Job Description
NHIỆM VỤ
- Thực hiện sử dụng các công cụ kiểm thử đánh giá bảo mật hệ thống.
- Sử dụng các phần mềm, công cụ rà quét các lỗ hổng bảo mật.
- Kiểm thử các lỗ hổng bảo mật trên các hệ thống mạng, máy chủ và ứng dụng.
Windows, linux, web/application, ... bằng các phần mềm và công cụ có sẵn.
- Sử dụng các công cụ SAST/DAST, đánh giá rủi ro ATTT dựa trên các phân tích mà
công cụ đưa ra.
- Áp dụng các kiến thức các lỗ hổng bảo mật phục vụ quá trình kiểm tra đánh giá.
- Nghiên cứu các kỹ thuật tấn công nâng cao, viết exploit dựa trên các lỗ hổng tìm thấy
- Lập trình các script cơ bản phục vụ tối ưu quá trình đánh giá kiểm thử bảo mật.
- Viết báo cáo kết quả đã tìm kiếm được và khuyến nghị các phương án khắc phục
điểm yếu.
- Phối hợp các bộ phận liên quan để hướng dẫn, training các solution đảm bảo ATTT.
- Hướng dẫn, đào tạo các nhân sự ở cấp bậc thấp hơn.
YÊU CẦU
- Thành thạo các kiến thức sử dụng, vận hành hệ thống máy chủ Windows, Linux ....
- Viết script cơ bản bằng bash/powersell.
- Thành thạo các kiến thức về điểm yếu bảo mật, lỗ hổng bảo mật đối với các hệ
thống IT.
- Hiểu biết hạ tầng mạng máy tính, thiết bị mạng bảo mật, hệ thống thực hiện bypass
khai thác,tấn công trong hệ thống.
- Hiểu biết về các kỹ năng/kiến thức lập trình.
- Có thể code cơ bản các module, script/tools phục vụ công việc.
- Kiến thức về các kĩ thuật thu thập thông tin, mô hình hóa các tấn công.
- Kiến thức về các kỹ thuật lỗ hổng an ninh bảo mật liên quan đến ứng dụng web,
API, App Mobile, Server, Network, DataBase...
- Khả năng tiếng Anh tốt là một điểm cộng.
ĐÃI NGỘ
* Đãi ngộ (lương, thưởng, review lương):
– Lương cứng + thưởng KPIs cuối năm
– Ký Hợp đồng lao động, đóng bảo hiểm đầy đủ, nghỉ 12 ngày phép năm, các ngày Lễ,
Tết theo quy định Nhà nước.
– Xét thưởng và xét tăng lương 2 lần/ năm.
– Cơ chế lương 3 vòng thu nhập, có thưởng KPI tháng và KPI năm. Công thức lương
gói thu nhập năm (Trung bình thu nhập 14 – 15 tháng lương/năm).
– Được tham gia các khóa huấn luyện, đào tạo nâng cao kỹ năng, nghiệp vụ của CMC
cũng như các hãng công nghệ lớn như Microsoft, IBM, Google …
– Bảo hiểm chăm sóc sức khỏe Aon Care (điều trị nội trú và ngoại trú) dành cho nhân
viên
* Cơ hội thử thách và phát triển:
– Cơ hội được làm việc tại công ty công nghệ viễn thông tư nhân hàng đầu Việt Nam
(As an AWS Advanced Consulting Partner, First Premier Partner of Google Cloud in
Viet Nam)
– Cơ hội được tiếp cận, đào sâu những công nghệ mới nhất, tiên tiến nhất với tập
khách hàng đa ngành và những dự án siêu khủng
– Được dẫn dắt, hỗ trợ bởi team lead/chuyên gia ưu tú, đầu ngành trong lĩnh vực
– Được ủng hộ, trao quyền cho sáng tạo và đột phá từ người trẻ
* Văn hoá môi trường làm việc:
• Môi trường làm việc trẻ, năng động, sáng tạo, công bằng, kỷ luật
• Văn phòng xanh, đạt tiêu chuẩn quốc tế
• Tham gia gắn kết với tập thể, tổ chức với các hoạt động team building thú vị, các clb
chạy và đá bóng, esport,…các party liên hoan của Công ty (sinh nhật, lễ Tết,