C

Phường Yên Hòa, Hà Nội
Penetration Tester
⏳ Tin này đã hết hạn nhận hồ sơ (hạn nộp: 09/07/2026). Công ty có thể đã tuyển xong. Bạn vẫn đọc được mô tả bên dưới để tham khảo yêu cầu và mức lương của vị trí này.
✨ Điểm nổi bật
- 🎁Thưởng hấp dẫn
- 📈Đào tạo & thăng tiến
- ✈️Du lịch / team building
- 📆Nghỉ T7/CN · phép năm
Mô tả công việc
- Thực hiện phân tích chuyên sâu trên các máy chủ để xác định các nguồn xâm nhập và lỗ hổng
- Triển khai các giải pháp để quét mạng doanh nghiệp trên các mạng để phát hiện và tuân thủ lỗ hổng bảo mật
- Đánh giá tính bảo mật của thông tin nằm trong cơ sở dữ liệu công ty, máy trạm, máy chủ và các hệ thống khác
- Hỗ trợ chuyển các yêu cầu chức năng thành yêu cầu kỹ thuật bảo mật để làm rõ thỏa thuận của khách hàng
- Báo cáo và tư vấn về các phương pháp khắc phục hoặc giảm thiểu rủi ro bảo mật cho hệ thống
- Lập kế hoạch và tham gia triển khai đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng Web, Web service, Mobile; thiết bị mạng, máy chủ, thiết bị IP khác, ...)
- Thực hiện đánh giá black box, grey box, white box đối với ứng dụng, hạ tầng công nghệ thông tin.
- Thực hiện đánh giá, kiểm thử an toàn bảo mật trên mã nguồn ứng dụng
- Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng
- Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố
- Tham gia nghiên cứu các phương pháp mới trong khai thác lỗ hổng phần mềm. Tìm kiếm lỗ hổng trên các framework mã nguồn mở
- Tham gia đào tạo chuyên môn cho vị trí Fresher
Yêu cầu ứng viên
- Có từ 1 – 3 năm kinh nghiệm trở lên ở vị trí tương đương (Pentester/Redteam/Appsec..)
- Kiến thức cơ bản về Hệ điều hành.
- Kiến thức về network: mô hình OSI, TCP/IP, các giao thức IP.
- Khả năng lập trình 1 trong các ngôn ngữ: C, C#, python, php, java.
- Có hiểu biết về các lỗ hổng bảo mật trong Owasp top 10 web application security, mobile application security.
- Kiến thức vững về các kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và các biện pháp phòng chống, khắc phục lỗi.
- Sử dụng thành thạo các công cụ kiểm thử: burpsuite, acunetix, ZAP, Kali linux, metasploit.
- Ưu tiên ứng viên có các chứng chỉ: OSCP, OSWE, OSEP... là lợi thế.(Không bắt buộc)
- Có thể đi onsite phía khách hàng.
Quyền lợi được hưởng
- Thử việc hưởng 100% lương. Thu nhập hấp dẫn thỏa thuận theo năng lực. Up to 45M/tháng.
- Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết.
- Thưởng KPI Quý · Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ.
- Thưởng thâm niên làm việc tính từ năm đầu tiên,
- Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm.
- Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.
- Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.
- 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép.
- Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành.
- Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ ...;
- Văn hóa công ty đề cao sự công bằng, lắng nghe & chia sẻ, khách hàng là trọng tâm. Môi trường làm việc trẻ trung, chuyên nghiệp, văn minh.
- Cơ hội làm việc với những Tập đoàn lớn/doanh nghiệp lớn/Bank
Nhà tuyển dụng
Công ty CP An ninh mạng Việt Nam · 📍 Phường Yên Hòa, Hà Nội
Việc khác tại Công ty CP An ninh mạng Việt Nam
- C
Presales Security26 ngày trước - C
Chuyên Viên Kinh Doanh (Account Manager)1 tháng trước