Vui lòng bật chia sẻ vị trí để Toppy Ai gợi ý những cơ hội việc làm phù hợp nhất dành riêng cho bạn
CVCC Bảo Mật Ứng Dụng (Application Security Specialist / DevSecOps)
Tổng quan
Mô tả công việc
- Triển khai Secure SDLC & DevSecOps:
- Xây dựng và tích hợp các yêu cầu, security gates, security review vào các giai đoạn thiết kế, phát triển, kiểm thử và triển khai trong quy trình SDLC.
- Tích hợp và tự động hóa các công cụ kiểm thử bảo mật (SAST, DAST, SCA, Secret Scanning, Container/IaC Scanning) vào pipeline CI/CD; giảm thiểu sai số (false positives) và tối ưu quy trình.
- Đánh giá & Kiểm thử Bảo mật (Security Assessment & Pentest):
- Thực hiện đánh giá, penetration testing cho các ứng dụng Web, Mobile, API và backend services (Authentication, Authorization, Business Logic...) theo chuẩn OWASP.
- Thực hiện manual/automated security code review cho các chức năng rủi ro cao; hỗ trợ Developer xác định nguyên nhân gốc rễ (root cause) và phương án khắc phục (remediation).
- Quản lý Lỗ hổng Bảo mật (Vulnerability Lifecycle Management):
- Quản lý toàn bộ vòng đời lỗ hổng ứng dụng từ phát hiện, xác minh, phân loại mức độ ưu tiên, khắc phục, retest cho đến đóng bù lỗ hổng, đảm bảo tuân thủ SLA.
- Quản lý rủi ro từ thư viện bên thứ ba, open-source dependencies và các thành phần phần mềm thông qua SCA/SBOM.
- Bảo mật Cloud & Workload (Cloud Workload Security):
- Đánh giá và thiết lập security controls cho các workload ứng dụng triển khai trên Cloud (AWS/Azure/GCP).
- Phối hợp với team DevOps review container, Kubernetes, serverless, IAM/service identity, secrets và Infrastructure-as-Code (IaC) theo security baseline.
- Phản ứng Sự cố & Phối hợp:
- Hỗ trợ điều tra các sự cố an toàn thông tin liên quan đến ứng dụng; rút ra bài học kinh nghiệm (lessons learned) để cải tiến quy trình phòng ngừa.
- Phối hợp với các đối tác Pentest bên ngoài xác định phạm vi, theo dõi và retest lỗ hổng.
Yêu cầu ứng viên
- Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, CNTT, Khoa học máy tính, Kỹ thuật phần mềm hoặc liên quan;
- Có từ 5 năm kinh nghiệm thực tế về Web/API/Mobile Security Assessment, Secure SDLC, Threat Modeling, Security Code Review và Vulnerability Management.
- Ưu tiên ứng viên có kinh nghiệm triển khai DevSecOps, Security Automation hoặc đánh giá bảo mật trên môi trường Cloud (AWS/Azure/GCP), Container/Kubernetes, Microservices; sở hữu các chứng chỉ uy tín như OSCP, OSWE, BSCP, CSSLP, CISSP, AWS Security Specialty.
- Hiểu sâu về Application/Web/API/Mobile Security, các tiêu chuẩn OWASP (Top 10, API Top 10, ASVS, MASVS), cơ chế Authentication/Authorization (OAuth 2.0, JWT, SSO) và quy trình quản lý lỗ hổng.
- Thành thạo các công cụ bảo mật (Burp Suite, SAST, DAST, SCA, Container Scanning...); có khả năng đọc/phân tích source code và thành thạo ít nhất một ngôn ngữ lập trình/scripting (Python, Go, JavaScript/TypeScript, Java...).
- Có tư duy tấn công (attacker mindset), tư duy phòng ngừa từ khâu thiết kế (Security by Design), kỹ năng phân tích nguyên nhân gốc rễ, giải quyết vấn đề và chủ động phối hợp hiệu quả với Developer, DevOps và các bên liên quan.
Quyền lợi ứng viên
- Thu nhập cạnh tranh, gói lương 15–18 tháng/năm (gross)
- Bảo hiểm LynkiD Care cao cấp ngay sau khi ký HĐ chính thức
- Làm việc Thứ 2 – Thứ 6, giờ linh hoạt (8:00 – 9:00), nghỉ trưa 1.5h
- Thưởng các dịp lễ: 30/4, 2/9, Tết Dương lịch, Tết Âm lịch...
- Phụ cấp ăn trưa hàng ngày, phụ cấp gửi xe hàng tháng.
- Nhận vô vàn Quà tặng & ưu đãi từ đối tác (Shopee, Highlands, KFC, Phê La...) theo từng thời kỳ
- Teambuilding hàng quý, du lịch hàng năm
- Tham gia dự án Fintech/Loyalty tiên phong tại Việt Nam
Địa điểm và thời gian
Địa điểm làm việc
- Hà Nội: VPBank – 5 Điện Biên Phủ, Phường Cửa Nam (quận Hoàn Kiếm cũ)
Thời gian làm việc
- Thứ 2 - Thứ 6 (từ 08:00 đến 17:00)
- Giờ linh hoạt (8:00 – 9:00), nghỉ trưa 1.5h
Cách thức ứng tuyển
- Ứng viên nộp hồ sơ trực tuyến bằng cách bấm Ứng tuyển ngay dưới đây.
Hạn ứng tuyển: 24/10/2026
Việc làm liên quan
Thông tin chung
Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với TopCV thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
-
Hoặc liên hệ với TopCV thông qua kênh hỗ trợ ứng viên của TopCV:
Email: hotro@topcv.vn
Hotline: 1900 068 889 | Nhánh 2
Tìm hiểu thêm kinh nghiệm phòng tránh lừa đảo tại đây
Cơ hội tiếp cận việc làm đa ngành nghề với chế độ đãi ngộ hấp dẫn
Trước sự phát triển vượt bậc của nền kinh tế, rất nhiều ngành nghề trở nên khan hiếm nhân lực hoặc thiếu nhân lực giỏi. Vì vậy, hầu hết các trường Đại học đều liên kết với các công ty, doanh nghiệp, cơ quan để tạo cơ hội cho các bạn sinh viên được học tập, rèn luyện bản thân và làm quen với môi trường làm việc từ sớm. Trong danh sách việc làm trên đây, TopCV mang đến cho bạn những cơ hội việc làm tại những môi trường làm việc năng động, chuyên nghiệp.
Vậy tại sao nên tìm việc làm tại TopCV?
Việc làm Chất lượng
- Hàng ngàn tin tuyển dụng chất lượng cao được cập nhật thường xuyên để đáp ứng nhu cầu tìm việc của ứng viên.
- Hệ thống thông minh tự động gợi ý các công việc phù hợp theo CV của bạn.
Công cụ viết CV đẹp Miễn phí
- Nhiều mẫu CV đẹp, phù hợp nhu cầu ứng tuyển các vị trí khác nhau.
- Tương tác trực quan, dễ dàng chỉnh sửa thông tin, tạo CV online nhanh chóng trong vòng 5 phút.
Hỗ trợ Người tìm việc
- Nhà tuyển dụng chủ động tìm kiếm và liên hệ với bạn qua hệ thống kết nối ứng viên thông minh.
- Báo cáo chi tiết Nhà tuyển dụng đã xem CV và gửi offer tới bạn.
Nhanh tay tạo CV và ứng tuyển việc làm Hà Nội, việc làm TP.HCM cùng nhiều cơ hội việc làm tại các tỉnh, thành khác trên TopCV. Hãy truy cập chuyên trang việc làm của TopV để khám phá các việc làm mới cập nhật trên nền tảng.
