Mô tả công việc
MỤC TIÊU CÔNG VIỆC
Chủ động rà soát, phát hiện và đánh giá các lỗ hổng bảo mật trong hệ thống nội bộ (website, ứng dụng, API, máy chủ và hạ tầng mạng) nhằm ngăn ngừa các nguy cơ tấn công từ bên ngoài. Phối hợp với các bộ phận liên quan để khắc phục lỗ hổng, góp phần nâng cao mức độ an toàn thông tin và đảm bảo tính bảo mật cho toàn bộ hệ thống công nghệ của Công ty.
MÔ TẢ CÔNG VIỆC
1. Kiểm thử xâm nhập (Penetration Testing)
Thực hiện kiểm thử xâm nhập đối với các hệ thống Web Application, Mobile Application, API, máy chủ nội bộ và thiết bị mạng (Router, Switch, Firewall).
Thực hiện đánh giá bảo mật trước khi các hệ thống được triển khai lên môi trường Production.
Tham gia kiểm thử bảo mật trong quy trình CI/CD đối với các phiên bản phát hành mới.
2. Rà soát và đánh giá lỗ hổng bảo mật
Thực hiện quét lỗ hổng định kỳ bằng các công cụ chuyên dụng kết hợp phương pháp kiểm thử thủ công.
Phân tích, đánh giá mức độ ảnh hưởng của các lỗ hổng bảo mật đối với hệ thống.
Theo dõi và cập nhật tình trạng an toàn của các hệ thống nội bộ.
3. Hỗ trợ khắc phục lỗ hổng
Phối hợp với các nhóm
Phát triển phần mềm, Hệ thống và Hạ tầng để phân tích nguyên nhân và đề xuất phương án xử lý lỗ hổng.
Thực hiện kiểm tra, xác minh kết quả sau khi các lỗ hổng được khắc phục.
Đảm bảo các lỗ hổng được xử lý đúng theo khuyến nghị bảo mật.
4. Báo cáo và tư vấn bảo mật
Lập báo cáo kết quả kiểm thử bảo mật, mô tả chi tiết lỗ hổng, mức độ ảnh hưởng, phương thức khai thác và giải pháp khắc phục.
Chuẩn bị Proof of Concept (POC) hoặc hướng dẫn tái hiện lỗ hổng phục vụ cho việc xử lý.
Đề xuất các giải pháp nâng cao mức độ an toàn thông tin đối với hệ thống.
5. Nghiên cứu và cập nhật kiến thức bảo mật
Theo dõi các lỗ hổng bảo mật mới (CVE), xu hướng tấn công và kỹ thuật khai thác mới.
Chia sẻ kiến thức, cảnh báo bảo mật và kinh nghiệm xử lý lỗ hổng với các thành viên trong nhóm.
Chủ động nghiên cứu các công cụ, phương pháp và kỹ thuật kiểm thử bảo mật mới để nâng cao hiệu quả công việc.
6. Thực hiện các công việc khác
Thực hiện các nhiệm vụ khác theo sự phân công của Trưởng nhóm Security, CTO hoặc Ban Lãnh đạo.
Yêu cầu
1. Trình độ
Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, An toàn thông tin, Khoa học máy tính hoặc các chuyên ngành liên quan.
2. Kinh nghiệm
Có từ 01 năm kinh nghiệm thực hiện Pentest Web, Application hoặc Network.
Có kinh nghiệm sử dụng các công cụ như: Burp Suite, Nmap, Nessus, Metasploit, SQLMap
3. Kiến thức chuyên môn
Hiểu rõ giao thức HTTP/HTTPS, TCP/IP.
Có kiến thức về cơ chế xác thực, phân quyền.
Có kiến thức về SQL/NoSQL.
Am hiểu môi trường Linux và Windows.
Thành thạo các kỹ thuật kiểm thử theo OWASP Top 10.
Hiểu các phương pháp khai thác lỗ hổng ứng dụng Web.
4. Kỹ năng
Thành thạo kỹ năng phân tích và đánh giá lỗ hổng bảo mật.
Có khả năng viết script đơn giản bằng Python hoặc Bash để hỗ trợ kiểm thử.
Kỹ năng lập báo cáo kỹ thuật rõ ràng, logic.
Kỹ năng phối hợp làm việc với các nhóm Phát triển phần mềm, Hệ thống và Hạ tầng.
Có khả năng đọc hiểu tài liệu kỹ thuật bằng
tiếng Anh.
5. Thái độ/Phẩm chất
Trung thực, có đạo đức nghề nghiệp và tuân thủ nghiêm các quy định về an toàn thông tin.
Tư duy phân tích và tư duy tấn công (Attacker Mindset).
Cẩn thận, tỉ mỉ và có tinh thần trách nhiệm cao.
Chủ động học hỏi, cập nhật kiến thức và công nghệ mới.
Có khả năng chịu áp lực công việc tốt.
Tinh thần hợp tác, hỗ trợ đồng nghiệp trong quá trình xử lý và khắc phục lỗ hổng.
6. Yêu cầu khác
Sẵn sàng
làm thêm giờ khi có yêu cầu từ dự án hoặc sự cố bảo mật.
Cam kết bảo mật tuyệt đối các thông tin, dữ liệu và tài sản công nghệ của Công ty.
Quyền lợi
Chế độ đãi ngộ
Mức lương: cạnh tranh hấp dẫn (sẵn sàng offer cao khi đủ năng lực) + Phụ cấp (Ăn ca: 700.000 VNĐ/tháng; Gửi xe: 120.000 VNĐ/tháng; trợ cấp máy tính cá nhân (nếu có): 300.000 VNĐ/tháng).
Chính sách thưởng: Thưởng Lễ, Tết, sinh nhật + thưởng dự án + thưởng thâm niên + Lương tháng 13 + các thưởng khác theo quy định Công ty tại thời điểm hiện hành.
Làm việc trong môi trường trẻ trung, năng động, coi trọng năng lực và khả năng sáng tạo
Thường xuyên tổ chức các hoạt động mini game, chương trình các ngày Lễ, Tết, sinh nhật, tham gia hoạt động Teambuilding của công ty..
Đào tạo - Phát triển
Cơ hội tiếp cận và học hỏi công nghệ tiên tiến, công nghệ mới
Được công ty tạo điều kiện và hỗ trợ khi tham gia các khóa đào tạo, phát triển năng lực.
Có cơ hội làm những việc thách thức, phát huy hết khả năng bản thân.]\
Tham gia các sản phẩm công nghệ mới theo kế hoạch phát triển của công ty.
Chăm sóc sức khỏe, đời sống
Bảo hiểm xã hội, bảo hiểm y tế, bảo hiểm thất nghiệp theo luật bảo hiểm.
Được tặng quà, thăm hỏi nhân các dịp: sinh nhật, cưới hỏi, hiếu hỉ, ốm đau...
Có thể tham gia các câu lạc bộ thể thao: đá bóng, tập yoga, thể dục cải thiện sức khoẻ...
Thông tin khác
Thời gian làm việc
Thứ 2 - Thứ 6 (từ 08:00 đến 17:30)
Linh hoạt thời gian Check-in trong khoảng từ 07h30' đến 09h00' và đảm bảo hoàn thành đủ thời gian làm việc tiêu chuẩn trong ngày.
Thông tin chung
Nơi làm việc
- Hà Nội: Tòa nhà 97 - 99 Láng Hạ, Phường Đống Đa (quận Đống Đa cũ)
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 30/09/2026