Kỹ năng


Mô tả công việc

• Implement and guide information security and cybersecurity practices across the
organization
• Ensure integrity and safety of our SaaS platform while maintaining compliance with
international standards
• Implement secure software development practices based on OWASP best
practices
• Coordinate annual secure coding training for development team
• Conduct integrity checks for new employees
• Guide development teams on secure coding techniques
• Ensure security aspects are addressed during code reviews
• Conduct regular security assessments of our software
• Advise DevOps team on security best practices and integrate security into CI/CD
pipeline
• Prepare product for SOC 2 Type 2, ISO 27001, and GDPR certifications
• Coordinate and prepare for penetration testing
• Implement security measures for technological and physical work environments
• Guide IT personnel on continuous monitoring and updating using Microsoft
Defender
• Establish access control protocols for physical and digital environments
• Implement security protocols for remote work scenarios
• Conduct regular audits of physical and digital access rights
• Establish incident response protocols for digital and physical scenarios
• Develop and implement company-wide information security policies and
procedures
• Conduct regular risk assessments and vulnerability scans
• Assist in developing incident response and disaster recovery plans
• Serve as key point of contact for all security-related matters
• Provide regular reports on security status, incidents, and improvements to
management

Yêu cầu công việc

• 5+ years of experience in information security, focusing on implementation and
guidance
• English fluent
• Deep understanding of software security principles and OWASP best practices
• Strong knowledge of SOC 2 Type 2, GDPR, and ISO 27001 standards and
implementation processes
• Experience with cloud security, particularly in SaaS environments
• Strong background in secure software development lifecycles
• Familiarity with DevOps practices and security integration in CI/CD pipelines
• Experience with Microsoft Defender and other security monitoring tools
• Knowledge of physical security measures and access control systems
• Excellent communication skills, ability to explain complex security concepts
• Ability to work collaboratively with various teams and guide them on security
Preferred Qualifications:
• Relevant certifications such as CISSP, CISM, or CEH
• Experience in the WiFi or networking industry
• Background in privacy law and data protection
• Experience with penetration testing and ethical hacking

Thời gian làm việc

Trong tuần: Từ thứ 2 - thứ 6

Trong ngày: Từ 08:30 giờ - 18:00 giờ


Quyền lợi ứng viên

- No need to try a job, get an official job with 100% salary
- Opportunities onsite and working with big customers, advanced technology, self-development...
- The opportunity to work in groups with many leading experts in the field of domestic and international IT.
- Opportunity to implement ambitious projects in many countries, exposure to the latest technologies and learn from good colleagues.
- Working in a young, vibrant, modern and multicultural environment; Communication activities and events on holidays take place regularly.
- Opportunity for advancement based on ability with corresponding increase in rank and salary increase.
- Have the right to participate in soft skills training courses (logical thinking, creative thinking, communication skills, project management skills, negotiation skills…) and Japanese language classes.
- And many other attractive benefits...

Địa chỉ làm việc

Remote

Tiền thưởng

Đăng nhập để xem

Mức lương

30-40 triệu

Thông tin

  • Kinh nghiệm 5 năm
  • Trình độ Không yêu cầu
  • Vị trí Senior
  • Loại công việc
  • Hình thức Full-time
  • Hạn nộp hồ sơ 2024-09-22
  • Số lượng 1 người
  • Phỏng vấn 1 vòng
Hỗ trợ ứng tuyển
Hr Admin

Nguyễn Thanh Thảo

Hr

Đào Thị Thu Phương

Báo cáo lỗi

Sao chép đường dẫn để chia sẻ:


Việc làm cùng kỹ năng

Chuyên viên Vận hành hệ thống Cloud (AWS/Azure/OCI)

  • 25-45 triệu
  • Hà Nội
CMC Telecom đang tìm kiếm nhân tài cho vị trí Chuyên viên Vận hành hệ thống Cloud. Với vị trí này, bạn sẽ là người trực tiếp vận hành, giám sát và xử lý sự cố về hệ thống trong môi trường vận hành của AWS, Azure và Oracle. Từ đó, bạn sẽ đảm bảo được việc vận hành hệ thống được diễn ra xuyên suốt và ổn định. Đây là hệ thống Cloud của Samsung SDS (công ty con của Tập đoàn Samsung), tập đoàn thương mại lớn nhất tại Hàn Quốc. Hệ thống của Samsung SDS cũng là hệ thống tổng bao gồm nhiều hệ thống của các công ty con khác như Samsung Electronics (một trong những công ty điện tử lớn nhất thế giới), Samsung Heavy Industries (một trong những công ty đóng tàu lớn nhất thế giới),… Vai trò, trách nhiệm: – Vận hành hệ thống trong môi trường Public Cloud Amazon Web Service, Azure và Oracle – Xử lý SR, sự kiện và thực hiện hành động đối với sự cố của máy chủ vận hành – Tiếp nhận các ticket từ hệ thống và xử lý sự cố để đảm bảo hệ thống chạy ổn định – Khắc phục sự cố và thiết lập các môi trường AWS/Azure/OCI – Áp dụng tiêu chuẩn bảo mật SSI và ứng phó với các lỗ hổng và kiểm tra bảo mật – Báo cáo chất lượng dịch vụ theo định kỳ

Tiền thưởng

Đăng nhập để xem

Tiền thưởng

Đăng nhập để xem

Remote Devops

  • 30-35 triệu
  • Tất cả địa điểm

Tiền thưởng

Đăng nhập để xem

Cán bộ IT bảo mật hệ thống công nghệ thông tin

  • Dưới 7 triệu
  • Hà Nội
1. Quản trị, vận hành, quản lý rủi ro các hệ thống công nghệ thông tin (CNTT) - Rà soát định kỳ các hệ thống CNTT để xác định các rủi ro và lỗ hổng tiềm ẩn; thực hiện các biện pháp ngăn chặn và phòng chống kịp thời nhằm đảm bảo an toàn của hệ thống. - Theo dõi các hệ thống an ninh thông tin, cung cấp tình hình an ninh thông tin. - Tìm kiếm, phân tích, điều tra các sự cố an ninh thông tin để làm rõ nguyên nhân, xác định đối tượng vi phạm và phạm vi ảnh hưởng của các sự cố. Cảnh báo các bộ phận chức năng với các sự cố liên quan. - Tổng hợp phân tích, đánh giá các rủi ro và đề xuất triển khai các biện pháp khắc phục. - Quản trị, vận hành các hệ thống giám sát, kiểm soát an ninh thông tin. 2. Tham mưu, xây dựng chính sách an toàn thông tin - Tham mưu, xây dựng lộ trình, kế hoạch triển khai các chính sách, quy định về an toàn thông tin và quản lý rủi ro CNTT của TYM. - Nghiên cứu, đề xuất các giải pháp công nghệ cần thiết để đảm bảo an toàn thông tin. - Xây dựng các yêu cầu bảo mật với hệ thống CNTT. - Xây dựng kế hoạch, kịch bản và thực hiện đánh giá, kiểm thử an toàn thông tin các hệ thống hạ tầng, ứng dụng CNTT; phân tích các nguy cơ rủi ro về CNTT để đề xuất và kiểm tra, giám sát việc thực hiện các biện pháp đảm bảo an toàn thông tin cho hệ thống CNTT. - Xây dựng quy trình phản ứng với các sự cố an toàn thông tin, là người đầu mối triển khai phản ứng với các sự cố an ninh nghiêm trọng trong quy trình được phê duyệt. 3. Kiểm tra giám sát việc tuân thủ các chính sách an toàn thông tin - Giám sát, đảm bảo việc tuân thủ các chính sách về an toàn thông tin, quản lý các rủi ro và quản lý chất lượng dịch vụ CNTT của TYM. - Phối hợp với các phòng ban, Chi nhánh, đơn vị liên quan khác đảm bảo yêu cầu bảo mật, an toàn thông tin đã phê duyệt được thực thi. - Đề xuất, hỗ trợ và giám sát thực hiện khắc phục các sự cố an toàn thông tin. 4. Thực hiện các nhiệm vụ khác theo phân công của TYM.

Tiền thưởng

Đăng nhập để xem

Full Stack Developer

  • 20-30 triệu
  • Hồ Chí Minh

Tiền thưởng

Đăng nhập để xem