Chuyên viên (Đánh giá, Kiểm thử, Bảo Mật)
Mức lương: Thương lượng
Kinh nghiệm: 3 năm
Hình thức làm việc: Toàn thời gian
Thành phố Hà Nội, Thành phố Hồ Chí Minh
Hạn nộp hồ sơ: 31/03/2025
Trình độ: Đại học
Mô tả công việc
- Xây dựng các quy trình và quy trình đào tạo hiệu quả để điều tra các sự kiện cho phù hợp.
- Thực hiện phân tích chuyên sâu trên các máy chủ để xác định các nguồn xâm nhập và lỗ hổng.
- Triển khai các giải pháp để quét mạng doanh nghiệp trên các mạng để phát hiện và tuân thủ lỗ hổng bảo mật.
- Đánh giá tính bảo mật của thông tin nằm trong cơ sở dữ liệu công ty, máy trạm, máy chủ và các hệ thống khác.
- Hỗ trợ chuyển các yêu cầu chức năng thành yêu cầu kỹ thuật bảo mật để làm rõ thỏa thuận của khách hàng.
- Báo cáo và tư vấn về các phương pháp khắc phục hoặc giảm thiểu rủi ro bảo mật cho hệ thống.
- Lập kế hoạch và tham gia triển khai đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng Web, Web service, Mobile; thiết bị mạng, máy chủ, thiết bị IP khác,...).
- Thực hiện đánh giá black box, grey box, white box đối với ứng dụng, hạ tầng cntt.
- Thực hiện đánh giá, kiểm thử an toàn bảo mật trên mã nguồn ứng dụng
- Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng.
- Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố.
- Tham gia nghiên cứu các phương pháp mới trong khai thác lỗ hổng phần mềm. Tìm kiếm lỗ hổng trên các framework mã nguồn mở.
- Tham gia đào tạo chuyên môn cho vị trí Fresher.
Yêu cầu ứng viên
- Kiến thức cơ bản về Hệ điều hành.
- Kiến thức về network: mô hình OSI, TCP/IP, các giao thức IP.
- Khả năng lập trình 1 trong các ngôn ngữ: C, C#, python, php, java.
- Có hiểu biết về các lỗ hổng bảo mật trong Owasp top 10 web application security, mobile application security.
- Kiến thức vững về các kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và các biện pháp phòng chống, khắc phục lỗi.
- Sử dụng thành thạo các công cụ kiểm thử: burpsuite, acunetix, ZAP, Kali linux, metasploit.
- Ưu tiên ứng viên có các chứng chỉ: OSCP, OSWE, OSEP... là lợi thế.
Quyền lợi/Phúc lợi
- Thử việc hưởng 100% lương. Thu nhập HẤP DẪN thỏa thuận theo năng lực.
- Review lương 2 lần/năm.
- Được đào tạo nâng cao nghiệp vụ chuyên môn ở các mảng công việc còn thiếu trong yêu cầu. Được hỗ trợ kinh phí tham gia các khoá học đào tạo về kỹ năng chuyên môn, kỹ năng mềm, chứng chỉ cần thiết cho công việc.
- Thưởng quý, thưởng cuối năm, thưởng dự án, thưởng thâm niên, thưởng tất cả các ngày lễ, tết; thưởng giới thiệu ứng viên nội bộ, thưởng thâm niên làm việc;...
- Thưởng ESOP cho nhân viên và quản lý xuất sắc vào cuối năm.
- 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép.
- Được hưởng BHYT, BHXH theo quy định của công ty và pháp luật hiện hành.
- Được hưởng các chế độ phúc lợi như khám sức khỏe và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ ...tiêu chuẩn 5 sao.
- Được làm việc trong môi trường chuyên nghiệp, trẻ trung, hiện đại với nhiều cơ hội phát triển nghề nghiệp.
Thời gian làm việc
- Thời gian làm việc: từ Thứ 2 đến Thứ 6. Buổi sáng: bắt đầu trong khoảng 07:00-9:00 & tự quản lý thời gian làm việc 8 tiếng/ngày.
- Thứ 2 - Thứ 6 (từ 08:30 đến 18:00).

- Tầng M, Tòa nhà N01A Golden land, 275 Nguyễn Trãi, Quận Thanh Xuân, Thành phố Hà Nội
- Tầng 18, Tòa nhà Park IX Building, Số 8-10 Đường Phan Đình Giót, Phường 2, Quận Tân Bình, Thành phố Hồ Chí Minh
© NhanSu.vn
Địa chỉ trụ sở: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM
Địa chỉ KD: 19 Nguyễn Gia Thiều Phường Võ Thị Sáu, quận 3, TP. Hồ Chí Minh
Email: info@nhansu.vn
Điện thoại: (028)39302288 - Zalo: 0932170886
CHỦ QUẢN: CÔNG TY TNHH THƯ VIỆN PHÁP LUẬT
GP thiết lập trang TTĐTTH số 30/GP-TTĐT, do Sở TTTT TP.HCM cấp ngày 15/06/2022.
Giấy phép hoạt động dịch vụ việc làm số: 4639/2025/10/SLĐTBXH-VLATLĐ cấp ngày 25/02/2025.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ

