MOBILE SECURITY ENGINEER

Số lượng : 02
Hạn nộp hồ sơ: 31/07/2025

Salary: 16M – 35M
Địa điểm làm việc: Duy Tân, Cầu Giấy, Hà Nội.

Công việc của bạn:

  • Phát triển & bảo mật ứng dụng mobile:
    – Phát triển, tối ưu hóa và bảo trì ứng dụng mobile Android/iOS với yêu cầu bảo mật nghiêm ngặt.
    – Tích hợp cơ chế bảo vệ mã nguồn, chống giả mạo và phát hiện hành vi nguy hiểm (RASP, anti-root/jailbreak…).
  • Mã hóa & ký số:
    – Triển khai ký số với RSA, ECDSA, xử lý khóa trong Android Keystore và iOS Keychain.
    – Áp dụng mã hóa AES-256, hybrid crypto (ECC + AES), HMAC, SHA-2…
    – Làm việc với JWS, JWE, JWT để bảo vệ payload và luồng xác thực.
  • Lưu trữ an toàn – Secure Storage:
    – Thiết kế và tích hợp cơ chế lưu trữ bảo mật:
    + Android: EncryptedSharedPreferences, Keystore, BiometricPrompt
    + iOS: Keychain, Secure Enclave, Data Protection APIs
    – Quản lý vòng đời khóa: sinh – lưu – xoá – sử dụng đúng quy trình.
  • Chống giả mạo và bảo vệ runtime (RASP)
    – Triển khai hoặc tích hợp giải pháp RASP: chống reverse engineering, debug, giả lập.
    – Áp dụng các kỹ thuật hardening như code obfuscation, integrity check, certificate pinning…
  • Xác thực người dùng & giao tiếp an toàn
    – Tích hợp xác thực sinh trắc học (Face ID, Touch ID) + fallback.
    – Thiết kế các luồng xác thực nâng cao: device binding, mTLS, OAuth2 PKCE, E2EE…
  • Kiểm thử bảo mật & tuân thủ
    – Hỗ trợ kiểm thử mobile security (pen test, code scan…).
    – Tuân thủ chuẩn: OWASP MASVS, Mobile Top 10, PCI DSS, eIDAS (nếu liên quan).

Năng lực và kinh nghiệm chúng tôi mong muốn:

  • Tối thiểu 2 năm kinh nghiệm thực tế trong lập trình mobile có tích hợp bảo mật.
  • Hiểu và đã từng làm việc với các chuẩn mã hóa: AES, RSA, ECC, ECDSA…
  • Có kinh nghiệm sử dụng:
    – Android: Kotlin/Java + Android Jetpack Security + Android Keystore + EncryptedSharedPreferences + BiometricPrompt.
    – iOS: Swift + Security.framework + Keychain, CryptoKit, Secure Enclave,  LocalAuthentication.
  • Am hiểu và/hoặc có kinh nghiệm tích hợp RASP như Promon, Appdome, hoặc tương đương.
  • Biết phân tích log bảo mật, hỗ trợ xử lý sự cố khi có dấu hiệu tấn công.

Những điều Savis mang lại cho bạn:

  • Môi trường làm việc năng động, chuyên nghiệp với đội ngũ chuyên gia am hiểu và giàu kinh nghiệm;
  • Có cơ hội làm việc nhiều với các đối tác nước ngoài lớn, các công ty đa quốc gia;
  • Lương thưởng xứng đáng theo năng lực, thưởng ngày lễ 2/9, 30/4, 1/5, ,.. theo tình hình kinh doanh của công ty;
  • Môi trường trẻ trung, năng động: Teambuilding hàng năm, Olympic kỉ niệm ngày thành lập công ty, Year End Party, MasterChef dịp 08/03, 20/10, hoạt động thể thao hấp dẫn chiều thứ 5 hàng tuần, (CLB Bóng đá, CLB Bóng sọt nữ)… và một số hoạt động khác nữa;
  • Hưởng đầy đủ BHXH và các chế độ chính sách khác theo quy định của Bộ Luật lao động và công ty;
  • Được thoả sức sáng tạo và triển khai các ý tưởng mới;
  • Được tham gia các khóa đào tạo kỹ năng, đào tạo nâng cao chuyên môn trong nước và nước ngoài;
  • Được đào tạo bài bản về quy trình, công nghệ và các kiến thức cần thiết cho công việc;
  • Thưởng cuối năm, thưởng dự án, thưởng hiệu suất,.. theo thành tích công việc.

Thời gian làm việc: Từ thứ 2 – hết sáng thứ 7: 8h00-12h00, 13h30-17h30

Thông tin liên hệ:
– Email: Tuyendung@savis.vn; tiêu đề ghi rõ vị trí ứng tuyển.
– SĐT: 024 378 22345 Ext: 96212 (Ms Qúy)
– Địa chỉ: Tầng 9 tòa nhà Việt Á, số 9 Duy Tân, Dịch Vọng Hậu, Cầu Giấy, Hà Nội

Ứng tuyển ngay