Chuyên gia Bảo mật CNTT (Leader Pentest)

Thu nhập: Thương lượng

Địa điểm: Hội sở

Phòng ban: Khối CNTT

Hạn nộp hồ sơ: 11/02 — 31/07/2026

Mô tả công việc

MỤC TIÊU:

Nhân sự phụ trách quản lý và phát triển nhóm chuyên môn về đánh giá, kiểm thử và đảm bảo an toàn thông tin cho các hệ thống, ứng dụng của Ngân hàng. Phạm vi công việc bao gồm triển khai các chương trình Pentest ứng dụng Web/Mobile/API, Secure SDLC, Mobile App Protection, Cloud Security Assessment, Security Design Review, Threat Modeling, Vulnerability Assessment và các hoạt động đánh giá bảo mật đối với các dự án, hệ thống trước khi đưa vào vận hành.

Kiểm soát an toàn thông tin trong quá trình phát triển và vận hành hệ thống, Phòng ANTT cần bổ sung nguồn lực quản lý có chuyên môn chuyên sâu về Pentest và Application Security nhằm đảm bảo chất lượng các hoạt động đánh giá bảo mật, nâng cao chất lượng đầu ra, đồng thời xây dựng và phát triển đội ngũ chuyên môn đáp ứng định hướng phát triển lâu dài của Ngân hàng.

NHIỆM VỤ CHÍNH:
- Xây dựng và triển khai chương trình kiểm thử xâm nhập định kỳ và đột xuất đối với hệ thống CNTT, ứng dụng, hạ tầng và dịch vụ số
- Quản lý và điều phối hoạt động pentest nội bộ hoặc phối hợp với đối tác pentest bên ngoài
- Trực tiếp tham gia kiểm thử xâm nhập đối với các hệ thống trọng yếu khi cần thiết
- Chuẩn hóa phương pháp luận, kịch bản, phạm vi và báo cáo pentest theo thông lệ quốc tế
- Đánh giá mức độ rủi ro của các lỗ hổng, phối hợp với các đơn vị liên quan trong việc khắc phục và theo dõi đóng lỗ hổng
- Tham gia tư vấn an ninh trong các dự án CNTT, ứng dụng mới theo định hướng Security by Design
- Hướng dẫn, đào tạo và phát triển năng lực cho đội ngũ pentest
- Tham gia phục vụ công tác kiểm toán, đánh giá an toàn thông tin và yêu cầu từ cơ quan quản lý

YÊU CẦU NĂNG LỰC:

  • Tốt nghiệm ĐH An ninh bảo mật/Bảo mật/CNTT hoặc tương đương.
  • Có kính nghiệm từ 7 năm trong ngành ANTT
    - Có kinh nghiệm thực tế trong kiểm thử xâm nhập hệ thống bao gồm ứng dụng, API , hạ tầng, mã nguồn, mobile app/.
    - Có kinh nghiệm dẫn dắt nhóm pentest 2 người trở lên
    - Nắm vững các kỹ thuật tấn công, khai thác lỗ hổng và phương pháp phòng thủ
    - Có khả năng phân tích rủi ro và truyền đạt kỹ thuật cho các đơn vị không chuyên sâu về bảo mật
    - Ưu tiên ứng viên có kinh nghiệm môi trường ngân hàng, tài chính hoặc doanh nghiệp lớn
    - Ưu tiên các chứng chỉ như OSCP, OSCE, CEH, GWAPT, hoặc tương đương.

CHÍNH SÁCH ĐÃI NGỘ & PHÚC LỢI HẤP DẪN

  1. Thu nhập & phúc lợi
  • Thu nhập cạnh tranh:
    • Expert/Leader: 50–55 triệu Gross/tháng
    • Thưởng 14–15 tháng lương/năm
  • Thưởng theo hiệu quả công việc: kết quả kinh doanh, hiệu suất cá nhân, sáng kiến, mức độ trách nhiệm,…
  • Bảo hiểm & chăm sóc sức khỏe: Gói GPBankCare (Bảo Việt) bao gồm bảo hiểm nội trú và ngoại trú, áp dụng cho nhân viên và người thân.
  • Đào tạo & phát triển: hỗ trợ chi phí các khóa học chuyên môn và thi chứng chỉ quốc tế.
  • Du lịch thường niên & phụ cấp nghỉ mát: tối đa 6 triệu đồng/năm.
  • Thưởng các dịp lễ, sự kiện đặc biệt (2/9, 30/4, Giỗ Tổ Hùng Vương, sinh nhật, cưới hỏi,…): tối đa 3 triệu đồng/lần.

III. Thời gian & địa điểm làm việc

  1. Thời gian làm việc
  • Từ Thứ Hai đến Thứ Sáu
  • Giờ làm linh hoạt: 8:00 / 8:30 / 9:00
  • Làm việc 2 sáng Thứ Bảy/tháng (8:00–12:00)
  1. Địa điểm làm việc: Cơ sở: 18 Phạm Hùng,  Hà Nội (Trụ sở Công nghệ mới GPBank)

🌱 Nhận tư vấn thêm về cơ hội việc làm:
📞 Phone/Zalo: 0904.543.958
📧 Email: nhungbth@gpbank.com.vn

Nộp đơn ứng tuyển công việc này

Họ & tên bạn *
Địa chỉ email *
Số điện thoại *
CV của bạn *
Click để chọn & tải lên CV của bạn
Mã bảo mật *

Nộp đơn ứng tuyển