Mô Tả Công Việc
Là Kỹ sư Bảo mật chuyên về hệ thống ứng dụng, bạn sẽ chịu trách nhiệm thực hiện đánh giá bảo mật toàn diện trong suốt vòng đời của các ứng dụng công ty. Bao gồm xem xét yêu cầu, kiểm tra mã và quản lý thành phần bên thứ ba. Bạn cũng sẽ đóng vai trò quan trọng trong việc xây dựng và vận hành các nền tảng kỹ thuật liên quan đến bảo mật như AST (Kiểm tra Bảo mật Ứng dụng), RASP (Tự Bảo vệ Ứng dụng Thời gian Chạy) và CodeQL. Ngoài ra, vai trò của bạn sẽ bao gồm thực hiện kiểm toán bảo mật cho hợp đồng thông minh và mạng blockchain để đảm bảo các biện pháp bảo mật mạnh mẽ được áp dụng.
Trách Nhiệm Chính
- Thực hiện đánh giá bảo mật trên toàn bộ vòng đời ứng dụng, bao gồm phân tích yêu cầu, xem xét mã và đánh giá thành phần bên thứ ba
- Phát triển, triển khai và duy trì các nền tảng kỹ thuật bảo mật (AST, RASP, CodeQL) cho hệ thống ứng dụng
- Thực hiện kiểm toán bảo mật kỹ lưỡng cho hợp đồng thông minh và mạng blockchain
- Xác định lỗ hổng và đề xuất giải pháp hiệu quả ở cả cấp độ mã và kiến trúc
- Hợp tác với các nhóm phát triển để triển khai cải tiến bảo mật và chiến lược giảm thiểu rủi ro
- Cập nhật các mối đe dọa và công nghệ bảo mật ứng dụng mới nổi
Yêu Cầu Công Việc
- Hiểu biết sâu sắc về các lỗ hổng bảo mật ứng dụng phổ biến và nguyên lý cơ bản của chúng
- Khả năng đề xuất và triển khai giải pháp hiệu quả cho các lỗ hổng kỹ thuật ở cả cấp độ mã và kiến trúc
- Quen thuộc với các hệ thống đánh giá kỹ thuật phổ biến cho phần mềm ứng dụng và kinh nghiệm thực tế trong triển khai
- Kinh nghiệm kiểm toán hợp đồng thông minh mới triển khai và đánh giá blockchain công cộng mới tích hợp
- Hiểu biết về các rủi ro phổ biến liên quan đến hợp đồng thông minh và blockchain công cộng, cùng với chiến lược giảm thiểu
- Thành thạo các ngôn ngữ phát triển phổ biến như Go và Java, có khả năng kiểm tra mã
- Kỹ năng phân tích và giải quyết vấn đề mạnh mẽ với sự chú ý đến chi tiết
- Kỹ năng giao tiếp tốt để hợp tác với các nhóm đa chức năng
Phúc Lợi
Chúng tôi cung cấp gói phúc lợi toàn diện bao gồm nghỉ cuối tuần hai ngày, ngày lễ có lương, nghỉ phép hàng năm và thưởng dựa trên hiệu suất. Công ty chúng tôi coi trọng sự cân bằng giữa công việc và cuộc sống, đồng thời mang đến cơ hội phát triển nghề nghiệp trong lĩnh vực bảo mật ứng dụng đầy thú vị.