1. Mục tiêu công việc:
- Đảm bảo các ứng dụng, hệ thống và hạ tầng công nghệ thông tin trên môi trường Cloud và On-premise được bảo vệ an toàn, cấu hình phù hợp với tiêu chuẩn bảo mật và vận hành hiệu quả. Chủ động nhận diện, đánh giá và giảm thiểu rủi ro an ninh thông tin thông qua các hoạt động thẩm định, kiểm thử, quản lý lỗ hổng và hoàn thiện chính sách, quy trình bảo mật nội bộ.
2. Trách nhiệm chính:
- Quản trị, vận hành và tối ưu hệ thống các hệ thống bảo vệ an ninh ứng dụng trên môi trường Cloud và On-premise: WAF, SAST, DAST…
- Tham gia thẩm định, tư vấn, đánh giá an toàn thông tin cho hệ thống, bao gồm kiến trúc, hạ tầng, ứng dụng và các thành phần liên quan.
- Thực hiện nghiên cứu và cấu hình an toàn các giải pháp, hệ thống theo baseline/best practice, bao gồm OS, middleware, cloud service, AI/Automation và các công nghệ mới có liên quan.
- Tham gia xây dựng, rà soát và cập nhật các quy trình, chính sách, tiêu chuẩn bảo mật nội bộ về an ninh thông tin cho các đối tượng/hệ thống.
- Quản lý, phối hợp với OS/vendor để thực hiện Vulnerability Assessment/Pentest; chịu trách nhiệm quản lý phạm vi, tiến độ, chất lượng và kết quả bàn giao.






