Cloud Security Engineer Expert
FE CREDIT
Mô tả công việc
Tổng quan công việc (Job Overview): - FE Credit đang tìm kiếm một Cloud Security Engineer Expert với trên 6 năm kinh nghiệm để gia nhập đội ngũ An ninh thông tin. Trong vai trò này sẽ chịu trách nhiệm chính trong việc thiết kế, xây dựng, giám sát và tối ưu hóa kiến trúc an ninh bảo mật trên hệ thống hạ tầng đa đám mây (Multi-cloud: AWS, OCI, VNG Cloud). Do đặc thù thuộc ngành Tài chính, vị trí này đòi hỏi tư duy chủ động phòng ngừa, hiểu biết sâu sắc về các tiêu chuẩn, quy định tuân thủ nghiêm ngặt nhằm bảo vệ toàn vẹn dữ liệu hệ thống và tài sản của khách hàng. Nhiệm vụ và Trách nhiệm chính (Key Responsibilities): - Thiết kế & Kiến trúc: Thiết kế và triển khai kiến trúc an ninh bảo mật, thiết lập thiết kế vùng mạng an toàn (Landing Zones), quản lý định danh (IAM), và các chốt chặn bảo mật trên môi trường Multi-cloud (AWS, Oracle Cloud Infrastructure - OCI, VNG Cloud). - Giám sát & Phát hiện sớm: Xây dựng, cấu hình và tối ưu hóa hệ sinh thái giám sát an ninh (SIEM, SOAR, CloudTrail, OCI Logging) nhằm phát hiện, phân tích và ứng phó kịp thời với các sự cố an ninh đám mây 24/7. - Quản lý lỗ hổng & Cấu hình: Quản lý và vận hành các giải pháp CSPM (Cloud Security Posture Management) và CWPP (Cloud Workload Protection Platform) để liên tục rà quét lỗ hổng, kiểm soát cấu hình sai (misconfiguration) trên các nền tảng đám mây. - Bảo mật dữ liệu: Triển khai các giải pháp mã hóa dữ liệu (at rest/in transit), quản lý khóa (KMS/HSM) và giải pháp ngăn chặn thất thoát dữ liệu (DLP) phù hợp với hạ tầng cloud của tổ chức tài chính. - Đánh giá & Kiểm thử: Phối hợp với đội ngũ Pentest để thực hiện kiểm thử xâm nhập định kỳ trên hạ tầng cloud; đánh giá an ninh các dịch vụ cloud trước khi đưa vào môi trường Production. - DevSecOps: Tích hợp các công cụ kiểm tra bảo mật tự động (SAST/DAST) vào đường ống CI/CD, thúc đẩy văn hóa DevSecOps trong quá trình đóng gói và triển khai ứng dụng tài chính trên Cloud. - Tuân thủ (Compliance): Đảm bảo hạ tầng Multi-cloud luôn tuân thủ các tiêu chuẩn an ninh nghiêm ngặt của ngành tài chính như PCI-DSS, ISO 27001, NIST và các quy định của Ngân hàng Nhà nước.
Yêu cầu công việc
Kinh nghiệm: - Tối thiểu 6 năm kinh nghiệm chuyên sâu trong lĩnh vực Cloud Security hoặc Information Security (trong đó có ít nhất 3 năm trực tiếp quản trị bảo mật Multi-cloud). Ưu tiên ứng viên có kinh nghiệm làm việc tại các tổ chức Tài chính, Ngân hàng, FinTech hoặc Bảo hiểm. Nền tảng kỹ thuật: - Thành thạo cấu hình bảo mật trên AWS (GuardDuty, IAM, Security Policy, KMS) và OCI (Cloud Guard, Security Zones). - Có kinh nghiệm triển khai, ứng biến linh hoạt các giải pháp bảo mật trên hạ tầng cloud nội địa như VNG Cloud. - Hiểu biết sâu sắc về bảo mật Container (Docker, Kubernetes/EKS/OKE) và Network Security (Virtual Firewall, WAF, VPN, VPC/VCN peering). - Có khả năng viết script tự động hóa (Python, Bash, PowerShell) và kinh nghiệm với Infrastructure as Code (Terraform, CloudFormation) dưới góc nhìn bảo mật. Chứng chỉ chuyên môn (Lợi thế): - Sở hữu các chứng chỉ Cloud Security chuyên sâu như: AWS Certified Security – Specialty, Oracle - Cloud Infrastructure Security Professional. - Các chứng chỉ bảo mật quốc tế: CCSP (Certified Cloud Security Professional), CISSP, CEH, hoặc CHFI. - Chứng chỉ AI Security. Kỹ năng mềm: - Khả năng tư duy tốt, chịu được áp lý công việc cao đặc trưng của ngành tài chính. - Tiếng Anh giao tiếp và đọc hiểu tài liệu kỹ thuật tốt. - Kỹ năng làm việc nhóm cũng như độc lập.
Quyền lợi
Financial support: Probation with full salary Lunch allowance Wedding support Family funeral support 13th month salary + KPIs bonus Performance rewards and awards Healthcare Insurance