụng hoặc liên quan
- Hiểu biết sâu sắc về thực hành mã hóa an toàn và nguyên tắc bảo mật ứng dụng
- Kinh nghiệm với các công cụ và kỹ thuật phân tích mã tĩnh
- Kiến thức về các lỗ hổng bảo mật phổ biến và phương thức tấn công
- Khả năng phát triển công cụ bảo mật và kịch bản tự động hóa
- Kỹ năng giải quyết vấn đề xuất sắc và chú ý đến chi tiết
- Kỹ năng giao tiếp tốt để phối hợp với các nhóm phát triển
Ưu Tiên
- Kinh nghiệm với nhiều ngôn ngữ lập trình (Java, Python, C++,...)
- Chứng chỉ bảo mật (CISSP, CEH, OSCP,...)
- Kinh nghiệm với quy trình CI/CD và thực hành DevOps
- Hiểu biết về nguyên tắc bảo mật điện toán đám mây
