Cơ hội việc làm Kỹ sư bảo mật (Chuyên gia đánh giá lỗ hổng bảo mật)

Kỹ sư bảo mật (Chuyên gia đánh giá lỗ hổng bảo mật)

Mô tả công việc

Nhiệm vụ chính:

  • Thực hiện đánh giá lỗ hổng bảo mật (white-box) cho các ứng dụng web.
  • Đánh giá thiết kế từ góc độ bảo mật và đưa ra lời khuyên để nâng cao bảo mật.
  • Thúc đẩy nguyên tắc "secure-by-design".
  • Thúc đẩy cách tiếp cận shift-left trong phát triển phần mềm.

Công nghệ và môi trường phát triển:

  • Server-side: C# / .NET / .NET Framework / ASP.NET
  • Dịch vụ đám mây: Azure / AWS
  • Datastore: RDBMS (SQL Server, MySQL) / Redis / Khác
  • Frontend: React / Vue.js / TypeScript
  • IDE: Visual Studio
  • CI/CD: GitHub Actions / Azure DevOps
  • Giám sát: Datadog / Grafana / PagerDuty
  • Dịch vụ AI: ChatGPT / GitHub Copilot
  • Khác: Slack / Google Meet / Google Workspace / Confluence / Jira

Yêu cầu ứng viên

Yêu cầu kỹ năng & kinh nghiệm:

  • Có kiến thức về các loại lỗ hổng bảo mật phổ biến trong ứng dụng web (VD: SQL Injection, Cross-Site Scripting).
  • Kinh nghiệm thực hiện đánh giá lỗ hổng bảo mật white-box.
  • Sử dụng hoặc đọc hiểu ngôn ngữ lập trình hướng đối tượng.
  • Trình độ tiếng Nhật ở mức business.

Kỹ năng & kinh nghiệm ưu tiên:

  • Kiến thức về các framework như ASP.NET Web Forms và .NET Core.
  • Kỹ năng giao tiếp tốt để phối hợp hiệu quả với các tổ chức bên ngoài.
  • Kinh nghiệm trong lĩnh vực an ninh mạng tại các tổ chức tài chính.
  • Tham gia các trại an ninh mạng, hội thảo, hoặc các cuộc thi CTF.
  • Kinh nghiệm báo cáo thông tin lỗ hổng tới IPA hoặc CISA.

Hình mẫu ứng viên lý tưởng:

Chúng tôi mong muốn tìm kiếm những cá nhân có các đặc điểm sau:

  • Đạo đức nghề nghiệp cao.
  • Khả năng tự học.
  • Thích ứng tốt với thay đổi.
  • Tư duy giải quyết vấn đề và tạo ra giá trị.
  • Có ít nhất một thế mạnh vượt trội.
  • Không ngại đầu tư thời gian để tiết kiệm thời gian lâu dài.

Ngôn ngữ: Tiếng Nhật và tiếng Anh ở mức độ kinh doanh.

Quyền lợi

  • Khoảng lương: ¥8,000,000–¥13,000,000 (theo kinh nghiệm và kỹ năng).
  • Chế độ lương năm, chia đều thành 12 tháng. Có thưởng hiệu suất.
  • Bao gồm phụ cấp làm thêm cố định 45 giờ/tháng. Làm thêm vượt mức sẽ được thanh toán riêng.
  • Hoàn toàn trợ cấp chi phí đi lại.
  • Đầy đủ bảo hiểm xã hội (y tế, hưu trí, thất nghiệp, tai nạn lao động).
  • Chính sách mua sách (do công ty tài trợ).
  • Đồ uống, đồ ăn nhẹ, mì ăn liền, cơm nắm miễn phí.
  • Nghỉ cuối tuần 2 ngày (Thứ Bảy, Chủ Nhật).
  • Các ngày lễ quốc gia.
  • Nghỉ Tết Dương Lịch.
  • Nghỉ tang lễ.
  • Nghỉ thai sản và chăm sóc con.
  • Nghỉ sinh nhật.
  • Nghỉ phép năm (12 ngày trong năm đầu tiên).

Thời gian làm việc

8 giờ/ngày (giờ làm linh hoạt với khung giờ cố định 10:00–16:00).

Địa điểm

Tokyo

facebook-logo

Trò chuyện với chúng tôi!