Cybersecurity Engineer (Security/API/Networking)

Hội Sở - Khối Công Nghệ Thông Tin - Toàn thời gian

Mô tả công việc

1. Job Responsibilities

Security Monitoring & Operations

  • Continuously monitor systems through IDS/IPS, SIEM, and other security tools.

  • Detect and respond to security incidents: malware, brute force attacks, DDoS, phishing, web attacks, and transaction anomalies.

  • Manage, configure, and upgrade security and network devices, including NGFW firewalls, VPN, switches, and anti-DDoS systems.

  • Monitor security for trading systems (OMS/Trading Core), partner API connections, online trading platforms, and mobile applications.

Risk Assessment & Control

  • Conduct security risk assessments for new systems and IT projects.

  • Coordinate with external vendors to perform penetration testing and vulnerability assessments.

  • Track, analyze, and remediate vulnerabilities (CVE, Zero-day).

  • Review and assess cloud infrastructure security.

Regulatory Compliance & Audit

  • Ensure compliance with regulations, including Circular 13/2022/TT-BTC and requirements from SSC, Stock Exchanges, and VSD.

  • Maintain alignment with standards such as ISO 27001 and SOC 2.

  • Develop and update Information Security (IS) procedures: access management, risk management, incident response, backup, and disaster recovery.

Access & Privilege Management

  • Manage system access rights across the domain, CRM, email, databases, and trading systems.

  • Perform periodic access reviews and user attestation.

  • Implement and manage MFA and privileged account management (PAM).

Incident Response

  • Execute incident response procedures and conduct root cause analysis (RCA).

  • Report incidents to SSC/HOSE/VSD when trading activities are affected.

Security Awareness

  • Conduct internal security awareness training on anti-phishing, email safety, and risk identification.

2. Requirements

Technical skills:

  • Strong knowledge of Cybersecurity, IT Risk Management, and Internal Controls.

  • Proficient with core security tools: Firewall, IDS/IPS, WAF, SIEM, DLP/DDP, VPN.

  • Good understanding of Web/App Security (OWASP Top 10) and API Security.

  • Experience with Linux/Windows servers, database security (Oracle/MS SQL/PostgreSQL), and networking (TCP/IP, routing, VLAN…).

  • Understanding of securities system architecture (OMS, trading core, clearing & settlement).

  • Penetration testing experience is an advantage.

Preferred Certifications: CEH/OSCP/Security+/CySA+.

Languages: Good at English.

Soft skills: Analytical thinking, fast incident response, good documentation skills, and effective communication.

Nộp đơn ứng tuyển công việc này

Họ & tên bạn *
Địa chỉ email *
Số điện thoại *
CV của bạn *
Click để chọn & tải lên CV của bạn
Mã bảo mật *

Nộp đơn ứng tuyển
Share:

Mức lương: Thương lượng

Địa điểm: Hội Sở

Phòng ban: Khối Công Nghệ Thông Tin

Thời hạn ứng tuyển: 02/12 — 31/12/2025

Phúc lợi

  • Lương cạnh tranh theo năng lực
  • Xem xét tăng lương 1 - 2 lần/năm
  • Phụ cấp ăn trưa, phụ cấp gửi xe, phụ cấp điện thoại và một số loại phụ cấp khác theo vị trí công việc.
  • Được chăm sóc sức khỏe định kỳ hàng năm; Bảo hiểm tai nạn 24/24 (bảo hiểm y tế) và bảo hiểm xã hội với gói lương 100%. Gói bảo hiểm y tế tư nhân tại PJICO.
  • Tham gia các chương trình đào tạo chuyên môn và kỹ năng nghề nghiệp của công ty.
  • Hỗ trợ chi phí khi tham gia các chương trình đào tạo ngoài công ty.
  • Tham gia các hoạt động thể thao, giải trí, du lịch như team connection, sinh nhật, team-building, tặng quà các ngày lễ,… nhằm nâng cao sức khỏe và sự gắn kết giữa toàn thể nhân viên.
  • Tiền thưởng bao gồm: KPI thưởng, kết quả kinh doanh cuối năm và thưởng Tết theo hiệu quả công việc.
  • Ngày nghỉ:
    1. 12 ngày/năm đối với cấp bậc Nhân viên
    2. 15 ngày/năm đối với cấp bậc Quản lý