CV WorkCV Work
Lọc
Tỉnh / thành
Ngành nghề
Mức lương

Đánh Giá An Toàn Thông Tin

15 - 20 triệu📍 Hà NộiỨng tuyển ngay →

Chưa có CV? Tạo CV miễn phí ở đây →

✨ Điểm nổi bật
  • 💰Lương 15 - 20 triệu
  • 🎁Thưởng hấp dẫn
  • 🛡️Bảo hiểm sức khỏe
  • 📈Đào tạo & thăng tiến
  • ✈️Du lịch / team building

Mô tả công việc

Tham gia thực hiện quét lỗ hổng bảo mật định kỳ cho hệ thống/ứng dụng theo kế hoạch:
Ứng dụng Web/Mobile, API/Web service theo OWASP
Hệ thống máy chủ, thiết bị mạng theo checklist/tiêu chuẩn nội bộ
Hỗ trợ thực hiện penetration testing ở mức cơ bản – trung bình dưới sự hướng dẫn của Senior:
Thu thập thông tin (recon), kiểm tra cấu hình, phát hiện điểm yếu phổ biến
Thực hiện kiểm thử theo scope được phê duyệt và quy trình an toàn
- Ghi nhận, phân loại và đánh giá lỗ hổng:
Mức độ ảnh hưởng, điều kiện khai thác, mức rủi ro theo CVSS/OWASP
Đề xuất hướng khắc phục theo best practice
- Thực hiện báo cáo kỹ thuật sau rà quét/kiểm thử:
Bằng chứng (request/response, payload, ảnh chụp màn hình)
Tóm tắt rủi ro và khuyến nghị fix/mitigation
- Hỗ trợ tư vấn đội phát triển/đội vận hành về phương án giảm thiểu rủi ro:
Fix theo hướng code (validation, auth, session, crypto…)
Fix theo hướng cấu hình (WAF rule, hardening, firewall policy…)
- Tham gia cập nhật thông tin về các lỗ hổng mới:
Theo dõi nguồn tin ATTT (CVE, OWASP, vendor advisory…)
Cập nhật rule/checklist kiểm tra và đề xuất phương án phòng ngừa sớm
- Hỗ trợ hoạt động tuân thủ và kiểm tra bảo mật:
Thu thập bằng chứng, báo cáo scan, theo dõi remediation
Hỗ trợ duy trì tuân thủ các tiêu chuẩn như PCI-DSS, ISO 27001 (theo yêu cầu dự án)

Yêu cầu công việc

ốt nghiệp Đại học, cao đẳng chuyên ngành Công nghệ thông tin, Công nghệ phần mềm, An ninh thông tin (ANTT) hoặc các ngành có liên quan.
Am hiểu về các lỗ hổng bảo mật ứng dụng (OWASP, CWE..), các biện pháp phòng/chống, khắc phục lỗ hổng bảo mật hệ thống và ứng dụng.
Có kiến thức tốt về mạng máy tính (LAN, WAN, ...), có kinh nghiệm làm việc trên các hệ điều hành Windows Server, Linux/Unix (Ubuntu, Centos, RedHat,....)
Có từ 1 năm kinh nghiệm trong lĩnh vực chuyên môn
Thông thạo ít nhất 1 ngôn ngữ lập trình: Java, Python, Javascripts. …
Thông thạo các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
Sử dụng thành thạo các tools hỗ trợ pentest phổ biến như: Postman, Burp suite, Kali linux, Metasploit, Nmap,…
Ưu tiên có Chứng chỉ về ANTT như: OSCP, OSCE, GPEN, COMPTIA Pentest+, OSWA, eWPT, eCPPT,... hoặc tương đương.
Có khả năng đọc hiểu tài liệu tiếng anh.
Khả năng nghiên cứu, làm việc độc lập và phối hợp làm việc nhóm (khả năng tương tác và kỹ năng trao đổi trong nhóm).

Quyền lợi

hế độ lương thưởng hấp dẫn,
Chế độ BHYT, BHXH, BHTN theo quy định,
Bảo hiểm sức khỏe cho Nhân viên chính thức,
Bếp ăn cho Nhân viên (công ty hỗ trợ chi phí),
Hỗ trợ người lao động các dịp: 30/4 – 1/5, ngày 2/9, tết dương lịch,
Quà sinh nhật cho người lao động,
Với nữ nhân viên: ngày 8/3, 20/10,
Với nhân viên có con dưới 15 tuổi: 1/6, trung thu,
Các chế độ nghỉ theo quy định của nhà nước,
Nghỉ mát một lần một năm, thường xuyên tổ chức các Event nội bộ,
Thường xuyên tổ chức các buổi đào tạo nâng cao kỹ năng nghiệp vụ, kỹ năng mềm,…,
Chính sách đào tạo mở, khuyến khích CBNV đề xuất khoá học nâng cao năng lực,
Môi trường làm việc thân thiện, năng động, có cơ hội thăng tiến cao.

Nhà tuyển dụng

Công ty Cổ phần Hệ thống Công nghệ ETC · 📍 Hà Nội

Việc khác tại Công ty Cổ phần Hệ thống Công nghệ ETC

Đánh Giá An Toàn Thông Tin15 - 20 triệu · 📍 Hà Nội
Ứng tuyển ngay →