Triển khai và mở rộng các công cụ DevSecOps như: SonarQube, Fortify, Black Duck Hub, Aqua, Acunetix cho các dự án mục tiêu
Hỗ trợ, hướng dẫn và đào tạo các thành viên trong nhóm sử dụng hiệu quả các công cụ DevSecOps
Cấu hình và tích hợp các công cụ DevSecOps vào quy trình làm việc hiện tại, thúc đẩy việc áp dụng trên nhiều dự án và phòng ban khác nhau
Kiểm tra việc tuân thủ các chính sách bảo mật, thường xuyên theo dõi và báo cáo hiệu suất của các công cụ DevSecOps
Xây dựng và triển khai các tiêu chuẩn mã hóa an toàn, hướng dẫn và các thực hành tốt nhất
Thực hiện đánh giá bảo mật định kỳ và kiểm thử xâm nhập (penetration testing) để phát hiện lỗ hổng và đưa ra phương án khắc phục
Tốt nghiệp Đại học chuyên ngành Khoa học máy tính, An toàn thông tin hoặc các ngành liên quan
Tối thiểu 3 năm kinh nghiệm trong phát triển phần mềm, DevOps hoặc kỹ sư bảo mật
Hiểu rõ về pipeline CI/CD và các công cụ như: Jenkins, GitLab CI, GitHub Actions
Thành thạo một số ngôn ngữ lập trình cơ bản như Java, Python,...
Có kiến thức vững về các lỗ hổng bảo mật và thực hành tốt nhất trong việc giảm thiểu rủi ro
Có thành tích phát hiện và xử lý lỗ hổng bảo mật thành công trước khi phần mềm được phát hành
Có kinh nghiệm thực tế trong kiểm thử xâm nhập các ứng dụng web, mobile, desktop
Có kỹ năng phân tích mã nguồn để phát hiện lỗ hổng và kiểm tra bảo mật của các thành phần mã nguồn mở
Có khả năng viết báo cáo chi tiết kết quả kiểm thử bảo mật phục vụ kiểm toán và tuân thủ
Kỹ năng giải quyết vấn đề hiệu quả liên quan đến công cụ và quy trình DevSecOps
Mức lương: Tối đa 40 triệu VNĐ Gross (tùy theo năng lực)
Thưởng 3 lần/năm (1 lần vào Tết âm lịch, 2 lần trong năm – dựa trên kết quả kinh doanh, không cố định 100% lương cơ bản)
Xét tăng lương định kỳ hàng năm (vào tháng 2)
Đóng BHXH đủ 100% lương từ giai đoạn thử việc
Gói bảo hiểm sức khỏe riêng
Khám sức khỏe định kỳ hàng năm
Nhận 100% lương trong 2 tháng thử việc
Phụ cấp ăn trưa: 1.200.000 VNĐ/tháng
Ngân sách đào tạo cá nhân: $300 – $700/năm và tài khoản Udemy
Cơ hội đi đào tạo nước ngoài
Hoạt động nội bộ: Team bonding, đào tạo nhóm,...
Phụ cấp thêm cho chứng chỉ tiếng Anh, tiếng Hàn hoặc chứng chỉ chuyên môn phần mềm
Nếu vượt qua bài kiểm tra thuật toán nội bộ sẽ được tăng lương hàng tháng và thưởng lên đến gấp đôi nếu hiệu suất tốt