CV WorkCV Work
Lọc
Tỉnh / thành
Ngành nghề
Mức lương
Phường Yên Hòa, Hà Nội

Penetration Tester

Tin này đã hết hạn nhận hồ sơ (hạn nộp: 09/07/2026). Công ty có thể đã tuyển xong. Bạn vẫn đọc được mô tả bên dưới để tham khảo yêu cầu và mức lương của vị trí này.

~18 triệu (dự kiến)📍 Phường Yên Hòa, Hà NộiXem việc đang tuyển tại công ty →
✨ Điểm nổi bật
  • 🎁Thưởng hấp dẫn
  • 📈Đào tạo & thăng tiến
  • ✈️Du lịch / team building
  • 📆Nghỉ T7/CN · phép năm

Mô tả công việc

  • Thực hiện phân tích chuyên sâu trên các máy chủ để xác định các nguồn xâm nhập và lỗ hổng
  • Triển khai các giải pháp để quét mạng doanh nghiệp trên các mạng để phát hiện và tuân thủ lỗ hổng bảo mật
  • Đánh giá tính bảo mật của thông tin nằm trong cơ sở dữ liệu công ty, máy trạm, máy chủ và các hệ thống khác
  • Hỗ trợ chuyển các yêu cầu chức năng thành yêu cầu kỹ thuật bảo mật để làm rõ thỏa thuận của khách hàng
  • Báo cáo và tư vấn về các phương pháp khắc phục hoặc giảm thiểu rủi ro bảo mật cho hệ thống
  • Lập kế hoạch và tham gia triển khai đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng Web, Web service, Mobile; thiết bị mạng, máy chủ, thiết bị IP khác, ...)
  • Thực hiện đánh giá black box, grey box, white box đối với ứng dụng, hạ tầng công nghệ thông tin.
  • Thực hiện đánh giá, kiểm thử an toàn bảo mật trên mã nguồn ứng dụng
  • Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng
  • Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố
  • Tham gia nghiên cứu các phương pháp mới trong khai thác lỗ hổng phần mềm. Tìm kiếm lỗ hổng trên các framework mã nguồn mở
  • Tham gia đào tạo chuyên môn cho vị trí Fresher

Yêu cầu ứng viên

  • Có từ 1 – 3 năm kinh nghiệm trở lên ở vị trí tương đương (Pentester/Redteam/Appsec..) 
  • Kiến thức cơ bản về Hệ điều hành.
  • Kiến thức về network: mô hình OSI, TCP/IP, các giao thức IP.
  • Khả năng lập trình 1 trong các ngôn ngữ: C, C#, python, php, java.
  • Có hiểu biết về các lỗ hổng bảo mật trong Owasp top 10 web application security, mobile application security.
  • Kiến thức vững về các kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và các biện pháp phòng chống, khắc phục lỗi.
  • Sử dụng thành thạo các công cụ kiểm thử: burpsuite, acunetix, ZAP, Kali linux, metasploit.
  • Ưu tiên ứng viên có các chứng chỉ: OSCP, OSWE, OSEP... là lợi thế.(Không bắt buộc) 
  • Có thể đi onsite phía khách hàng. 

Quyền lợi được hưởng

  • Thử việc hưởng 100% lương. Thu nhập hấp dẫn thỏa thuận theo năng lực. Up to 45M/tháng. 
  • Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết.
  • Thưởng KPI Quý · Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ.
  • Thưởng thâm niên làm việc tính từ năm đầu tiên,
  • Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm.
  • Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.
  • Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.
  • 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép.
  • Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành.
  • Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ ...;
  • Văn hóa công ty đề cao sự công bằng, lắng nghe & chia sẻ, khách hàng là trọng tâm. Môi trường làm việc trẻ trung, chuyên nghiệp, văn minh.
  • Cơ hội làm việc với những Tập đoàn lớn/doanh nghiệp lớn/Bank

Nhà tuyển dụng

Công ty CP An ninh mạng Việt Nam · 📍 Phường Yên Hòa, Hà Nội

Việc khác tại Công ty CP An ninh mạng Việt Nam

Penetration Tester~18 triệu (dự kiến) · 📍 Phường Yên Hòa, Hà Nội
Xem việc đang tuyển tại công ty →