DevSecOps Engineer

CÔNG TY CỔ PHẦN CHỨNG KHOÁN MIRAE ASSET (VIỆT NAM)
Mức lương
Đang cập nhật
Địa điểm làm việc
Hồ Chí Minh
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

Giám sát và phân tích rủi ro bảo mật trong quy trình CI/CD, xử lý lỗ hổng kịp thời, và đảm bảo tuân thủ các tiêu chuẩn như OWASP Top 10, OWASP MASVS , CIS control và các quy định compliance theo yêu cầu của tổ chức.
Hợp tác với các đội ngũ để tự động hóa kiểm tra bảo mật, thực hiện penetration testing, và cải tiến liên tục quy trình DevSecOps để tăng tốc độ phát triển nhưng vẫn đảm bảo phần mềm phát triển an toàn.
Xây dựng và duy trì Infrastructure as Code (IaC) với Terraform hoặc Ansible, đảm bảo bảo mật cho môi trường containerization (Docker, Kubernetes).
Xây dựng báo cáo định kỳ về hiệu suất bảo mật và mức độ tuân thủ trong quy trình CI/CD.
Tích hợp bảo mật vào mọi giai đoạn của SDLC (shift- left security), bao gồm threat modeling, vulnerability scanning, và quản lý bí mật (secrets management)
Thiết kế và triển khai các pipeline CI/CD an toàn sử dụng các công cụ như Jenkins, GitLab CI, GitHub Actions, CircleCI hoặc AWS CodePipeline, tích hợp kiểm tra bảo mật tự động (ví dụ: SAST- Static Application Security Testing, DAST- Dynamic Application Security Testing, SCA- Software Composition Analysis).
Thiết kế và xây dựng quy trình DevSecOps toàn diện, bao gồm việc thiết lập các điểm kiểm soát bảo mật (security gates) tại mỗi giai đoạn SDLC để phát hiện và khắc phục lỗ hổng sớm.

Yêu cầu công việc

- Ít nhất 3 năm kinh nghiệm trong DevOps hoặc DevSecOps, với trọng tâm vào xây dựng CI/CD pipelines và tích hợp bảo mật vào SDLC.
- Kinh nghiệm trong các ngành yêu cầu bảo mật cao như tài chính.
- Kiến thức sâu về bảo mật container security, và scripting languages (Python, Bash, Go) để tự động hóa quy trình.
- Có kinh nghiệm thực tế trong việc triển khai và sử dụng các công cụ bảo mật open source như SonarQube, Trivy, OWASP ZAP, GitLeaks, Semgrep, Checkov, và các giải pháp tương tự

Quyền lợi

Thưởng tháng 13 + Bonus cuối năm
Nhiều phúc lợi khác khi gia nhập vào đội ngũ nhân sự năng động của MAS.
Hưởng mọi quyền lợi theo chính sách đãi ngộ từ công ty (bảo hiểm sức khỏe cao cấp, du lịch hàng năm,...)
Được hướng dẫn, đào tạo và tham gia việc huấn luyện tại công ty;
Môi trường làm việc thân thiện, năng động, tạo điều kiện phát triển sự nghiệp;

Cập nhật gần nhất lúc: 2025-08-09 18:25:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
05/09/2025
Hình thức làm việc
Toàn thời gian
Cấp bậc
Nhân Viên
Số lượng cần tuyển
1
Ngành nghề
IT phần mềm
Khu vực
Hồ Chí Minh
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin DevSecOps Engineer - Mã tin đăng: 5208071. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

Các tìm kiếm khác liên quan đến công việc DevSecOps Engineer

CÔNG TY CỔ PHẦN CHỨNG KHOÁN MIRAE ASSET (VIỆT NAM)

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
DevSecOps Engineer tại tỉnh/thành