TopDev

Dự án Tài năng công nghệ - Mảng Security

Ngân hàng TMCP Hàng Hải Việt Nam (MSB)

TNR Tower, Số 54A Nguyễn Chí Thanh, Phường Láng Thượng, Quận Đống Đa, Thành phố Hà Nội
Job Description
About Company

MỤC TIÊU ĐÀO TẠO:

1. MODULE GIÁM SÁT AN TOÀN THÔNG TIN

  • Nẵm rõ cơ chế hoạt động SIEM (Log source, Offence, Log Activity).
  • Nắm rõ cơ chế khai thác dữ liệu trên hệ thống SIEM, sử dụng thành thạo AQL và Splunk query languages.
  • Hiểu rõ các nguồn log source và dữ liệu cần thu thập, xây dựng một số case giám sát có tương quan các nguồn log security.
  • Xây dựng usecase giám sát và tinh chỉnh (tunning) dựa trên tài liệu đã xây dựng ở Kỳ luân chuyển 3.
  • Hiểu mô hình Mitre ATT&CK và các campaign tấn công.
  • Điều tra và phân tích mã độc.
  • Nắm được phương pháp phân tích tĩnh và phân tích độc dựa trên các mẫu mã độc thu thập được bên trong hệ thống MSB và bên ngoài qua các nguồn Threat Intelligence.

2. MODULE SECURITY ĐÁNH GIÁ AN TOÀN THÔNG TIN

  • Có thể thực hiện độc lập đánh giá An toàn thông tin cho hệ thống mạng, máy chủ tại MSB.
  • Có thể thực hiện độc lập đánh giá An toàn thông tin cho các ứng dụng web tại MSB.
  • Có thể thực hiện động lập đánh giá An toàn thông tin cho mã nguồn ứng dụng tại MSB.
  • Có thể thực hiện độc lập các đánh giá An toàn thông tin đối với hệ thống CNTT tại MSB bao gồm quy trình, công nghệ, con người.

3. MODULE SECURITY CHÍNH SÁCH VÀ TUÂN THỦ AN TOÀN THÔNG TIN

  • Nắm rõ hệ thống văn bản, quy chế, quy trình, quy định, chính sách An toàn thông tin của Ngân hàng nhà nước, Rủi ro an toàn thông tin, Khối công nghệ.
  • Nắm rõ cách thức kiểm soát, thu thập thông tin đảm bảo tuân thủ các chính sách An toàn thông tin.
  • Nắm rõ việc tuân thủ các chính sách An toàn thông tin trong vận hành các hệ thống ứng dụng.
  • Nắm rõ việc tuân thủ các chính sách An toàn thông tin trong công tác quản lý một dự án, sự cố, quản lý thay đổi.
  • Nắm rõ việc tuân thủ các chính sách An toàn thông tin trong công tác hỗ trợ người dung.

Your skills & qualifications

  • Tốt nghiệp Đại học trở lên chuyên ngành Công nghệ thông tin, An toàn thông tin hoặc Khoa học máy tính…
  • Không yêu cầu kinh nghiệm
  • Có kiến thức cơ bản về:  
    •  Hệ điều hành: Windows, Linux...
    • Web Server and Middleware: Apache, Nginx, Tomcat, Weblogic...
    • Cơ sở dữ liệu: Oracle, MSSQL, MySQL, NoSQL...
    • Thiết bị mạng và bảo mật: Switch, Router, Firewall, IPS, Security Web Gateway, Antivirus, APT, DLP…
    • Kiến thức mạng: TCP/IP, DHCP, DNS, ARP, RARP...
    • Lập Trình: Assembly, Python, VBScript, Windows powershell, Bash, Regular expression…
  • Có hiểu biết về khai thác lỗ hổng ứng dụng và biện pháp phòng chống. 
  • Có hiểu biết về các hình thức tấn công mạng và biện pháp phòng chống.
  • Hiểu biết về các quy trình, tiêu chuẩn đánh giá an ninh như OWASP, PTES, NIST CSF...
  • Năng lực chuyên môn:
    • Khả năng nghiên cứu/ học hỏi để làm việc hiệu quả
    • Ưu tiên ứng viên đã có CVE hoặc các chứng chỉ bảo mật liên quan: Security, CEH, CHFI, OSCP, GPEN, …

Quy trình phỏng vấn:

  • Vòng 1: Test online tại nhà với kiến thức chuyên môn vị trí ứng tuyển.
  • Vòng 2: Phỏng vấn với Lãnh đạo cấp cao.
  • Vòng 3: Thỏa thuận thu nhập.

Benefits for you

  • Tham gia những dự án số hóa trọng điểm với vốn đầu tư lên tới 2000 tỉ đồng, ứng dụng những công nghệ mới nhất.
  • Mức lương tháng tùy khả năng công việc: $1000 - $3000. Gói thu nhập từ 15 đến 20 tháng lương/năm kèm nhiều đãi ngộ hấp dẫn (Esop, vay ưu đãi, bảo hiểm sức khỏe cao cấp …, thưởng dự án tùy vị trí công việc).
  • Được dẫn dắt bởi đội ngũ quản lý giỏi chuyên môn, đánh giá công bằng. Cơ hội làm việc trực tiếp với các đối tác hàng đầu thế giới (AWS; BCG; IBM; Temenos…).
  • Nhiều chương trình đào tạo nâng cao kỹ năng, năng lực chuyên môn. Được tham gia chương trình Lãnh đạo kế cận (Talent Pool) khi nhiều năm có hiệu suất năm việc tốt.
  • Làm việc trong “Ngân hàng Chuyển đổi số tiêu biểu” của năm 2021 do Hiệp hội Ngân hàng và Tập đoàn dữ liệu quốc tế (IDG) vinh danh. Văn phòng làm việc đẳng cấp theo mô hình Agile tiên tiến. Cơ sở vật chất, công cụ lao động tốt, cấu hình mạnh mẽ.
  • Thời gian làm việc: Từ thứ 2 đến thứ 6 (Sáng 8h00-12h00, Chiều 13h30-17h30)

Company

Ngân hàng TMCP Hàng Hải Việt Nam (MSB)

Industry

Ngân Hàng, Tài Chính, Công nghệ thông tin

Company size

Hơn 1000

Nationality

Vietnam

About us

General information