CV WorkCV Work

Tuyển dụng Security Engineer (Red Team)

~14 triệu (dự kiến) Còn khoảng 21 ngàyỨng tuyển ngay →

Mô tả công việc Security Engineer (Red Team)

Security Engineer (Red Team)

Lương

Thương lượng

Địa điểm

Hà Nội

Phòng ban

CNTT

Hạn nộp hồ sơ

  • 08/09 — 31/10/2026
  • Ứng tuyển vị trí này

Chia sẻ

  • Facebook
  • Google
  • Mô tả công việc
  • Sun Group đang xây dựng hệ sinh thái công nghệ quy mô lớn trên nhiều lĩnh vực, với các nền tảng số, ứng dụng, Cloud, On-premise và hệ thống CNTT đa dạng.
  • Ở vị trí
  • Security Engineer (Red Team), bạn sẽ đứng ở góc nhìn của kẻ tấn công để chủ động tìm ra điểm yếu, mô phỏng các kịch bản tấn công thực tế và cùng đội ngũ Security nâng cao năng lực phòng thủ cho toàn hệ thống.
  • Không chỉ tìm lỗ hổng, hãy tìm cách hệ thống có thể thực sự bị tấn công.

MÔ TẢ CÔNG VIỆC

  • 1. Red Team & Đánh giá an toàn thông tin
  • Xây dựng và triển khai các chiến dịch Red Team / Adversary Simulation theo các kịch bản tấn công thực tế.
  • Thực hiện Reconnaissance, Vulnerability Assessment, Exploitation, Privilege Escalation, Lateral Movement và Persistence trong phạm vi được phê duyệt.
  • Đánh giá lỗ hổng trên Web Application, API, Network, Cloud, Infrastructure và Endpoint.
  • Xây dựng Attack Path, mô phỏng các kỹ thuật tấn công theo MITRE ATT&CK.
  • Đánh giá khả năng phát hiện, ngăn chặn và phản ứng của hệ thống trước các cuộc tấn công.
  • 2. Phân tích & khắc phục
  • Phân tích, xác minh và đánh giá mức độ rủi ro của các lỗ hổng được phát hiện.
  • Xây dựng báo cáo kỹ thuật, mô tả Attack Path, bằng chứng khai thác và mức độ ảnh hưởng.
  • Đề xuất phương án khắc phục và phối hợp với các đội ngũ kỹ thuật theo dõi tiến độ xử lý.
  • Thực hiện Re-test để xác nhận hiệu quả khắc phục.
  • 3. Phối hợp nâng cao năng lực phòng thủ
  • Phối hợp với SOC, Security Operations, Network, Cloud, Infrastructure và Application để chuyển kết quả Red Team thành các biện pháp phòng thủ thực tế.
  • Chia sẻ IoC, TTPs và kỹ thuật tấn công để nâng cao khả năng phát hiện.
  • Hỗ trợ xây dựng, tinh chỉnh SIEM/EDR Detection Rules.
  • Tham gia Purple Team và phân tích sự cố dưới góc nhìn của kẻ tấn công.
  • 4. Nghiên cứu & phát triển
  • Nghiên cứu Attack Techniques, 1-day/n-day Vulnerabilities, CVE, PoC và Exploit.
  • Nghiên cứu, phát triển công cụ phục vụ Reconnaissance, Enumeration và Exploitation.
  • Tự động hóa các hoạt động đánh giá bằng Python, PowerShell, Bash.
  • Cập nhật phương pháp và kịch bản tấn công để nâng cao hiệu quả đánh giá.
  • YÊU CẦU
  • Tốt nghiệp Đại học chuyên ngành
  • An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc tương đương.
  • Có từ
  • 2 năm kinh nghiệm trong An toàn thông tin, Red Team, Pentest hoặc Security Assessment.
  • Có nền tảng tốt về
  • Network, Operating System, Web Application, API và Cloud Security.
  • Có kinh nghiệm thực tế về
  • Red Team / Pentest / Vulnerability Assessment / Exploitation.
  • Có khả năng thực hiện các kỹ thuật
  • Privilege Escalation, Lateral Movement, Persistence, Credential Attack, Active Directory Attack.
  • Có khả năng phân tích
  • CVE, 1-day/n-day Vulnerabilities; kinh nghiệm nghiên cứu
  • PoC/Exploit là lợi thế.
  • Có khả năng sử dụng
  • Python, PowerShell hoặc Bash để viết script/tự động hóa.
  • Có tư duy
  • Attacker Mindset, khả năng phân tích và xây dựng chuỗi tấn công.
  • Có khả năng viết báo cáo kỹ thuật và phối hợp với các đội ngũ công nghệ.
  • Có chứng chỉ
  • OSCP | OSEP | CRTO | CRTP | OSWE | GPEN | GXPN là lợi thế
  • Tiếng Anh tốt là điểm cộng
  • Ứng tuyển vị trí này
  • Công việc liên quan
  • Business Analyst Expert/Lead

SAP ABAP CONSULTANT

SAP FICO CONSULTANT

  • Senior Application Operations & Support Specialist
  • [SGEN] SOC Analyst
  • [SGEN] Cloud Engineer
  • Kiến trúc sư Giải pháp (Solution Architect)
  • Senior SOC Analyst
  • Network Security Engineer

THỰC TẬP SINH AN NINH BẢO MẬT ỨNG DỤNG

  • Tất cả
  • Nộp đơn ứng tuyển công việc này
  • Họ & tên bạn
  • Địa chỉ email
  • Số điện thoại
  • Thông tin thêm
  • CV của bạn *
  • Click để chọn & tải lên CV của bạn
  • Mã bảo mật *
  • Nộp đơn ứng tuyển
Việc này hợp với ai đó bạn quen?

Nhà tuyển dụng Tap doan Sun Group

Tap doan Sun Group

Ngành: Sản xuất

Tuyển dụng trực tiếp từ Tap doan Sun Group (tuyendung.sungroup.com.vn).

9việc đang tuyển
14tin tuyển dụng
9việc mới / 30 ngày
1nguồn tuyển dụng
~17 trlương trung bình
Kỹ năng tuyển nhiều:Đàm phánChịu áp lựcTự động hóaLãnh đạoAn ninh mạngTài chínhKết cấuTin học văn phòng
Vị trí tuyển nhiều:BẮC GIANG · 1Network Security Engineer · 1SOC Manager · 1SUN WORLD VUNG TAU · 1Security Engineer · 1Sun Group Hải Phòng Tuyển dụng Nhân viên Lái xe · 1

Việc khác tại Tap doan Sun Group

Xem tất cả việc làm tại Tap doan Sun Group →

Kỹ năng cần có cho Security Engineer (Red Team)

Việc làm cùng kỹ năng An ninh mạng, Business Analyst (BA)

Việc làm Security Engineer liên quan

  • Security Engineer
    UrBox - Công ty Cổ phần Tiếp Thị Số Tô Quà
    ~14 triệu · dự kiến · Hồ Chí Minh
    1 tháng trước · Còn 28 ngày
  • Security Engineer
    Công ty TNHH Viettel - CHT
    ~14 triệu · dự kiến · Hà Nội
    1 tháng trước · Còn 16 ngày

Việc làm cùng ngành Sản xuất / Kỹ thuật

Security Engineer (Red Team)~14 triệu (dự kiến)
Ứng tuyển ngay →