Kỹ sư bảo mật (Chuyên gia đánh giá lỗ hổng bảo mật)

Mô tả công việc

Nhiệm vụ chính:

  • Thực hiện đánh giá lỗ hổng bảo mật (white-box) cho các ứng dụng web.
  • Đánh giá thiết kế từ góc độ bảo mật và đưa ra lời khuyên để nâng cao bảo mật.
  • Thúc đẩy nguyên tắc "secure-by-design".
  • Thúc đẩy cách tiếp cận shift-left trong phát triển phần mềm.

Công nghệ và môi trường phát triển:

  • Server-side: C# / .NET / .NET Framework / ASP.NET
  • Dịch vụ đám mây: Azure / AWS
  • Datastore: RDBMS (SQL Server, MySQL) / Redis / Khác
  • Frontend: React / Vue.js / TypeScript
  • IDE: Visual Studio
  • CI/CD: GitHub Actions / Azure DevOps
  • Giám sát: Datadog / Grafana / PagerDuty
  • Dịch vụ AI: ChatGPT / GitHub Copilot
  • Khác: Slack / Google Meet / Google Workspace / Confluence / Jira

Yêu cầu ứng viên

Yêu cầu kỹ năng & kinh nghiệm:

  • Có kiến thức về các loại lỗ hổng bảo mật phổ biến trong ứng dụng web (VD: SQL Injection, Cross-Site Scripting).
  • Kinh nghiệm thực hiện đánh giá lỗ hổng bảo mật white-box.
  • Sử dụng hoặc đọc hiểu ngôn ngữ lập trình hướng đối tượng.
  • Trình độ tiếng Nhật ở mức business.

Kỹ năng & kinh nghiệm ưu tiên:

  • Kiến thức về các framework như ASP.NET Web Forms và .NET Core.
  • Kỹ năng giao tiếp tốt để phối hợp hiệu quả với các tổ chức bên ngoài.
  • Kinh nghiệm trong lĩnh vực an ninh mạng tại các tổ chức tài chính.
  • Tham gia các trại an ninh mạng, hội thảo, hoặc các cuộc thi CTF.
  • Kinh nghiệm báo cáo thông tin lỗ hổng tới IPA hoặc CISA.

Hình mẫu ứng viên lý tưởng:

Chúng tôi mong muốn tìm kiếm những cá nhân có các đặc điểm sau:

  • Đạo đức nghề nghiệp cao.
  • Khả năng tự học.
  • Thích ứng tốt với thay đổi.
  • Tư duy giải quyết vấn đề và tạo ra giá trị.
  • Có ít nhất một thế mạnh vượt trội.
  • Không ngại đầu tư thời gian để tiết kiệm thời gian lâu dài.

Ngôn ngữ: Tiếng Nhật và tiếng Anh ở mức độ kinh doanh.

Quyền lợi

  • Khoảng lương: ¥8,000,000–¥13,000,000 (theo kinh nghiệm và kỹ năng).
  • Chế độ lương năm, chia đều thành 12 tháng. Có thưởng hiệu suất.
  • Bao gồm phụ cấp làm thêm cố định 45 giờ/tháng. Làm thêm vượt mức sẽ được thanh toán riêng.
  • Hoàn toàn trợ cấp chi phí đi lại.
  • Đầy đủ bảo hiểm xã hội (y tế, hưu trí, thất nghiệp, tai nạn lao động).
  • Chính sách mua sách (do công ty tài trợ).
  • Đồ uống, đồ ăn nhẹ, mì ăn liền, cơm nắm miễn phí.
  • Nghỉ cuối tuần 2 ngày (Thứ Bảy, Chủ Nhật).
  • Các ngày lễ quốc gia.
  • Nghỉ Tết Dương Lịch.
  • Nghỉ tang lễ.
  • Nghỉ thai sản và chăm sóc con.
  • Nghỉ sinh nhật.
  • Nghỉ phép năm (12 ngày trong năm đầu tiên).

Thời gian làm việc

8 giờ/ngày (giờ làm linh hoạt với khung giờ cố định 10:00–16:00).

Địa điểm

Tokyo - Tokyo

facebook-logo

Trò chuyện với chúng tôi!