Senior Security Engineer Application Operation

BE GROUP
Mức lương
Đang cập nhật
Địa điểm làm việc
Quận 1, Hồ Chí Minh
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

Mô tả công việc

Application Security Engineer: (1 Headcount)1. Penetration Testing and Vulnerability Assessment:

Identify security vulnerabilities and assess their potential impact.
Perform advanced penetration testing on web applications, mobile applications, networks, and IT infrastructure.
Conduct manual and automated security testing.
Simulate real- world attack scenarios to evaluate the effectiveness of existing security controls.

2. Security Assessment and Reporting:

Document and report vulnerabilities along with comprehensive risk assessments and remediation recommendations.
Develop detailed and structured penetration testing reports for stakeholders.
Provide post- assessment debriefings to management and technical teams.

3. Security Tooling and Automation:

Evaluate and implement new tools and technologies to improve penetration testing capabilities.
Develop, maintain, and enhance automated security testing frameworks.

4. Research and Innovation:

Develop and share knowledge on new attack vectors, techniques, and mitigation strategies.
Keep abreast of emerging threats, vulnerabilities, and industry best practices.

5. Collaboration and Support:

Work closely with PO, SRE, developers, and security teams to resolve identified vulnerabilities.
Assist in the development of security policies and procedures.
Participate in incident response and forensic analysis when required.

Operation Security Engineer: (1 Headcount)1. Security Operations & Monitoring

Implement Security Orchestration, Automation, and Response (SOAR) tools to enhance incident response efficiency.
Investigate security alerts and take proactive steps to prevent potential breaches.
Implementation, Oversee and fine- tune SIEM (Security Information and Event Management) solutions to detect and respond to security incidents.
Monitor network, endpoint, and cloud environments for vulnerabilities, threats, and anomalies.

2. Threat Detection & Incident Response

Develop and maintain Incident Response Plans (IRP) and ensure team readiness for cyber- attacks.
Collaborate with SOC teams to enhance threat intelligence capabilities.
Lead incident response activities, including threat containment, eradication, and recovery.
Conduct forensic investigations and root cause analysis on security incidents.

3. Vulnerability & Patch Management

Work with DevOps, IT, and product teams to remediate security weaknesses.
Regularly conduct vulnerability assessments and penetration testing on internal and external systems.
Ensure timely patching and updates to reduce attack surface.

4. Security Hardening & Compliance

Enforce security configurations in line with NIST, ISO 27001, CIS Benchmarks, and other industry standards.
Implement best practices for system hardening across Windows, Linux, cloud, and container environments.
Ensure compliance with Vietnamese cybersecurity regulations and global security frameworks.

5. Cloud & Application Security

Work closely with developers to integrate application security testing (SAST, DAST, IAST) into CI/CD pipelines.
Conduct security architecture reviews to identify potential risks in new applications and systems.
Secure cloud- based environments (GCP, Azure) and ensure secure DevOps (DevSecOps) practices.

Yêu cầu công việc

Yêu cầu công việc

Application Security:

Education & Experience

  • Bachelor’s degree in computer science, Cybersecurity, Information Technology, or a related field.
  • Relevant certifications are highly preferred (e.g., OSCP, OSWE, CEH).
  • Minimum of 3- 5 years of experience in penetration testing and vulnerability assessment.
  • Proven track record of conducting successful penetration tests and identifying critical vulnerabilities.
  • Strong experience with penetration testing tools (e.g., Burp Suite, Metasploit, Nessus, Nmap, Kali Linux).
  • Hands- on experience with scripting languages (e.g., Python, Bash, PowerShell) to develop testing scripts.

Technical & Soft Skills

  • In- depth understanding of web, mobile, and network security principles.
  • Familiarity with secure coding practices and security testing methodologies (e.g., OWASP, NIST).
  • Proficient in analyzing and exploiting common vulnerabilities (e.g., SQL Injection, XSS, CSRF).
  • Strong analytical and problem- solving skills.
  • Excellent verbal and written communication skills.

Operation Security:

Education & Experience

  • Bachelor’s degree in information security, Computer Science, Risk Management, or related fields.
  • 3 + years of experience in Security Operations (SecOps), Incident Response, or Cloud Security.
  • Experience with SOC operations, threat hunting, and security automation.
  • Strong knowledge of intrusion detection systems (IDS/IPS), firewalls, and endpoint protection.
  • Hands- on experience with SIEM (Splunk, ELK, QRadar, Microsoft Sentinel, etc.).
  • Familiarity with offensive security tools (Kali Linux, Metasploit, Burp Suite) and defensive tools (EDR, XDR, WAF).

Technical & Soft Skills

  • Strong knowledge of cyber threat intelligence, malware analysis, and digital forensics.
  • Proficiency in scripting (Python, Bash, PowerShell) for automation.
  • Understanding of zero- trust security models, IAM, and privileged access management.
  • Excellent problem- solving skills and the ability to handle high- pressure situations....

Quyền lợi

Tại sao bạn sẽ yêu thích làm việc tại đây

Benefits

13th salary
Team Building and many engagement activities
Transportation fee (BE&039;s services)
Annual health check
Holiday bonus
Social Insurance
15 days annual leave
Medical healthcare
Performance bonus

Cập nhật gần nhất lúc: 2025-11-06 15:20:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
11/12/2025
Hình thức làm việc
Đang cập nhật
Cấp bậc
Nhân Viên
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Quận 1, Hồ Chí Minh
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Senior Security Engineer Application Operation - Mã tin đăng: 5381470. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

BE GROUP

Quy mô: 301-500 nhân viên
Trụ sở: Viettel Complex Building, 285 Cach Mang Thang 8, District 10, Ho Chi Minh

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Senior security engineer tại tỉnh/thành