Tải mẫu hồ sơ ứng viên
bubble icon

Chuyên gia Đảm bảo An toàn Thông tin (DevSecOps) - Khối Công nghệ Ngân hàng số

Địa điểm làm việc

Hà Nội

Cấp bậc

Chuyên viên/Nhân viên

Hình thức

Nhân viên chính thức

Mức lương

Thỏa thuận

Ngành nghề

Công nghệ Ngân hàng số

Trình độ học vấn

Đại học

Kinh nghiệm yêu cầu

Trên 3 năm kinh nghiệm

Giới tính

Không yêu cầu

Tuổi

Không yêu cầu

Hạn cuối nhận hồ sơ

31/03/2026
icon

Phúc lợi

Thưởng

Tháng Lương Thứ 13

Ưu Đãi Tín Dụng

Phụ Cấp Ăn Ca

Chăm Sóc Sức Khỏe

Bảo Hiểm Y Tế

Tặng Thưởng Thâm Niên

Tăng Lương

Tặng Thưởng Dịp Đặc Biệt

Đào Tạo

Du Lịch

Đồng Phục

icon

Mô tả công việc

1. Tích hợp bảo mật vào quy trình phát triển phần mềm
• Xây dựng và duy trì các công cụ, quy trình tự động hóa để phát hiện và khắc phục lỗ hổng bảo mật trong suốt vòng đời phát triển phần mềm (SDLC).
• Thiết lập các chính sách bảo mật trong pipeline CI/CD để kiểm tra mã nguồn, ứng dụng và container.
• Thực hiện đánh giá rủi ro bảo mật cho các ứng dụng và hạ tầng trước và sau khi triển khai.
• Phối hợp với bộ phận phát triển để xử lý các lỗ hổng bảo mật phát hiện được trong mã nguồn và hệ thống
2. Xây dựng và vận hành công cụ DevSecOps
• Triển khai và quản lý các công cụ CI/CD như Jenkins, GitLab
• Tích hợp bảo mật vào cơ sở hạ tầng dưới dạng mã (IaC) bằng các công cụ như Terraform, Ansible.
• Thực hiện quét bảo mật định kỳ cho container (Docker) và các nền tảng orchestration (Kubernetes)
3. Đảm bảo tuân thủ quy định và tiêu chuẩn bảo mật
• Xây dựng các quy trình và chính sách DevSecOps tuân thủ các quy định.
• Hướng dẫn bộ phận phát triển phần mềm về các tiêu chuẩn mã hóa an toàn, bảo mật ứng dụng, container, và pipeline CI/CD.

icon

Yêu cầu công việc

1. Trình độ học vấn

  • Tốt nghiệp Đại học chính quy chuyên ngành Công nghệ thông tin, An toàn thông tin hoặc các lĩnh vực liên quan.
  • Ưu tiên ứng viên có chứng chỉ chuyên môn về an toàn thông tin như Cloud DevOps Engineer, Docker Certified Associate, Kubernetes Certified Administrator (CKA), GIAC Cloud Security Automation (GCSA), CDP hoặc các chứng chỉ tương đương

2. Kinh nghiệm công tác

  • Có kinh nghiệm làm việc trong lĩnh vực an toàn thông tin, tối thiểu 3-5 năm kinh nghiệm trong lĩnh vực bảo mật ứng dụng, DevOps hoặc DevSecOps.
  • Ưu tiên ứng viên từng làm việc trong ngân hàng, tài chính hoặc lĩnh vực yêu cầu bảo mật cao.

3. Yêu cầu chuyên môn

  • Khả năng làm việc dưới áp lực cao và xử lý nhiều nhiệm vụ cùng lúc.
  • Tư duy chiến lược, khả năng đưa ra các giải pháp bảo mật tối ưu cho tổ chức.
  • Đam mê và cam kết với việc nâng cao hiệu quả bảo mật của tổ chức.
icon

Kỹ năng

  • Hiểu biết về các tiêu chuẩn bảo mật như OWASP Top 10, SANS CWE Top 25, và các tiêu chuẩn mã hóa.
  • Thành thạo công cụ như Jenkins, GitLab CI/CD, GitHub Actions, Google DevOps, Docker và Kubernetes…
  • Kỹ năng lập trình với một hoặc nhiều ngôn ngữ:

+ Python, Bash, PowerShell: Viết script tự động hóa bảo mật.
+ Java, C#, JavaScript: Hiểu và sửa lỗi bảo mật trong mã nguồn.

  • Kỹ năng thiết kế và triển khai các giải pháp DevSecOps trong môi trường ngân hàng
  • Kỹ năng giao tiếp và trình bày, báo cáo tốt, có khả năng giải thích các khái niệm bảo mật phức tạp cho đối tượng không chuyên môn.
  • Tư duy phản biện: Đánh giá và đưa ra giải pháp phù hợp trong từng tình huống.
icon

Quyền lợi

  • Thu nhập hấp dẫn cùng gói phúc lợi toàn diện;
  • Hệ thống các khóa đào tạo phát triển bản thân tương ứng từng vị trí công việc;
  • Lộ trình thăng tiến rõ ràng;
  • Trải nghiệm các hoạt động văn hóa tổ chức đặc sắc.
icon

Địa chỉ làm việc

    • Hội sở SeABank - Số 25 Trần Hưng Đạo, phường Phan Chu Trinh, quận Hoàn Kiếm, Tp Hà Nội
  • Job tag:
    Kết nối với chúng tôi. Vì sao?
    Hướng dẫn ứng tuyển
    Bước 1:
    Tải và hoàn thiện Mẫu thông tin ứng viên SeABank.
    Bước 2:
    Chọn nút "Ứng tuyển" phía trên và làm theo hướng dẫn.
    Bước 3:
    Sau khi hoàn tất bước ứng tuyển, Bạn sẽ nhận được Thư xác nhận ứng tuyển thành công từ Chúng tôi. Vui lòng kiểm tra email để biết thông tin hướng dẫn tuyển dụng tại SeABank.

    Chúc Bạn sức khỏe và thành công!

    icon

    Các việc làm tương tự

    icon