Phúc lợi
- Chế độ bảo hiểm
- Du Lịch
- Chế độ thưởng
- Chăm sóc sức khỏe
- Đào tạo
- Tăng lương
Mô tả Công việc
We are seeking an Application Security Engineer to build and develop our application security capability. The core mandate is security: defining how the organization designs, builds, and ships software securely — spanning secure SDLC, DevSecOps, security architecture and design, application security testing, and developer enablement. The engineer drives security into the development lifecycle and CI/CD pipelines and fundamentally reduces security risk in software.
Key Responsibilities
- Security by Design: Threat modeling, secure design review, security requirements; collaborate with architects to embed security into application design.
- Security Architecture & Solutions: Recommend and implement security controls appropriate to each application's risk profile — e.g., WAF, API security, mobile app hardening (RASP / anti-tampering).
- Application Security Testing: Operate SAST/DAST/SCA/SBOM tooling; triage findings, eliminate false positives, validate exploitability, and prioritize remediation by real risk.
- Secure SDLC & DevSecOps Integration: Embed security gates and automated checks into CI/CD pipelines.
- AppSec Maturity (OWASP SAMM): Run SAMM assessments, define the maturity roadmap, and measure improvement over time.
- Developer Enablement: Secure coding training và Security Champions program.
Yêu Cầu Công Việc
Job Requirements
We are looking for a highly motivated person with:
- 2-3+ years of experience with Application Security Engineering or related Security roles.
- Solid foundation in application security: OWASP Top 10 and beyond — common vulnerability classes, ability to read code and understand why a finding is (or isn't) exploitable.
- Hands-on secure SDLC & secure design: threat modeling, secure design review, security requirements.
- Strong understanding of SAST, DAST, SCA and SBOM tooling — interpreting results, triaging false positives, prioritizing by risk.
- Ability to select the right tool for the right context (judgment, not tool-operation).
- Working knowledge of CI/CD and automation as the delivery medium (Python/Bash).
- Excellent collaboration and communication skills, with the ability to work closely with developers, architects, and operations teams.
- A proactive attitude & the ability to think outside of the box
- Works in an organised, structured manner
- Can do attitude, gets things done
- Excellent communication skills with diverse audiences
- Strong critical thinking and analytical skills
Nice-to-have:
- Practical OWASP SAMM (or BSIMM) implementation experience.
- Security architecture experience: WAF, API security, mobile app shielding/RASP.
- Awareness of secure-by-design frameworks/regulations: NIST SSDF, EU Cyber Resilience Act.
- A relevant AppSec/offensive cert (OSWE, eWPTX, GWAPT, Burp Suite Certified, CSSLP) — tín hiệu lọc nền tảng security.
- IaC security (Terraform/K8s/Helm), cloud security, English.
Benefit
- Annual bonus: 2 - 3 months under minimum KPI requirement
- Fast promotion opportunities based on personal ability
- Work in a dynamic, open, creative environment
- Regular training, company team building, birthday bonus
About Concung.com
- Working time: 8:30 - 17:30 Monday - Friday
- Working place: 6th Floor, 9 Nguyen Trai Street, Pham Ngu Lao Ward, District 1, Ho Chi Minh City
Địa điểm làm việc
Thông tin khác
- Bằng cấp: Đại học
- Độ tuổi: Không giới hạn tuổi
- Lương: Cạnh tranh
Công ty Cổ phần Con Cưng là công ty tiên phong tại Việt Nam chuyên về ngành hàng dành riêng cho trẻ em. Lĩnh vực hoạt động của công ty bao gồm:
Phát triển các hệ thống chuỗi bán lẻ cho mẹ bầu & em bé: Con Cưng, Toycity, CF (CON CUNG FASHION)
Nghiên cứu và cho ra đời các sản phẩm an toàn, chất lượng, giá thành hợp lý dành riêng cho trẻ em.
Chính sách bảo hiểm
-
Chế độ bảo hiểm do Nhà nước quy định
Các hoạt động ngoại khóa
- Nghỉ mát/team building hằng năm và các chương trình nội bộ hàng tháng/quý
Lịch sử thành lập
-
Thành lập từ năm 2011, Concung.com tập trung chủ yếu ở TP. HCM và các tỉnh phía Nam.
-
Năm 2016, Concung.com cán mốc 100 cửa hàng.
-
Năm 2017, Concung.com phủ sóng với 200 cửa hàng, tăng 100% so với năm trước.
-
Cuối năm 2018, Concung.com đã có mặt với hơn 400 cửa hàng trải dài 45 tỉnh/thành Việt Nam và phục vụ trung bình hơn 500.000 khách hàng mỗi tháng.
Mission
Con Cưng luôn cam kết, đảm bảo đưa sản phẩm trực tiếp từ nhà sản xuất đến tay người dùng và kiểm soát được chất lượng để đáp ứng được nhu cầu ngày càng cao của khách hàng. Tất cả các sản phẩm tại Con Cưng đều có nguồn gốc xuất xứ rõ ràng, chất lượng, đa dạng chủng loại với giá hợp lý. Chính vì vậy, các phụ huynh hoàn toàn có thể an tâm và tin tưởng khi lựa chọn sử dụng sản phẩm tại Con Cưng.