
Vulnerability Assessment & Security Audit
⏳ Tin này đã hết hạn nhận hồ sơ (hạn nộp: 26/07/2026). Công ty có thể đã tuyển xong. Bạn vẫn đọc được mô tả bên dưới để tham khảo yêu cầu và mức lương của vị trí này.
Mô tả công việc
- Đánh giá bảo mật (Vulnerability Assessment): Thực hiện quét và đánh giá lỗ hổng bảo mật cho các hệ thống CNTT (Hạ tầng, Ứng dụng Web/Mobile/API, Dịch vụ Cloud, …).
- Kiểm toán bảo mật (Security Audit): Thực hiện kiểm tra tính tuân thủ của hệ thống dựa trên các checklist bảo mật, đảm bảo các cấu hình thiết bị và phần mềm đáp ứng tiêu chuẩn an toàn.
- Xây dựng quy trình: Phát triển và chuẩn hóa các quy trình Vulnerability Assessment và Security Audit dựa trên các framework quốc tế như NIST SP 800-53/115, CIS Benchmarks, OWASP.
- Phân tích rủi ro: Đánh giá mức độ ảnh hưởng của các lỗ hổng tìm thấy, phân loại mức độ ưu tiên và đề xuất các biện pháp khắc phục phù hợp.
- Giám sát khắc phục: Phối hợp chặt chẽ với khách hàng để hướng dẫn xử lý lỗ hổng, thực hiện đánh giá lại sau khi xử lý để đảm bảo rủi ro đã được triệt tiêu.
- Báo cáo & Trình bày: Xây dựng báo cáo kỹ thuật và báo cáo quản trị, trình bày kết quả đánh giá cho các bên liên quan.
- Nghiên cứu & Cập nhật: Nghiên cứu các kỹ thuật tấn công mới và các tiêu chuẩn ATTT trong nước/quốc tế (TCVN, ISO 27001) để cập nhật phương pháp đánh giá.
Yêu cầu ứng viên
Học vấn:
Tốt nghiệp Đại học chuyên ngành CNTT, ATTT hoặc các ngành liên quan.
Kiến thức chuyên môn: Từ 01 năm kinh nghiệm:
- Security Assessment: Có kiến thức về phương pháp quét lỗ hổng, phân tích kết quả
- System & Application: Có kiến thức cơ bản về bảo mật hệ điều hành (Windows, Linux), các lỗ hổng ứng dụng phổ biến (OWASP Top 10).
- Network: Kiến thức cơ bản về mô hình OSI, TCP/IP và các giao thức mạng phổ biến để phục vụ việc đánh giá cấu hình thiết bị (Firewall, Switch, Router).
Kỹ năng:
- Khả năng lập trình Scripting (Python, Bash, Powershell) để tự động hóa quá trình kiểm tra hoặc trích xuất dữ liệu audit.
- Tiếng Anh đọc hiểu tốt tài liệu kỹ thuật và các tiêu chuẩn quốc tế.
- Kỹ năng viết báo cáo kỹ thuật rõ ràng.
- Kỹ năng giao tiếp và phối hợp với khách hàng.
Quyền lợi được hưởng
Ưu tiên
- Sở hữu các chứng chỉ chuyên môn về Security/Audit: CEH, CISA, OSCP, hoặc các chứng chỉ về quản lý lỗ hổng của các hãng (Nessus/Tenable).
- Có kinh nghiệm thực tế trong việc thực hiện Vulnerability Assessment hoặc Security Audit cho doanh nghiệp.
- Có kinh nghiệm về Hardening hệ thống (OS, Database, Cloud Service).
- Có hiểu biết về an toàn thông tin theo tiêu chuẩn CIS Benchmarks
Nhà tuyển dụng
Công Ty TNHH BlueCyber · 📍 Phường Cầu Giấy, Hà Nội
Việc khác tại Công Ty TNHH BlueCyber
- C
Nhân Viên Phát Triển Hệ Thống Backend8 ngày trước - C
Project Manager1 tháng trước - C
Chuyên Viên Nhân Sự1 tháng trước - C
Account Manager Mảng Dịch Vụ ATTT1 tháng trước - C
Chuyên Viên Kinh Doanh Dịch Vụ An Toàn Thông Tin1 tháng trước - C
Fresher Pentest1 tháng trước