Chuyên viên rà soát, quản lý lỗ hổng

TRUNG TÂM CÔNG NGHỆ THÔNG TIN BIDV
Mức lương
Đang cập nhật
Địa điểm làm việc
Cầu Giấy, Hà Nội
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

Kiểm ra, rà soát kết quả khắc phục các điểm yếu bảo mật.
Cảnh báo, hướng dẫn và phối hợp với các bộ phận khác xử lý các điểm yếu bảo mật được cảnh báo.
Thực hiện rà soát điểm yếu bảo mật, kiểm toán bảo mật các thành phần trong hệ thống CNTT (máy chủ, ứng dụng, cơ sở dữ liệu, thiết bị mạng, thiết bị bảo mật, …) để phát hiện các điểm yếu, rủi ro về an toàn bảo mật đang tồn tại.
Đánh giá mức độ ảnh hưởng của các điểm yếu bảo mật đối với hệ thống để đưa ra phương án và khuyến nghị khắc phục.

Yêu cầu công việc

Tiêu chuẩn chung:

Là công dân Việt Nam, có hộ khẩu thường trú tại Việt Nam.
Có sức khoẻ để đảm nhiệm công tác.
Tuổi đời không quá 35 tuổi (tính đến thời điểm sơ loại hồ sơ).
Có phẩm chất đạo đức tốt, không có tiền án, tiền sự; không trong thời gian bị truy cứu trách nhiệm hình sự, chấp hành án phạt tù, án treo, cải tạo không giam giữ, quản chế, đang chịu biện pháp giáo dục tại địa phương, đang chữa bệnh, cai nghiện…

Kinh nghiệm

Tối thiểu 01 năm kinh nghiệm trong lĩnh vực bảo mật hệ thống, an toàn thông tin hoặc quản lý lỗ hổng bảo mật.
Ưu tiên ứng viên đã từng tham gia các dự án kiểm thử bảo mật (Penetration Testing).
Ưu tiên ứng viên có các chứng chỉ bảo mật như CEH/CHFI/SECURITY+/CRISC…

Kỹ năng

Thực hiện công tác quản lý điểm yếu bảo mật trên các hệ thống thông tin.
Tổ chức rà soát, đánh giá việc áp dụng các biện pháp đảm bảo an toàn bảo mật hệ thống thông tin theo cấp độ.
Triển khai và duy trì áp dụng các tiêu chuẩn an toàn bảo mật gồm PCI DSS, SWIFT CSP…
Có hiểu biết về các tiêu chuẩn bảo mật ví dụ như ISO 27001 (ISO 27005), PCI DSS, CIS, NIST, …
Có hiểu biết về các lỗ hổng bảo mật ứng dụng (OWASP Top 10, CWE, CVE, …)

Trình độ học vấn

Ngoại ngữ: Tối thiểu đạt một trong các chứng chỉ TOEIC đạt 600/990, Toefl PBT/IPT đạt 500/677, Toefl CBT đạt 173/300, Toefl iBT đạt 61/120, Ielts đạt 5.5/9.0, Cambridge Exam đạt First (FCE), B2 Khung Châu Âu, 4/6 Khung năng lực ngoại ngữ 6 bậc. Chấp nhận ứng viên bổ sung chứng chỉ tiếng Anh trong thời gian 24 tháng kể từ ngày được tuyển dụng.
Tốt nghiệp Đại học (chính quy, công lập trong nước hoặc Đại học tại nước ngoài) trở lên thuộc các chuyên ngành: An toàn thông tin, Công nghệ thông tin, Điện tử viễn thông, Toán tin hoặc các chuyên ngành phù hợp có liên quan khác.
Các trường hợp đặc biệt không đáp ứng các yêu cầu nêu trên nhưng vẫn xem xét tuyển dụng nếu đáp ứng được yêu cầu công việc:

Phát hiện các lỗ hổng bảo mật và được ghi nhận thông qua hình thức CVE, Hall of Fame của các đơn vị uy tín trong nước và quốc tế.
Tham gia, đạt giải cao (top 3) trong các cuộc thi về an toàn thông tin, CTF được tổ chức bởi các đơn vị uy tín trong nước và quốc tế.
Có các chứng chỉ quốc tế về an toàn thông tin được cấp bởi các đơn vị uy tín như SANS/GIAC, Offensive Security/OffSec, ISC2, EC- COUNCIL, ISACA.
Tham gia, đạt thứ hạng cao các chương trình Bug Bounty được tổ chức bởi đơn vị uy tín trong nước và quốc tế.

Quyền lợi

Về lương và thu nhập:

Mức lương hấp dẫn, cạnh tranh, thỏa thuận tùy theo năng lực và kinh nghiệm ứng viên. CBNV được hưởng lương theo vị trí chức danh, lương năng suất, thưởng doanh số, thưởng KPI, thưởng hoàn thành chỉ tiêu, bổ sung quỹ thu nhập kỳ 06 tháng/1 năm, khen thưởng hàng năm theo quy định của BIDV.

Về phúc lợi:

Được thăm khám sức khỏe định kỳ hàng năm tại các cơ sở khám chữa bệnh hiện đại.
CBNV được hưởng các chế độ BHXH, BHYT, BHSK theo quy định của pháp luật và luật Lao Động.
Được hỗ trợ tiền ăn trưa, điện thoại liên lạc hàng tháng, công tác phí và tiền đồng phục hàng năm theo quy định của BIDV.
CBNV được hưởng các quyền lợi như: Chương trình vay với lãi suất ưu đãi, bảo hiểm BIC Care, bảo hiểm nhân thọ Metlife, tham gia bảo hiểm hưu trí tự nguyện theo quy định của BIDV.
Được chi phúc lợi các ngày lễ tết, nghỉ mát, du xuân, sinh nhật, đám hỷ, đám hiếu, chi khen thưởng cho con có thành tích tốt trong học tập, chi thăm hỏi tứ thân phụ mẫu/vợ chồng/con khi ốm đau.
Được nghỉ hưởng nguyên lương 12 ngày nghỉ phép (Số ngày nghỉ hằng năm của người lao động được tăng thêm theo thâm niên làm việc), 11 ngày lễ theo quy định của pháp luật, 02 ngày nghỉ khám bệnh/năm với người lao động mắc bệnh hiểm nghèo.

Phát triển nghề nghiệp:

Cán bộ được làm việc tại Ngân hàng có lịch sử lâu đời nhất và là 1 trong 4 ngân hàng lớn nhất Việt Nam. Có cơ hội được trải nghiệm công việc ở môi trường rộng lớn, nền tảng khách hàng vững mạnh, học hỏi các kiến thức sâu rộng từ các chuyên gia đầu ngành. Được làm việc với các định chế tài chính hàng đầu thế giới.
Cán bộ được xây dựng lộ trình phát triển nghề nghiệp theo hướng nhiều hướng:

Hướng quản lý (Quy hoạch, bổ nhiệm vị trí quản lý tại các Ban/TT Trụ sở chính hoặc tại các Chi nhánh).
Hướng Chuyên gia (bổ nhiệm Chuyên gia, chuyên gia cấp cao, phát triển chuyên môn, tập trung nghiên cứu chính sách, v.v)
Hướng vừa Chuyên gia vừa Quản lý.
Được xem xét cử tham gia các khoá tập huấn, đào tạo, khảo sát, hội thảo trong và ngoài nước theo yêu cầu công việc nhằm nâng cao khả năng quản trị kinh doanh, trình độ chuyên môn nghiệp vụ, ngoại ngữ, lý luận chính trị, kỹ năng mềm. Ngoài các khóa đào tạo kỹ năng theo yêu cầu công tác, cán bộ được chi hỗ trợ bổ sung kiến thức, học tập để lấy chứng chỉ cần thiết cho công việc..

Cập nhật gần nhất lúc: 2025-09-07 11:20:03

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
25/07/2025
Hình thức làm việc
Đang cập nhật
Cấp bậc
Nhân Viên
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
QA-QC/ Thẩm định/ Giám định
Khu vực
Cầu Giấy, Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên viên rà soát, quản lý lỗ hổng - Mã tin đăng: 5171566. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

TRUNG TÂM CÔNG NGHỆ THÔNG TIN BIDV

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
rà soát tại tỉnh/thành