• Dẫn dắt và trực tiếp thực hiện các hoạt động Security Assessment, Vulnerability Assessment và Penetration Testing.
• Thực hiện kiểm thử xâm nhập cho Web, Mobile, API, Server, Network và hạ tầng CNTT.
• Nghiên cứu, phát hiện, phân tích và khai thác lỗ hổng bảo mật trong môi trường được ủy quyền.
• Xây dựng PoC/Exploit và các công cụ hỗ trợ Security Testing, Vulnerability Scanning.
• Thiết kế và triển khai các kịch bản tấn công mô phỏng (Red Team).
• Thực hiện kiểm thử Black-box, Grey-box, White-box và Secure Code Review.
• Nghiên cứu, đánh giá các kỹ thuật tấn công và lỗ hổng mới.
• Phối hợp với các bộ phận Development, DevOps, System, Network để khắc phục và Retest lỗ hổng.
*QUYỀN LỢI
• Thu nhập 20 – 40 triệu đồng/tháng, thỏa thuận theo năng lực và kinh nghiệm; ứng viên có kinh nghiệm ERP và hợp nhất báo cáo được xem xét mức cao hơn.
• Thưởng theo kết quả kinh doanh và hiệu quả công việc theo quy chế công ty.
• Đặc biệt chia cổ tức cho cán bộ nhân viên theo lợi nhuận của công ty.
• Được hưởng đầy đủ BHXH, BHYT và BHTN theo luật lao động Việt Nam hiện hành.
• Được hưởng đầy đủ các chế độ phúc lợi của công ty, thưởng các ngày lễ Tết trong năm.
• Định kỳ xét tăng lương hằng năm.
• Nghỉ phép theo quy định, du lịch và teambuilding thường niên.
• Được đào tạo và tiếp cận trực tiếp hệ thống SAP ERP cùng các giải pháp AI mà FoxAI triển khai cho khách hàng lớn.
• Làm việc trực tiếp với Tổng Giám đốc, tham gia lộ trình chuẩn hóa quản trị và phát triển dài hạn của công ty.
• Được tham gia gói Bảo hiểm sức khỏe sau 1 năm làm việc chính thức.
• Có kinh nghiệm thực tế về Cyber Security, Pentest, Vulnerability Assessment hoặc Security Research.
• Ưu tiên ứng viên có từ 3 năm kinh nghiệm trở lên trong lĩnh vực an toàn thông tin/an ninh mạng.
• Sử dụng thành thạo một số công cụ: Burp Suite, OWASP ZAP, Nmap, Metasploit, Nessus, Acunetix hoặc tương đương.
• Nắm vững OWASP Top 10, OWASP API Security và các lỗ hổng phổ biến như SQLi, XSS, SSRF, CSRF, IDOR/BOLA, RCE, Authentication/Authorization Bypass...
• Có kiến thức về bảo mật Web, Mobile, API, Server và Network.
• Hiểu biết về DDoS, Firewall, WAF, IDS/IPS, DLP, SIEM, PAM, Proxy, Antivirus/EDR.
• Có khả năng lập trình/scripting, ưu tiên Python, Go, C/C++, Bash hoặc PowerShell.
• Có khả năng xây dựng PoC, Security Tool hoặc Automation phục vụ kiểm thử.
• Có tư duy Attacker/Red Team, đam mê nghiên cứu và tìm hiểu các kỹ thuật tấn công mới.
• Có kiến thức về Exploit Development, Vulnerability Research, Reverse Engineering là một lợi thế.
Ưu tiên
• Có kinh nghiệm Red Team, Security Research, Vulnerability Research hoặc Exploit Development.
• Có kinh nghiệm xây dựng Security Tool, Vulnerability Scanner hoặc Pentest Automation.
• Có kinh nghiệm về bảo mật Web/API/Mobile.
• Có kinh nghiệm DevSecOps, SAST, DAST, SCA.
• Có các chứng chỉ OSCP, OSWE, OSEP, CEH, eJPT hoặc tương đương là một lợi thế.
• Ứng viên có nền tảng tốt về Cyber Security, Pentest và sẵn sàng học hỏi vẫn được khuyến khích ứng tuyển.