Chào mừng bạn đến CareerViet.vn
Tạo thông báo việc làm để xem việc làm phù hợp với bạn, nhà tuyển dụng đã xem hồ sơ của bạn và cập nhật nhiều hơn nữa ...
Thường xuyên thực hiện rà quét để phát hiện lỗ hổng và đánh giá mức độ khai thác tiềm tàng trên các hệ thống/ứng dụng Web/Mobile.
Thực hiện kiểm thử xâm nhập (penetration testing) định kỳ hoặc theo yêu cầu, đồng thời đưa ra giải pháp khắc phục các điểm yếu bảo mật.
Phát triển hoặc tùy chỉnh các kỹ thuật, kịch bản và công cụ tự động phục vụ quá trình pentest.
Thử nghiệm xâm nhập ngay khi phát hiện lỗ hổng hoặc khi hệ thống/ứng dụng có những thay đổi quan trọng.
Hỗ trợ duy trì, tuân thủ các tiêu chuẩn an ninh thông tin (PCI-DSS, ISO27001, …).
Cung cấp tư vấn, đề xuất các biện pháp khắc phục kịp thời và hiệu quả cho các hệ thống có nguy cơ bị khai thác.
Tham gia đào tạo, giám sát An toàn thông tin (ATTT) cho đội ngũ nội bộ.
Yêu Cầu Công Việc
Tốt nghiệp Đại học hoặc Cao đẳng các chuyên ngành Công nghệ thông tin, Công nghệ phần mềm, An ninh thông tin (ANTT) hoặc lĩnh vực liên quan.
Hiểu rõ về các lỗ hổng bảo mật ứng dụng (OWASP, CWE, …) cũng như cách phòng chống, khắc phục.
Nắm vững kiến trúc hệ thống, đặc biệt là mô hình Microservice.
Có kinh nghiệm pentest trên các thành phần backend (Database, Cache service, Queue message, Log service, …).
Nắm được kiến thức cơ bản về lập trình (CSDL: MongoDB, PostgreSQL, MySQL; Web backend: ExpressJS, NestJS; Frontend: ReactJS, NextJS; Mobile: Flutter) cùng các cơ chế xác thực, mã hóa.
Có kinh nghiệm hoặc hiểu biết về triển khai trên nền tảng Cloud, cũng như hạ tầng Docker, K8S, OpenShift,...
Am hiểu về mạng máy tính (LAN, WAN, …) và có kinh nghiệm làm việc với Windows Server, Linux/Unix (Ubuntu, CentOS, RedHat, …).
Biết cách cấu hình và vận hành các web server (Nginx, DNS, …).
Thông thạo ít nhất một ngôn ngữ lập trình (Java, Python, JavaScript, …).
Am hiểu kỹ thuật tấn công và phòng thủ, có khả năng phân tích, khai thác các điểm yếu của hệ thống.
Sử dụng thành thạo các công cụ pentest phổ biến: Postman, Burp Suite, Kali Linux, Metasploit, Nmap, …
Có khả năng đọc hiểu tài liệu tiếng Anh.
Kỹ năng làm việc độc lập và phối hợp nhóm tốt.
Tinh thần chủ động, trách nhiệm, mong muốn gắn bó lâu dài với tổ chức.
Địa điểm làm việc
Hà Nội
LV Center, 10 Ng. 67, Đ. Thụy Khuê, Thuỵ Khuê, Tây Hồ, Hà Nội