AppSec (DevOps/DevSecOps) Engineer

CONCUNG.COM - CON CUNG JOINT STOCK COMPANY
Mức lương
Đang cập nhật
Địa điểm làm việc
Hồ Chí Minh
Kinh nghiệm yêu cầu
2 - 3 Năm
Thông tin cơ bản

Mô tả công việc

Job Summary
We are seeking an AppSec/DevSecOps Engineer to help establish and mature our application security and secure development practices. This role will initially focus on standardizing our DevOps pipelines and progressively integrate security into every stage of the software lifecycle. The engineer will support secure software design, application security testing, and developer enablement programs, with the long- term goal of leading our AppSec capability.
Key Responsibilities
- Framework & Maturity Models: Contribute to the adoption of industry standards and frameworks such as OWASP SAMM for measuring and improving software assurance maturity.
- Continuous Improvement: Proactively recommend enhancements to DevSecOps tools, processes, and policies to improve resilience and efficiency.
- Secure SDLC Integration: Embed security controls and checks into software development workflows, from design to deployment.
- Application Security Testing: Implement and maintain SAST, DAST, SCA, and other testing tools within pipelines; triage and coordinate fixes with developers.
- DevOps Standardization: Streamline and standardize the company’s CI/CD pipelines for cybersecurity projects, preparing the foundation for DevSecOps integration.
- Developer Training & Security Champions: Deliver secure coding training, support Security Champions program, and promote security awareness among developers.
- Security by Design: Collaborate with architects and product teams to ensure applications are designed with security principles in mind (Threat Modeling, Secure Design Review, Security Requirement).
***About Concung.com
- Working time: 8:30- 17:30 Monday- Friday
- Working place: 5th Floor, Con Cưng Super Center, 09 Nguyen Trai Street, Ben Thanh Ward, Dist. 1, HCMC

Yêu cầu công việc

We are looking for a highly motivated person with:
- Knowledge of secure software development practices (threat modeling, secure design principles, OWASP Top 10).
- 2- 3+ years of experience with DevOps practices (CI/CD, containerization, cloud- native deployment).
- Can do attitude, gets things done
- Strong critical thinking and analytical skills
- Familiarity with application security testing tools (SAST, DAST, SCA, dependency scanning).
- Excellent collaboration and communication skills, with the ability to work closely with developers, architects, and operations teams.
- Experience with DevSecOps integration in modern pipelines (GitLab CI, Jenkins, GitHub Actions, etc.).
- A proactive attitude & the ability to think outside of the box
- Excellent communication skills with diverse audiences
- Strong scripting/automation skills (Python, Bash, or similar).
- Works in an organised, structured manner
Nice- to- have:
- Exposure to security frameworks such as OWASP SAMM, BSIMM, or NIST SSDF.
- Cloud security knowledge (AWS, Azure, GCP).
- Experience delivering developer training or mentoring Security Champions.
- Familiarity with infrastructure as code security (Terraform, Kubernetes, Helm).
- English communication.
***Benefit
- Regular training, company team building, birthday bonus
- Annual bonus: 2- 3 months under minimum KPI requirement
- Work in a dynamic, open, creative environment
- Fast promotion opportunities based on personal ability

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Nghỉ phép năm

Cập nhật gần nhất lúc: 2025-12-16 20:15:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
13/01/2026
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
2 - 3 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hồ Chí Minh
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin AppSec (DevOps/DevSecOps) Engineer - Mã tin đăng: 5454466. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

Các tìm kiếm khác liên quan đến công việc DevSecOps Engineer

CONCUNG.COM - CON CUNG JOINT STOCK COMPANY

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
DevSecOps Engineer tại tỉnh/thành