DevSecOps Expert (2)

Location Hanoi
Industry Financial Services – Banking/Insurance
Job reference 16261
Job type Permanent
Salary 60.000.000- 80.000.000
Consultant email bao.luu@manpower.com.vn
Date posted Jun 27, 2024
Chuyên gia bảo mật phát triển CNTT (Security for Devsecops)
Yêu cầu chung:
- Tốt nghiệp đại học hoặc thạc sĩ theo các chuyên ngành: An toàn thông tin, Công nghệ thông tin, Kỹ thuật phần mềm, Khoa học máy tính.
- Có kinh nghiệm tối thiểu 5 năm trong lĩnh vực an toàn thông tin. Tối thiểu 2 năm kinh nghiệm trong lĩnh vực DevOps/DevSecOps. Tối thiểu 2 năm kinh nghiệm làm việc với nền tảng Cloud (AWS, Azure, GCP).
- Có hiểu biết chuyên sâu về CNTT trong mảng DevSecOps, các giải pháp bảo mật trên môi trường Onprems, Cloud native, Hybrid (Container, Kubernetest, Docker, Git, CI/CD Jenkins, Gitlab CI, Github …).
- Có kỹ năng liên quan đến khai thác lỗ hổng, điểm yếu bảo mật. Có hiểu biết về OWASP, Mitre Attack.
- Có hiểu biết chuyên sâu các giải pháp của mô hình pipeline CI/CD, triển khai tích hợp giải pháp tự động bảo mật trong quá trình phát triển.
- Xây dựng các tài liệu, quy trình chuẩn cho việc triển khai, vận hành các giải pháp bảo mật trên Cloud/Devsecops một cách ổn định và an toàn.
- Có các chứng chỉ như CEH, OSCP, CCSP… hoặc tương đương, có chứng chỉ về GCP Cloud Security là 1 lợi thế.
Mô tả công việc:
- Xác định và đưa các chính sách, nguyên tắc và tiêu chuẩn bảo mật kỹ thuật vào trong ứng dụng.
- Thúc đẩy và hỗ trợ đánh giá bảo mật ứng dụng và lập mô hình mối đe dọa, tích hợp công cụ... cho các môi trường Onpremis, Cloud, Hybrid liên quan đến DevSecOps
- Chịu trách nhiệm sàng lọc và kiểm tra, đưa khuyến nghị các lỗ hổng bảo mật trong phần mềm bảo mật của tổ chức, bao gồm các hệ thống hiện có và bất kỳ phần mềm mới nào đang được phát triển theo luồng CI/CD của mô hình DevSecOps.
- Nghiên cứu các công nghệ ứng dụng mới liên quan đến mô hình DevsecOps. Sử dụng các công cụ về DevSecOps, như SCA /DAST /SAST để phát hiện các vấn đề bảo mật trong pipeline CI/CD…
- Tham gia lập kế hoạch, thiết kế kiến trúc, triển khai các hệ thống bảo mật, đảm bảo an toàn, an ninh cho hệ thống Ngân hàng.
- Báo cáo, theo dõi tình trạng hệ thống, các sự cố bảo mật, điểm yếu lỗ hổng bảo mật để đề xuất với lãnh đạo biện pháp khắc phục tức thời.