Chuyên Viên Pentest (Security Engineer)

CÔNG TY CP GIẢI PHÁP THANH TOÁN VIỆT NAM (VNPAY)
Mức lương
50 nghìn/ngày
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
2 năm
Chi tiết tin tuyển dụng

Mô tả công việc

Thực hiện quét lỗ hổng thường xuyên, kiểm tra bảo mật thông tin để tìm ra lỗ hổng trong hệ thống và cung cấp giải pháp khắc phục; hỗ trợ duy trì tuân thủ các tiêu chuẩn an ninh thế giới như PCI- DSS, ISO27001...
Thực hiện rà quét lỗ hổng bảo mật và thực hiện penetration testing ứng dụng Web/Mobile(OWASP)
Trực tiếp thực hiện rà soát phát hiện các điểm yếu, đánh giá khả năng khai thác điểm yếu và tiến hành kiểm tra thâm nhập/ khai thác định kỳ hoặc theo yêu cầu của Ban lãnh đạo cho các hệ thống/ ứng dụng; thử nghiệm thâm nhập cho hệ thống/ ứng dụng sau khi phát hiện trực tiếp hoặc bất cứ khi nào trải qua một thay đổi lớn. Các phương pháp kiểm thử phải đảm bảo tính thực tế bao gồm cả kỹ thuật (công nghệ) và phi kỹ thuật (con người, quy trình, tài sản vật lý). Từ đó cung cấp lại các khuyến nghị xử lý các vấn đề của điểm yếu hệ thống có thể bị khai thác được.
Phát triển các kỹ thuật mới, các kịch bản và chương trình khai thác để tự động kiểm tra thâm nhập

Yêu cầu công việc

Có kiến thức tốt về mạng máy tính (LAN, WAN, ...), có kinh nghiệm làm việc trên các hệ điều hành Windows Server, Linux/Unix (Ubuntu, Centos, RedHat,....)
Có khả năng đọc hiểu tài liệu tiếng anh
Hiểu biết về kiến trúc hệ thống, các mô hình kiến trúc lớn như Microservice
Hiểu biết cơ bản về lập trình các mảng: Cơ sở dữ liệu (MongoDB, MS SQL, PostgreSQL, My SQL), ứng dụng Web backend (Spring Framework, Spring Boot, .Net Framework...), Web Frontend (ReactJS, NexJS, VueJS...) và các cơ chế xác thực, mã hóa dữ liệu.
Thông thạo các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi
Có kinh nghiệm pentest chuyên sâu vào các hệ thống backend như Database, Cache service, Queue message, Log service, ...
Có kiến thức cơ bản về các web server như: Nginx server, DNS server, ...
Sử dụng thành thạo các tools hỗ trợ pentest phổ biến như: Postman, Burp suite, Kali linux, Metasploit, Nmap,...
Tốt nghiệp Đại học, cao đẳng chuyên ngành Công nghệ thông tin, Công nghệ phần mềm, An ninh thông tin (ANTT) hoặc các ngành có liên quan
Có kinh nghiệm hoặc hiểu biết về triển khai trên các nền tảng Cloud, các nền tảng hạ tầng như Docker, K8S, OpenShift...
Chủ động, trách nhiệm cao với công việc, khả năng cống hiến và gắn bó lâu dài với Công ty.
Am hiểu về các lỗ hổng bảo mật ứng dụng (OWASP, CWE..), các biện pháp phòng/chống, khắc phục lỗ hổng bảo mật hệ thống và ứng dụng.
Thông thạo ít nhất 1 ngôn ngữ lập trình: Java, Python, Javascripts. ...
Khả năng nghiên cứu, làm việc độc lập và phối hợp làm việc nhóm (khả năng tương tác và kỹ năng trao đổi trong nhóm).

Quyền lợi

Chế độ lương & thưởng hấp dẫn:

- Chế độ thưởng phong phú và hấp dẫn (Theo quy định và chính sách công ty)
- Quà tặng các ngày lễ trong năm
- Hỗ trợ ăn sáng miễn phí
- Mức lương thỏa thuận theo năng lực, đánh giá năng lực hàng năm
- Hỗ trợ gửi xe, xăng xe, điện thoại (tùy vị trí)
- Hỗ trợ trang điểm cho CBNV nữ
- Hỗ trợ ăn trưa: 50.000đ/ngày

Bảo hiểm & chăm sóc sức khỏe toàn diện:

- Gói bảo hiểm sức khỏe cao cấp 24/7 mua cho nhân viên & người thân nhân viên
- BHXH, BHYT, BHTN theo pháp luật hiện hành
- Khám sức khỏe định kỳ hàng năm

Môi trường làm việc hiện đại:

- Không gian ăn nhẹ miễn phí (nước uống, trà cafe, hoa quả, sữa chua)
- Cung cấp máy tính & trang thiết bị làm việc hiện đại
- Văn phòng làm việc hiện đại, trang thiết bị làm việc Hi- tech

Phát triển nghề nghiệp:

- Làm việc cùng đội ngũ hơn 1000 nhân sự tài năng, có chuyên môn giỏi, dày dặn kinh nghiệm, tư duy chia sẻ
- Được tài trợ kinh phí tham gia các chương trình đào tạo nâng cao năng lực
- Cơ hội tiếp cận với những công nghệ mới, những dự án quy mô lớn
- Công ty thành lập hơn 16 năm với các sản phẩm & dịch vụ đã được khẳng định vị thế trên thị trường

Hoạt động ngoại khóa phong phú:

- Văn hóa công ty đặc sắc với nhiều hoạt động đoàn thể được quan tâm đầu tư: Team building, Nghỉ mát (trong nước và nước ngoài), 20/10, Year End Party, hoạt động thiện nguyện,...
- Các câu lạc bộ:

CLB Bơi
CLB Cầu lông
CLB Yoga
CLB Bóng đá
CLB Điền kinh

Ghi chú:
Chúng tôi sẽ liên hệ qua điện thoại với những CV phù hợp trong vòng 7 ngày làm việc kể từ ngày ứng tuyển.

Cập nhật gần nhất lúc: 2024-06-17 20:55:02

Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên Viên Pentest (Security Engineer) - Mã tin đăng: 4425710. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CP GIẢI PHÁP THANH TOÁN VIỆT NAM (VNPAY)

Quy mô: Cập nhật
Trụ sở: Cập nhật

Thông tin chung

Ngành nghề
IT phần mềm
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
2 năm
Trình độ yêu cầu
Đang cập nhật
Số lượng cần tuyển
2
Hình thức làm việc
Toàn thời gian
Giới tính
Đang cập nhật
Hạn nộp hồ sơ
17/07/2024
Mẫu CV đẹp

Việc làm đề xuất liên quan

Việc làm đã xem gần đây