One Mount Group

Times City, 458 Minh Khai, Hà Nội

Company Size : 25-99

View more

Job Summary

25-99

Product

Việt Nam

Senior Application Security Engineer

One Mount Group

Hoàn Kiếm, Hà Nội

  • Experienced (Non-Manager)
  • Full Time
  • Negotiable
  • Posted:17/08/2025
  • 1

Job description

Overview of job

  • Thực hiện đánh giá, kiểm soát an ninh bảo mật cho các sản phẩm dịch vụ.
  • Nghiên cứu, phát triển và tư vấn áp dụng các công nghệ bảo mật cho sản phẩm.
  • Kiểm thử xâm nhập (pen testing), đánh giá bảo mật hộp trắng (white-box security assessment), mô hình hóa mối đe dọa (threat modeling) và đánh giá kiến trúc an toàn (secure architecture review).
  • Thúc đẩy tự động hóa và xây dựng công cụ nhằm nâng cao năng lực bảo mật của tổ chức.
  • Tư vấn các chính sách bảo mật và thúc đẩy thực hành thiết kế an toàn ngay từ đầu (secure-by-design).
  • Đào tạo lập trình viên thông qua các hướng dẫn thực tiễn và chương trình huấn luyện bảo mật chuyên sâu, giúp họ áp dụng các nguyên tắc an toàn vào quá trình phát triển phần mềm.
  • Phối hợp cùng với các nhân sự khác trong đội ngũ An ninh sản phẩm tham gia các hoạt động nghiên cứu lỗ hổng bảo mật, tham gia các chương trình CTF...

Lý do nên tham gia vào đội ngũ An ninh bảo mật ở One Mount?

  • Được làm việc trong môi trường nghiên cứu, đào tạo và chia sẻ liên tục cùng với các đồng nghiệp nhiều kinh nghiệm và các bạn trẻ tài năng.
  • Văn hoá môi trường công nghệ, đội ngũ An ninh bảo mật được tự chủ cao, được hỗ trợ nghiên cứu và phát triển.
  • Được làm việc với các hệ thống dịch vụ trên hạ tầng cloud của Google (GCP).
  • Tiếp cận và đánh giá sản phẩm trong nhiều bối cảnh công nghệ & mô hình kinh doanh đa dạng.
  • Môi trường công việc phù hợp với cả các nhân sự yêu thích tham gia các hoạt động đánh giá, nghiên cứu, phát triển sản phẩm cũng như các nhân sự yêu thích nghiên cứu chuyên sâu về lỗ hổng bảo mật
  • Được hỗ trợ chi phí tham gia các khóa đào tạo và thi chứng chỉ bảo mật quốc tế.

QUYỀN LỢI & CHẾ ĐỘ ĐÃI NGỘ

Lương & Phụ cấp

  • Lương tháng 13 với thưởng hiệu suất hàng năm, thưởng dự án, thưởng doanh số (tùy theo vị trí)
  • Phụ cấp ăn trưa: 730.000 VND/tháng
  • Thưởng các dịp đặc biệt: 3.500.000 - 5. 000.000 VND/năm
  • Phép năm: Lên đến 20 ngày/năm (tùy theo cấp bậc)
  • Y tế: Bảo hiểm xã hội, bảo hiểm cao cấp
  • Được cấp laptop, màn hình và các thiết bị/tài khoản/công cụ cần thiết khác cho công việc

Phát triển sự nghiệp

  • Đánh giá tăng lương và thăng tiến hàng năm
  • Lộ trình sự nghiệp đa dạng: Cơ hội quản lý hoặc chuyên gia và luân chuyển chức năng
  • Nguồn học e-learning miễn phí trên các nền tảng Udemy, Coursera, O'reilly, workshop nội bộ, tài trợ chứng nhận và Cố vấn độc quyền (C-level)
  • Được công nhận và khen thưởng ở cấp độ đội nhóm và tổ chức
  • Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group
  • Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.

Môi trường làm việc

  • Không gian làm việc mở và hợp tác thúc đẩy cả sự tập trung cá nhân và các hoạt động làm việc nhóm
  • Môi trường, văn hóa làm việc sáng tạo, hiệu suất cao
  • Khu vực thư giãn: chơi game, bóng bàn, yoga, phòng tập thể dục, phòng tắm.
  • Teambuilding hàng quý/hàng năm và các sự kiện nội bộ hấp dẫn. 

Job Requirement

  • Tốt nghiệp Đại học với bằng cấp liên quan 
  • Có trên 3 năm kinh nghiệm làm việc trong ngành An toàn thông tin
  • Có tư duy chủ động, ham học hỏi, sẵn sàng mở rộng kiến thức sang các lĩnh vực công nghệ mới như Trí tuệ nhân tạo (AI), Blockchain, hoặc các công nghệ emerging khác là một lợi thế.
  • Có một trong các chứng chỉ: OSCP, OSWE, OSEP và các chứng chỉ tương tự là một lợi thế
  • Có hiểu biết về Secure SDLC
  • Có kinh nghiệm rà quét lỗ hổng bảo mật và thực hiện penetration testing ứng dụng Web/Mobile
  • Yêu thích công việc lĩnh vực phân tích, đánh giá an ninh bảo mật
  • Có khả năng làm việc nhóm tốt, có khả năng nghiên cứu và đào tạo

Languages

  • English

    Speaking: Intermediate - Reading: Intermediate - Writing: Intermediate

Technical Skill

  • Information Security
  • White Box Testing
  • Web Services
  • Penetration testing
  • SDLC
  • Blockchain
  • OSCP
  • Cyber Security

BUSINESS PROFILE

One Mount Group (1MG) goal is to build Vietnam’s largest-scale technological ecosystem.

1MG was established with the vision of promoting and contributing to the economy’s efficiency, creating a technology infrastructure for Vietnamese businesses to accelerate its value added, providing products to consumers at a more competitive cost of goods sold.

1MG is committed to building a strong and sustainable Vietnamese business, creating a broad playing field to nurture and grow future start-ups. We believe that from our core infrastructure the following “giant” businesses of Vietnam will be generated. The goal of 1MG is to build Vietnam’s largest-scale technological ecosystem with solutions in order to link, optimize and close the gaps of the value chain of focused economic sectors having strong growth in Vietnam.

With a sound financial position and business administration, 1MG has competitive advantages to attract and retain the best Vietnamese talents from all over the world.