Penetration Tester (Kiểm Thử Xâm Nhập)

CÔNG TY CỔ PHẦN AN NINH MẠNG 405CYSE
Mức lương
15 - 25 triệu
Địa điểm làm việc
Hồ Chí Minh
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 12
Thông tin cơ bản

Mô tả công việc

- Phân tích, khai thác và đánh giá mức độ ảnh hưởng của lỗ hổng bảo mật.
- Thực hiện kiểm thử xâm nhập (Pentest) cho Ứng dụng Web, API/Mobile App, hệ thống mạng, server, cloud (Theo phạm vi dự án).
- Viết báo cáo pentest: Mô tả lỗ hổng, Bằng chứng khai thác (PoC), Đánh giá mức độ rủi ro, Đề xuất biện pháp khắc phục.
- Tham gia các hoạt động: Vulnerability Assessment & Penetration Testing (VA/PT); Internal/External/Blackbox/Greybox testing.
- Phối hợp với:
+ Dev/DevOps/IT team của khách hàng để hỗ trợ fix lỗi;
+ Technical team trong các hoạt động audit, tư vấn giải pháp cho khách hàng.
- Cập nhật kiến thức về: Lỗ hổng mới (OWASP, CVE), Kỹ thuật tấn công & phòng thủ.

Yêu cầu công việc

- Có từ 1 đến 4 năm kinh nghiệm trong lĩnh vực: Pentest, Application Security, API Security.
- Có kiến thức về Cloud security (AWS/Azure/GCP), Docker/Kubernetes, AI là một lợi thế.
- Có khả năng viết báo cáo kỹ thuật rõ ràng, logic.
- Có kinh nghiệm sử dụng các công cụ: Burp Suite, Nmap, Metasploit...(Hoặc tương đương).
- Có ít nhất một trong các chứng chỉ sau: CEH, eJPT, OSCP, CompTIA PenTest+
- Hiểu rõ: OWASP Top 10, Các lỗ hổng Web phổ biến: SQLi, XSS, CSRF, IDOR...
- Hiểu cơ bản về: REST API, Windows, Linux, Networking (TCP/IP, DNS).

- Kỹ năng:

Tư duy phân tích, logic tốt.
Chủ động học hỏi, cập nhật kỹ thuật mới.
Tuân thủ đạo đức nghề nghiệp và bảo mật thông tin.
Giao tiếp tốt với khách hàng, team kỹ thuật và không kỹ thuật.

Quyền lợi

- Chế độ thưởng theo hiệu quả công việc;
- Review lương định kỳ tối thiểu 1 lần/năm;
- Chế độ bảo hiểm đầy đủ và bảo hiểm tư nhân;
- Thưởng Lễ, Tết và dự án;
- Chế độ nghỉ phép năm 12 ngày và ngày phép thưởng;
- Được đào tạo và chứng chỉ: Được tài trợ học và tham gia các khóa đào tạo về chuyên môn & hỗ trợ thi chứng chỉ;
- Môi trường làm việc đa dạng, được tiếp xúc nhiều quy mô khách hàng và có nhiều cơ hội phát triển kỹ năng;
- Lộ trình thăng tiến về nghề nghiệp rõ ràng.

Cập nhật gần nhất lúc: 2026-01-30 00:00:07

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
10/03/2026
Hình thức làm việc
FULL_TIME
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 12
Trình độ yêu cầu
EducationalOccupationalCredential, associate degree
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
QA-QC/ Thẩm định/ Giám định
Khu vực
Hồ Chí Minh
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Penetration Tester (Kiểm Thử Xâm Nhập) - Mã tin đăng: 5515348. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN AN NINH MẠNG 405CYSE

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Penetration tester tại tỉnh/thành