CV / CVCC Information Security Engineer

CÔNG TY CỔ PHẦN CHỨNG KHOÁN HD
Mức lương
Đang cập nhật
Địa điểm làm việc
Hồ Chí Minh
Kinh nghiệm yêu cầu
3 - 5 Năm
Thông tin cơ bản

Mô tả công việc

Tổng quan vị trí
Chuyên viên/Kỹ sư an toàn Thông tin chịu trách nhiệm xây dựng, vận hành và cải tiến hệ thống bảo mật cho các sản phẩm fintech của HDS, đảm bảo tính bảo mật – toàn vẹn – sẵn sàng (CIA) của hệ thống và dữ liệu, đồng thời đáp ứng các tiêu chuẩn tuân thủ trong lĩnh vực tài chính.
Mô tả công việc
Vận hành và giám sát an toàn thông tin

Thiết lập, vận hành và giám sát các hệ thống bảo mật như Firewall, WAF, IDS/IPS, EDR, SIEM.

Quản lý log, audit trail và hệ thống cảnh báo an ninh.

Phát hiện, phân tích và xử lý các sự cố bảo mật (incident response).

Thực hiện điều tra nguyên nhân gốc (root cause analysis) và đề xuất phương án khắc phục.

2. Bảo mật hệ thống và ứng dụng

Đánh giá rủi ro bảo mật cho các hệ thống backend, frontend, mobile và API (Internal/Open/Partner API).

Phối hợp với đội phát triển để triển khai secure architecture, secure design và DevSecOps.

Thực hiện kiểm thử bảo mật như Vulnerability Assessment và Penetration Testing (nội bộ hoặc phối hợp vendor).

3. Chính sách, tiêu chuẩn và tuân thủ

Xây dựng và duy trì các chính sách, quy trình và guideline về an toàn thông tin.

Tham gia đáp ứng các tiêu chuẩn và yêu cầu tuân thủ như ISO 27001, PCI DSS (nếu có), cũng như các quy định của NHNN, UBCK và pháp lý liên quan.

Hỗ trợ các hoạt động audit nội bộ và bên ngoài.

4. Nâng cao nhận thức bảo mật

Đào tạo và hướng dẫn đội ngũ IT, Product về an toàn thông tin và nhận diện rủi ro (phishing, social engineering…).

Tham gia xây dựng văn hóa bảo mật (security culture) trong tổ chức.

Công việc khác
Thực hiện các nhiệm vụ khác theo phân công của quản lý trực tiếp.

Yêu cầu công việc

Yêu cầu ứng viên

Tốt nghiệp Đại học trở lên chuyên ngành Công nghệ thông tin, An toàn thông tin hoặc các ngành liên quan.

Có kiến thức nền tảng tốt về bảo mật hệ thống, mạng và ứng dụng.

Kỹ năng

Hiểu vững về network security, system security và application security.

Có kinh nghiệm làm việc với Linux/Windows Server.

Có kinh nghiệm triển khai và vận hành các giải pháp bảo mật như Firewall, WAF, VPN, IAM.

Hiểu và có kinh nghiệm với SIEM, SOC và log management.

Nắm vững OWASP Top 10, API security và các nguyên tắc bảo mật ứng dụng.

Có kiến thức về mã hóa (encryption, key management) và Identity & Access Management (IAM).

Hiểu biết về cloud security (AWS, GCP, Azure) là lợi thế.
Kinh nghiệm

Junior: 1–2 năm kinh nghiệm trong lĩnh vực IT hoặc Security.

Senior: 3–5 năm kinh nghiệm chuyên sâu về an toàn thông tin.

Có kinh nghiệm trong fintech, ngân hàng hoặc chứng khoán là lợi thế lớn.

Ưu tiên

Sở hữu các chứng chỉ như CEH, Security+, CISSP, CISM hoặc ISO 27001 Lead Implementer/Auditor.

Có kinh nghiệm triển khai hệ thống bảo mật trong môi trường có yêu cầu tuân thủ cao.

Ứng viên có tư duy security- by- design, chủ động phòng ngừa rủi ro sẽ được đánh giá cao.

Quyền lợi

Làm việc từ thứ 2 đến thứ 6 (08:30 – 17:30).

Lộ trình rõ ràng, dựa trên năng lực và hiệu quả thực tế:

Chuyên viên → Chuyên viên cao cấp → Trưởng nhóm → Phó phòng / Trưởng phòng

Môi trường làm việc năng động, công nghệ hiện đại, định hướng sản phẩm rõ ràng.

Được tham gia trực tiếp vào quá trình phát triển các sản phẩm mobile phục vụ hàng nghìn người dùng.

Được đào tạo nâng cao chuyên môn và có lộ trình phát triển rõ ràng trong mảng Mobile Development.

Tham gia đầy đủ các chế độ bảo hiểm theo quy định Công ty và Nhà nước.

Khám sức khỏe định kỳ, du lịch hàng năm.

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Phụ cấp thâm niên, Nghỉ phép năm

Cập nhật gần nhất lúc: 2026-04-11 01:15:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
03/05/2026
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
3 - 5 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hồ Chí Minh
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin CV / CVCC Information Security Engineer - Mã tin đăng: 5603761. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN CHỨNG KHOÁN HD

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với chúng tôi thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ qua kênh hỗ trợ ứng viên của jobshay.com:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm
Information security engineer tại tỉnh/thành