Chi tiết thông tin tuyển dụng "Lập trình viên Backend"
Mức lương
Cạnh tranh
Địa điểm
- 22 Láng Hạ, Láng Hạ, Đống Đa, Hà Nội
Mô tả công việc
Phát triển & tích hợp sản phẩm bảo mật
- Xây dựng và phát triển các hệ thống bảo mật trọng yếu:
· Hệ thống xác thực và quản lý định danh tập trung (SSO/IDM): Triển khai và tùy biến các giải pháp như Keycloak, Auth0, Azure AD, bao gồm mở rộng SPI, tùy chỉnh theme, hỗ trợ IdP discovery, cấu hình MFA, liên kết định danh (federation), v.v.
· Hệ thống quản lý bí mật (Secrets Management): Thiết kế, triển khai và tích hợp HashiCorp Vault trong môi trường on-premise hoặc cloud (kết hợp với Kubernetes, Vault Agent Injector, TTL-based credential, audit log...)
· API Gateway & Chính sách kiểm soát truy cập: Tích hợp và cấu hình các API Gateway (Kong, NGINX, Envoy) cùng với các công cụ chính sách như OPA/Gatekeeper để đảm bảo phân quyền, RBAC/ABAC, chính sách bảo vệ API theo mô hình Zero Trust (bao gồm Istio, JWT validation, mTLS...).
· Bảo mật API & Giao tiếp máy - máy (Machine-to-Machine): Thiết kế cơ chế xác thực OAuth2 Client Credentials, mTLS, JWT hoặc HMAC giữa các dịch vụ backend/microservice và SDK nội bộ.
· Phát triển gói SDK bảo mật nội bộ: Thiết kế các gói thư viện/SDK dùng chung giúp các đội phát triển dễ dàng tích hợp bảo mật vào sản phẩm (gồm xác thực, kiểm soát tốc độ truy cập, logging bảo mật...).
- Tích hợp các công cụ phân tích mã nguồn và kiểm thử bảo mật vào CI/CD pipeline như SonarQube, Trivy, Gitleaks, Semgrep, ...
- Phát hiện và phòng chống kỹ thuật tấn công nâng cao như Memory WebShell Detection (MemShell, MTD), RASP hoặc kỹ thuật phân tích hành vi trong runtime.
Nghiên cứu công nghệ bảo mật mới
- Phân tích xu hướng công nghệ IAM, quản lý phân quyền, quản lý mật khẩu, bảo mật ứng dụng.
- Nghiên cứu và thử nghiệm các công nghệ mới như:
· Passwordless, Passkey, FIDO2, ...
· Tích hợp AI vào việc detect và tư vấn khắc phục các lỗi bảo mật tự động
Tư vấn, hỗ trợ kỹ thuật và huấn luyện nội bộ
- Tư vấn giải pháp cho đội phát triển tích hợp xác thực, phân quyền, ...
- Xây dựng tài liệu kỹ thuật, API document, mẫu code, hướng dẫn sử dụng sản phẩm bảo mật.
- Đào tạo kỹ thuật lập trình an toàn, bảo mật OAuth2/OpenID Connect, bảo mật API,...
Yêu cầu công việc
- Tốt nghiệp Đại học chuyên ngành: Công nghệ thông tin, Công nghệ Phần mềm, An toàn thông tin hoặc liên quan.
- Có kiến thức tốt về bảo mật ứng dụng và quy trình phát triển phần mềm.
- Đọc hiểu tốt tài liệu tiếng Anh chuyên ngành.
Kinh nghiệm:
- Thành thạo ít nhất một ngôn ngữ lập trình: Java, Python, Go...
- Có kinh nghiệm triển khai các giải pháp open source như: Keycloak, Vault, ...
- Sử dụng thành thạo các framework phát triển Web App như Spring Boot,...
- Có kinh nghiệm cài đặt, vận hành các công cụ CI/CD: Gitlab, Github,...
- Biết sử dụng các công cụ scan code: Sonarqube, Gitleak, Dependabot,...
- Có hiểu biết về các tool hỗ trợ pentest: Burp Suite, Postman, sqlmap,...
- Biết ứng dụng công cụ AI vào công việc là một lợi thế.
Quyền lợi được hưởng
Chế độ bảo hiểm
Du Lịch
Phụ cấp
Du lịch nước ngoài
Đồng phục
Chế độ thưởng
Chăm sóc sức khỏe
Đào tạo
Tăng lương
Công tác phí
Nghỉ phép năm
CLB thể thao
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm "Ứng tuyển" ngay dưới đây.
Thông tin công ty
Giới thiệu
CÔNG TY CỔ PHẦN GIẢI PHÁP THANH TOÁN VIỆT NAM (VNPAY)
Vì sao bạn chọn VNPAY
"Cho cuộc sống đơn giản hơn" là thông điệp gửi tới khách hàng và cũng là mục đích làm việc của Ban Lãnh đạo nhằm xây dựng một môi trường văn hoá doanh nghiệp chuyên nghiệp, gắn bó. Công ty đang có kế hoạch tuyển dụng mới với nhiều việc làm và đãi ngộ hấp dẫn.Bệ phóng nghề nghiệp:
- Cơ hội tiếp cận với các dự án và sản phẩm quy mô lớn, sử dụng công nghệ mới, bộ quy trình chuẩn hóa, đa dạng khách hàng và đối tác
- Tham gia các chương trình đào tạo nâng cao trình độ chuyên môn và kỹ năng, cơ hội thăng tiến rõ ràng
- Chế độ lương cạnh tranh, thưởng hấp dẫn (các ngày lễ Tết, thưởng cuối năm, thưởng dự án, thưởng hiệu quả cá nhân, tập thể,...)
- Chế độ phụ cấp phong phú (ăn trưa, công tác, trang điểm,...)
- Chế độ Bảo hiểm sức khỏe cao cấp (dành cho CBNV và gia đình)
- Dịch vụ tiện ích đa dạng (pantry phục vụ ăn uống 24/7, ăn sáng, ăn ca, ăn nhẹ giữa giờ, trà, cafe, hoa quả miễn phí,...)
- Du lịch nghỉ mát -2 lần/năm trong nước và nước ngoài
- Ban lãnh đạo có tầm nhìn, thấu hiểu, gần gũi đời sống nhân viên
- Đội ngũ nhân sự tài năng, có chuyên môn giỏi, kinh nghiệm dày dạn, tư duy logic
- Phong cách làm việc linh hoạt, trẻ trung, thân thiện, hợp tác, chia sẻ
- Văn phòng làm việc hiện đại, không gian sáng tạo, thiết bị công nghệ cao cấp
- Hoạt động ngoại khóa thường niên độc đáo, sáng tạo, khác biệt (teambuilding, hội thao, family day, Year end party,...)
- Các câu lạc bộ thể thao hoạt động sôi nổi (câu lạc bộ chạy, bơi, cầu lông, bóng đá, Yoga, Billiards,...)
- Các sự kiện được tổ chức quy mô lớn, hoành tráng (8/3, 20/10, Giáng sinh,...)
- Các hoạt động thiện nguyện đầy nhân văn (gây quỹ Newborns, hiến máu, trồng rừng, xây trường,...)
TRỤ SỞ CHÍNH
Tầng 8, số 22 Láng Hạ, phường Láng Hạ, quận Đống Đa, Hà Nội
VĂN PHÒNG TP.HCM
Lầu 10, Tòa nhà Minh Long, 17 Bà Huyện Thanh Quan, P.6 , Q.3, TP. Hồ Chí Minh
Quy mô
Địa chỉ
