Kỹ Sư Đánh Giá Kiểm Thử ATTT (Pentester)

Mức lương
200 - 700
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 3
Thông tin cơ bản

Mô tả công việc

Đánh giá ATTT hệ thống, ứng dụng CNNT và Viễn Thông:

Tư vấn, hỗ trợ bộ phận phát triển/triển khai về các yêu cầu ATTT, đảm bảo các hệ thống, dịch vụ được triển khai an toàn theo các tiêu chuẩn nội bộ và tiêu chuẩn mở.
Thực hiện mô hình hóa các mối đe dọa (thread modeling), đánh giá ATTT, kiểm thử ứng dụng (web, mobile), thiết bị, hệ thống CNTT và Viễn Thông.
Tìm hiểu, nghiên cứu các kỹ thuật tấn công vào các sản phẩm phổ biến được công bố trên Internet.

Quản lý điểm yếu:

Quản lý hiện trạng lỗ hổng ATTT, xây dựng kế hoạch thực hiện rà soát, đánh giá và đưa ra các biện pháp khắc phục, giảm thiểu.
Cập nhật, phân tích các lỗ hổng/bug ATTT để cảnh báo, tư vấn các biện pháp ngăn ngừa sớm cho các bộ phận liên quan.

Red team:

Xây dựng kịch bản các hoạt động Red Team, chủ động rà quét, tấn công kiểm thử xâm nhập, vượt qua các hệ thống phòng thủ để đưa ra giải pháp gia cố kịp thời.
Phối hợp với các bộ phận SOC triển khai các giải pháp để nâng cao khả năng phòng vệ của hệ thống.

Yêu cầu công việc

Kinh nghiệm, bằng cấp/chứng chỉ:

Ưu tiên có chứng chỉ về ATTT: Pentest +, CEH, OSCP, OSWE, SANS (542, 564).
Bằng Khá ĐH, thuộc các chuyên ngành ĐTVT, CNTT hoặc ATTT.
Có kinh nghiệm về rà soát, phát hiện điểm yếu ATTT và cách khắc phục.
TOEIC 550 điểm trở lên hoặc các chứng chỉ khác tương đương.
Không yêu cầu kinh nghiệm, chào đón và đào tạo cả các bạn sinh viên mới ra trường.

Kiến thức, kỹ năng:

Sử dụng các công cụ kiểm thử: Burpsuite, Acunetix, ZAP, Kali linux, Nmap, Metasploit.
Hiểu biết về các kỹ thuật khai thác, Cyber Kill Chain, các TTPs phổ biến, hiểu biết về các hệ thống/ứng dụng cần tấn công.
Có khả năng lập trình một trong các ngôn ngữ (Python, NodeJS, php, java, .net…).
Có kiến thức về OWASP Top 10, Top 25 SANS, nền tảng phát triển ứng dụng (.NET, SpringBoot, NodeJS…).

Quyền lợi

Lương, thu nhập và phúc lợi:

CBNV nhận mức phúc lợi 38 triệu/năm (ngoài khoản lương).
Thu nhập từ 200 – 700 triệu/ năm (tối thiểu 200 triệu cho sinh viên mới ra trường).
Tăng lương ngoài kế hoạch: cá nhân có thành tích xuất sắc theo quy định.
Tăng lương thường niên: 1 năm 1 lần vào tháng 3 hằng năm, (mức tăng 5%- 15%).

Phát triển:

Cơ hội tham gia các hội thảo ATTT trong nước và thế giới (Singapore, Mỹ, Tây Ban Nha,…). Tham gia các giải Bug Bounty nội bộ với giải thưởng lên tới 70 triệu.
Được làm việc trong đơn vị cung cấp dịch vụ viễn thông, CNTT, Cloud và chuyển đổi số với quy mô lớn nhất Việt Nam và ĐNA (Việt Nam và 10 thị trường Quốc tế).
Được tiếp cận, nghiên cứu và áp dụng ATTT cho các công nghệ mới nhất như 5G, Cloud, BigData, BlockChain.

Được đào tạo chuyên môn theo các giáo trình, chứng chỉ quốc tế world- class (OSCP, OSWE, SANS...), được hỗ trợ 50% kinh phí thi và thưởng khi đạt chứng chỉ.

Cập nhật gần nhất lúc: 2026-02-12 09:30:05

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
03/03/2026
Hình thức làm việc
Toàn thời gian
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 3
Số lượng cần tuyển
1
Ngành nghề
QA-QC/ Thẩm định/ Giám định
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Kỹ Sư Đánh Giá Kiểm Thử ATTT (Pentester) - Mã tin đăng: 5531116. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Kỹ sư đánh giá tại tỉnh/thành