TopDev

TRUNG TÂM CNTT - CHUYÊN VIÊN KỸ THUẬT KIỂM TRA, ĐÁNH GIÁ ATTT (PENTEST)

Tổng Công ty Bưu điện Việt Nam (Vietnam Post)

Tòa nhà Vietnam Post - Số 5 Phạm Hùng, Phường Mỹ Đình 2, Quận Nam Từ Liêm, Thành phố Hà Nội
Đăng 3 ngày trước
Mô tả công việc
Giới thiệu về công ty

Tổng công ty Bưu điện Việt Nam (Vietnam Post) là doanh nghiệp Bưu chính quốc gia có nhiệm vụ duy trì và quản lý mạng bưu chính công cộng trên toàn thể lãnh thổ Việt Nam, đồng thời là cánh tay nối dài của hệ thống hành chính, là doanh nghiệp tiên phong trong xây dựng nền tảng số mang tính hạ tầng phục vụ phát triển kinh tế số, xã hội số, quốc gia số và thực hiện sứ mệnh vì cộng đồng. Với hơn 13.000 điểm phục vụ trải dài đến tận cấp thôn, bản, miền núi, hải đảo và với hơn 50.000 người lao động, Bưu điện Việt Nam trở thành doanh nghiệp bưu chính vận chuyển lớn nhất Việt Nam. Vietnam Post là thành viên của Tổ chức Liên minh bưu chính thế giới (UPU), có quan hệ hợp tác với Bưu chính của hầu hết các quốc gia trên thế giới. Bên cạnh đó, Vietnam Post cũng là đối tác của nhiều doanh nghiệp lớn trong nước và quốc tế như: Prudential, Vietnam Airlines, AirMekong, Western Union, Daiichi-life, HSBC, Agribank, LienvietPost Bank... 

Trung tâm Công nghệ thông tin (Vietnam Post - IT) là đơn vị thành viên của Vietnam Post có sứ mệnh nghiên cứu, triển khai ứng dụng công nghệ thông tin hướng tới hiện đại hóa tổng thể hoạt động điều hành, sản xuất, kinh doanh, cung ứng sản phẩm, dịch vụ trên toàn quốc và quốc tế. Các ứng viên có cơ hội làm việc, phát triển và thử thách ở nhiều mảng ứng dụng, công nghệ mới (BigData, AI, Cloud Computing...) với những hệ thống lớn như: CRM, ERP, BI, Quản lý Logistics, Vận chuyển (TMS), Bưu chính Quốc tế (UPU, OE) Thương mại điện tử - eCommerce, Quản lý hệ thống kênh phân phối (DMS), Bán lẻ tại điểm (POS), Quản lý kho hàng (WMS), Thanh toán, Thu chi hộ, Ví điện tử, Hành chính công, Chính phủ điện tử...; Xây dựng, quản trị hệ thống an toàn, an ninh mạng cho hạ tầng, cơ sở dữ liệu và các phần mềm, ứng dụng đáp ứng các quy định và tiêu chuẩn trong nước, quốc tế.

Trách nhiệm công việc

  • Tư vấn tiêu chuẩn kiểm tra, đánh giá ATTT
    •  Tư vấn, đánh giá và đưa ra các yêu cầu về an toàn thông tin cho các hệ thống ứng dụng, hạ tầng, dự án 
    •  Đề xuất kiến trúc, mô hình ATTT và các biện pháp bảo vệ phù hợp với từng thành phần của hệ thống 
    •  Cập nhật, phân tích các điểm yếu, lỗ hổng bảo mật mới, đánh giá tác động ảnh hưởng 
    •  Phối hợp với bộ phận kiểm soát, quản lý rủi ro trong việc đánh giá mức độ tuân thủ của các hệ thống theo chính sách, quy trình, quy định, tiêu chuẩn 
  • Phân tích, giám sát, duy trì hoạt động hệ thống thông tin 
  • Đánh giá an toàn hệ thống và sản phẩm công nghệ thông tin 
    • Thu thập thông tin về hệ thống và sản phẩm công nghệ thông tin phục vụ đánh giá 
    • Thực hiện đánh giá và đưa ra các đề xuất an toàn bảo đảm an toàn cho hệ thống và các sản phẩm công nghệ thông tin khi đưa vào sử dụng 
  • Kiểm tra, đánh giá an toàn hệ thống ứng dụng 
    • Thu thập thông tin phục vụ cho kiểm tra, đánh giá ATTT 
    • Xây dựng kế hoạch, kịch bản và tiến hành kiểm thử tấn công ATTT, kiểm thử khả năng bị tấn công từ bên ngoài và bên trong 
    • Lập báo cáo kiểm tra, đánh giá ATTT, đưa ra các khuyến nghị, hướng dẫn xử lý các điểm yếu, lỗ hổng bảo mật 
  • Thực hiện các nhiệm vụ khác theo sự phân công của lãnh đạo quản lý trực tiếp 
  • Số lượng tuyển dụng: 05 (Từ Fresher trở lên)

Kỹ năng & Chuyên môn

  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin/Công nghệ thông tin/ ĐTVT/ Toán tin/ khoa học máy tính, ... hoặc tương đương (có bằng đại học chính quy) 
  • Am hiểu các kỹ thuật, phương pháp đánh giá, kiểm thử ATTT như: OWASP, NIST, OSSTMM, … 
  • Am hiểu về các điểm yếu, lỗ hổng ATTT, các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, lỗ hổng ATTT, kỹ thuật hacking, các biện pháp phòng, chống, khắc phục lỗi 
  • Sử dụng thành thạo một số công cụ như Nmap, WireShark, Kali Linux, Metasploit, Nessus, Acunetix, BurpSuite, …
  • Có kiến thức về các ngôn ngữ lập trình, hệ điều hành, network, các giao thức mạng 
  • Có kiến thức về các nguyên tắc bảo mật thông tin, bao gồm đánh giá rủi ro và quản lý, mối đe dọa và quản lý dễ bị tổn thương, ứng phó sự cố, và nhận dạng và quản lý truy cập. 
  • Có kiến thức về cơ sở hạ tầng mạng, bao gồm các thiết bị định tuyến, chuyển mạch, tường lửa, và các giao thức mạng và các khái niệm liên quan. 
  • Có kiến thức tốt về các hệ điều hành Linux, Windows. 
  • Có kiến thức tốt về an toàn thông tin, các kỹ thuật phòng chống tấn công, đánh giá rủi ro và xử lý sự cố an toàn thông tin

Phúc lợi dành cho bạn

  • Mức lương vị trí công việc: 12.000.000 - 27.000.000 VNĐ/tháng (hoặc đàm phán theo năng lực khi phỏng vấn). 
  • Làm việc từ Thứ 2 đến Thứ 6. 
  • Môi trường làm việc trẻ trung, năng động; 
  • Được tiếp cận với sản phẩm đến từ doanh nghiệp hàng đầu Việt Nam trong lĩnh vực Bưu chính chuyển phát, làm việc cùng đội ngũ giỏi chuyên môn, có cơ hội để phát huy tối đa năng lực của bản thân. 
  • Được đào tạo liên tục về kiến thức, kỹ năng liên quan đến các lĩnh vực hoạt động của Tổng Công ty; 
  • Được cung cấp đầy đủ phương tiện làm việc theo yêu cầu của tính chất công việc; 
  • Các hoạt động tập thể, giải trí đa dạng (CLB Bóng đá, game, bi lắc, …); sự kiện team-building hàng năm; 
  • Được đảm bảo đầy đủ các chế độ Phúc lợi theo Quy định của Pháp luật hiện hành và của Công ty; 
  • Thưởng Tết Nguyên Đán, Tết Dương lịch, ngày Lễ khác và thưởng thành tích nổi bật. 

Thời gian và địa điểm làm việc: 

  • Làm từ thứ 2 đến hết thứ 6: 
    • 8h – 18h: từ thứ 2 đến thứ 5 hàng tuần 
    • 8h – 17h: thứ 6 hàng tuần 
    • Nghỉ trưa: 12h – 13h
  • Địa điểm: Tòa nhà Bưu Điện Việt Nam - Số 5 Phạm Hùng, Mỹ Đình 2, Nam Từ Liêm, HN

Thông tin về Tổng Công ty Bưu điện Việt Nam (Vietnam Post)

6 vị trí tuyển dụng

Ngành nghề

Logistics

Quy mô công ty

Hơn 1000 Nhân viên

Quốc tịch công ty

Vietnam

Vì một môi trường Xanh sạch đẹp - Hoang minh hang.jpg
2a46b62875ddb1791d3c6d8094f57964.png

Thông tin chung

Năm kinh nghiệm tối thiểu

Cấp bậc

Loại hình

Loại hợp đồng

Các công nghệ sử dụng

Quy trình phỏng vấn

  • Vòng 1: Phỏng vấn qua điện thoại
  • Vòng 2: Phỏng vấn trực tiếp
  • Vòng 3: Trao đổi với lãnh đạo cấp cao hơn (nếu có)

⚙️ Hỗ trợ ứng viên