Mô Tả Công Việc
Với vai trò Kỹ sư Bảo mật cho nền tảng giao dịch tài sản kỹ thuật số, bạn sẽ chịu trách nhiệm xây dựng hệ thống bảo mật toàn diện cho các kịch bản trọng yếu bao gồm hệ thống giao dịch, tài khoản, luồng tiền/ví, API, giao diện Web/App và hạ tầng đám mây. Công việc bao gồm thiết kế kiến trúc bảo mật, đánh giá an ninh, kiểm tra mã nguồn, khai thác lỗ hổng, thử nghiệm thâm nhập và xử lý các vấn đề rủi ro cao.
Bạn sẽ xây dựng và vận hành các giải pháp bảo mật như WAF, EDR, SIEM, IDS/IPS, khung Zero Trust, Secrets/KMS và hệ thống IAM. Trọng tâm là phát triển cơ chế phòng thủ sàn giao dịch để phát hiện và ngăn chặn các nguy cơ chiếm đoạt tài khoản, lạm dụng API, trộm cắp tiền, tấn công chuỗi cung ứng, xâm nhập môi trường đám mây và mối đe dọa APT.
Vị trí yêu cầu tham gia xử lý sự cố bảo mật, truy vết tấn công, phân tích xâm nhập và xử lý các sự kiện an ninh nghiêm trọng. Bạn sẽ đóng góp xây dựng nền tảng tự động hóa bảo mật và năng lực DevSecOps thông qua tích hợp kiểm tra an ninh vào quy trình CI/CD và luồng phát triển.
Việc nghiên cứu liên tục về Web3, blockchain và các phương thức tấn công sàn giao dịch mới là yếu tố then chốt để nâng cao năng lực phòng thủ trong lĩnh vực phát triển nhanh chóng này.
Trách Nhiệm Chính
- Dẫn dắt thiết kế và triển khai kiến trúc bảo mật cho sàn giao dịch tài sản số
- Thực hiện đánh giá bảo mật toàn diện bao gồm kiểm tra mã nguồn và thử nghiệm thâm nhập
- Phát triển và duy trì hệ thống an ninh (WAF, EDR, SIEM, IDS/IPS, Zero Trust)
- Thiết lập cơ chế phát hiện mối đe dọa toàn diện cho rủi ro an ninh tài chính
- Quản lý ứng phó sự cố và điều tra pháp y số
- Triển khai thực hành DevSecOps và công cụ tự động hóa bảo mật
- Nghiên cứu các mối đe dọa và biện pháp đối phó bảo mật Web3/blockchain mới nổi
Yêu Cầu Công Việc
- Tối thiểu 3 năm kinh nghiệm bảo mật internet/fintech/sàn giao dịch, ưu tiên ứng viên có kinh nghiệm nền tảng tài sản số quy mô lớn
- Chuyên môn sâu về bảo mật Web/API, bảo vệ điểm cuối, an ninh mạng/đám mây (AWS/GCP/Azure), bảo mật Kubernetes/container
- Hiểu biết sâu về các lĩnh vực bảo mật sàn giao dịch: bảo vệ tài khoản, xác thực, API keys, kiểm soát rủi ro, hệ thống ví, luồng nạp/rút tiền
- Kỹ năng bảo mật tấn công mạnh bao gồm thử nghiệm thâm nhập và hoạt động red team
- Thành thạo Go/Python/Java/Rust để phát triển công cụ bảo mật
- Kinh nghiệm thực tế với SIEM, EDR, WAF, IDS và hệ thống quản lý lỗ hổng
- Ưu tiên ứng viên có kiến thức nền tảng blockchain và rủi ro bảo mật Web3
Ưu Tiên Bổ Sung
- Kinh nghiệm bảo mật tại các sàn giao dịch hàng đầu (Binance, OKX, Bybit, Coinbase, Kraken) hoặc công ty fintech lớn
- Nền tảng về diễn tập red team quy mô lớn, phát hiện APT, bảo mật cloud-native hoặc hệ thống an ninh tài chính
- Thành tích nổi bật trong nghiên cứu lỗ hổng, thi đấu CTF hoặc chương trình bug bounty
- Thông thạo tiếng Anh thương mại để hợp tác bảo mật toàn cầu và ứng phó sự cố cường độ cao
Đãi Ngộ & Phúc Lợi
Lương tháng: $3,500 - $7,000 (13 tháng/năm) + phụ cấp ngày lễ + ngân sách đào tạo bảo mật toàn diện + cơ hội tham dự hội nghị bảo mật quốc tế