Nhân Sự Kiểm Thử Xâm Nhập - Penetration Tester

CÔNG TY CỔ PHẦN AN TOÀN THÔNG TIN VIỆT NAM V2
Mức lương
20 triệu
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 60
Thông tin cơ bản

Mô tả công việc

Lập kế hoạch và thực hiện:
Xây dựng kế hoạch và thực hiện các bài kiểm thử xâm nhập (penetration testing) cho các hệ thống Web application, Mobile application (iOS/Android), API, hạ tầng mạng, và các ứng dụng nội bộ.
Sử dụng kết hợp các công cụ tự động và kỹ thuật thủ công để phát hiện và khai thác các lỗ hổng bảo mật.
Phân tích và Đánh giá:
Mô phỏng các kịch bản tấn công thực tế để đánh giá khả năng phòng thủ của hệ thống.
Phân tích, xác minh và đánh giá mức độ ảnh hưởng của các lỗ hổng bảo mật được phát hiện theo các tiêu chuẩn quốc tế như CVSS.
Báo cáo và Tư vấn:
Đề xuất các giải pháp, phương án khắc phục khả thi và hiệu quả cho từng lỗ hổng.
Làm việc chặt chẽ với đội ngũ Phát triển (Developers) và Vận hành (System Admins) để hỗ trợ quá trình vá lỗi và xác minh sau khắc phục.
Lập các báo cáo chi tiết, chuyên nghiệp về kết quả kiểm thử, mô tả rõ ràng lỗ hổng, các bước tái hiện (PoC), và tác động tiềm tàng.
Nghiên cứu và Cập nhật:
Liên tục cập nhật, nghiên cứu các kỹ thuật tấn công, lỗ hổng bảo mật mới (CVEs) và các xu hướng an ninh mạng trên thế giới.
Nghiên cứu và phát triển các công cụ, script tự động hóa phục vụ cho công việc pentest.

Yêu cầu công việc

Có từ 5 năm kinh nghiệm trở lên làm việc ở vị trí tương đương.
Có kinh nghiệm về Cloud Security (AWS, Azure, GCP).
Tinh thần trách nhiệm cao, trung thực và có đạo đức nghề nghiệp.
Thành thạo sử dụng các công cụ pentest như: Burp Suite, Metasploit, Nmap, Wireshark, Nessus, Acunetix, SQLMap, v.v.
Có khả năng lập trình/viết script bằng các ngôn ngữ như Python, Bash, PowerShell.
Có kinh nghiệm kiểm thử xâm nhập cho ứng dụng Web và API.
Có kinh nghiệm kiểm thử bảo mật cho ứng dụng di động (Mobile Pentest).
Từng tham gia các chương trình Bug Bounty, các cuộc thi CTF (Capture The Flag).
Có các chứng chỉ chuyên ngành về an toàn thông tin như OSCP, CEH, GPEN, GWAPT hoặc tương đương.
Đọc hiểu tài liệu tiếng Anh chuyên ngành tốt.
Kiến thức nền tảng vững chắc về an toàn thông tin, mạng máy tính (TCP/IP), hệ điều hành (Linux, Windows).
Hiểu biết sâu sắc và có kinh nghiệm thực tế với các loại lỗ hổng bảo mật phổ biến (OWASP Top 10, SANS Top 25).
Tư duy phân tích, giải quyết vấn đề tốt.
Có khả năng đọc hiểu, phân tích và đánh giá mã nguồn là một lợi thế.
Kỹ năng viết báo cáo kỹ thuật rõ ràng, chi tiết.

Quyền lợi

Môi trường làm việc chuyên nghiệp, năng động, khuyến khích sáng tạo và phát triển cá nhân.
Du lịch, team building hàng năm và các hoạt động gắn kết đội ngũ.
Được trang bị các thiết bị hiện đại để phục vụ công việc.
Mức lương cạnh tranh, hấp dẫn, thỏa thuận theo năng lực và kinh nghiệm.
Các chế độ phúc lợi khác theo quy định của công ty (khám sức khỏe định kỳ, quà sinh nhật,...).
Cơ hội được đào tạo, tài trợ thi các chứng chỉ bảo mật quốc tế để nâng cao chuyên môn.
Tham gia đầy đủ BHXH, BHYT, BHTN theo quy định của pháp luật.
Thưởng tháng 13, thưởng hiệu suất công việc, thưởng các dịp lễ, Tết.

Cập nhật gần nhất lúc: 2025-12-16 00:55:03

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
03/02/2026
Hình thức làm việc
FULL_TIME
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 60
Trình độ yêu cầu
EducationalOccupationalCredential, bachelor degree
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
QA-QC/ Thẩm định/ Giám định
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Nhân Sự Kiểm Thử Xâm Nhập - Penetration Tester - Mã tin đăng: 5453085. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN AN TOÀN THÔNG TIN VIỆT NAM V2

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job