Security Engineer (Red Team)

Hà Nội
Thỏa thuận
2 năm kinh nghiệm
Hạn nộp hồ sơ: 31/10/2026 (Còn 51 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
OMess
Nhà tuyển dụng đang online
Sun Group đang xây dựng hệ sinh thái công nghệ quy mô lớn trên nhiều lĩnh vực, với các nền tảng số, ứng dụng, Cloud, On-premise và hệ thống CNTT đa dạng.
Ở vị trí Security Engineer (Red Team), bạn sẽ đứng ở góc nhìn của kẻ tấn công để chủ động tìm ra điểm yếu, mô phỏng các kịch bản tấn công thực tế và cùng đội ngũ Security nâng cao năng lực phòng thủ cho toàn hệ thống.
Không chỉ tìm lỗ hổng, hãy tìm cách hệ thống có thể thực sự bị tấn công.
MÔ TẢ CÔNG VIỆC
1. Red Team & Đánh giá an toàn thông tin
  • Xây dựng và triển khai các chiến dịch Red Team / Adversary Simulation theo các kịch bản tấn công thực tế.
  • Thực hiện Reconnaissance, Vulnerability Assessment, Exploitation, Privilege Escalation, Lateral Movement và Persistence trong phạm vi được phê duyệt.
  • Đánh giá lỗ hổng trên Web Application, API, Network, Cloud, Infrastructure và Endpoint.
  • Xây dựng Attack Path, mô phỏng các kỹ thuật tấn công theo MITRE ATT&CK.
  • Đánh giá khả năng phát hiện, ngăn chặn và phản ứng của hệ thống trước các cuộc tấn công.
2. Phân tích & khắc phục
  • Phân tích, xác minh và đánh giá mức độ rủi ro của các lỗ hổng được phát hiện.
  • Xây dựng báo cáo kỹ thuật, mô tả Attack Path, bằng chứng khai thác và mức độ ảnh hưởng.
  • Đề xuất phương án khắc phục và phối hợp với các đội ngũ kỹ thuật theo dõi tiến độ xử lý.
  • Thực hiện Re-test để xác nhận hiệu quả khắc phục.
3. Phối hợp nâng cao năng lực phòng thủ
  • Phối hợp với SOC, Security Operations, Network, Cloud, Infrastructure và Application để chuyển kết quả Red Team thành các biện pháp phòng thủ thực tế.
  • Chia sẻ IoC, TTPs và kỹ thuật tấn công để nâng cao khả năng phát hiện.
  • Hỗ trợ xây dựng, tinh chỉnh SIEM/EDR Detection Rules.
  • Tham gia Purple Team và phân tích sự cố dưới góc nhìn của kẻ tấn công.
4. Nghiên cứu & phát triển
  • Nghiên cứu Attack Techniques, 1-day/n-day Vulnerabilities, CVE, PoC và Exploit.
  • Nghiên cứu, phát triển công cụ phục vụ Reconnaissance, Enumeration và Exploitation.
  • Tự động hóa các hoạt động đánh giá bằng Python, PowerShell, Bash.
  • Cập nhật phương pháp và kịch bản tấn công để nâng cao hiệu quả đánh giá.
YÊU CẦU
  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc tương đương.
  • Có từ 2 năm kinh nghiệm trong An toàn thông tin, Red Team, Pentest hoặc Security Assessment.
  • Có nền tảng tốt về Network, Operating System, Web Application, API và Cloud Security.
  • Có kinh nghiệm thực tế về Red Team / Pentest / Vulnerability Assessment / Exploitation.
  • Có khả năng thực hiện các kỹ thuật Privilege Escalation, Lateral Movement, Persistence, Credential Attack, Active Directory Attack.
  • Có khả năng phân tích CVE, 1-day/n-day Vulnerabilities; kinh nghiệm nghiên cứu PoC/Exploit là lợi thế.
  • Có khả năng sử dụng Python, PowerShell hoặc Bash để viết script/tự động hóa.
  • Có tư duy Attacker Mindset, khả năng phân tích và xây dựng chuỗi tấn công.
  • Có khả năng viết báo cáo kỹ thuật và phối hợp với các đội ngũ công nghệ.
  • Có chứng chỉ OSCP | OSEP | CRTO | CRTP | OSWE | GPEN | GXPN là lợi thế
  • Tiếng Anh tốt là điểm cộng

Thông tin chung

  • Thu nhập: Thương lượng
Việc làm tương tự khác

CÔNG TY CỔ PHẦN TẬP ĐOÀN MẶT TRỜI - TẬP ĐOÀN SUN GROUP

Xem trang công ty
Địa chỉ công ty: Tầng 19, Tòa Nhà Vincom Center, Số 72 Lê Thánh Tôn, Bến Nghé, Quận 1, Thành phố Hồ Chí Minh
Quy mô: Từ 101 - 500 nhân viên
Lĩnh vực: Bất động sản, Giải trí/Vui chơi, Nhà hàng khách sạn / Du lịch
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Web System Engineer - Hà Nội - Chấp Nhận Fresher
Công Ty TNHH OTANI U.P.
Hà Nội
Công Ty TNHH OTANI U.P.
11.5 - 18.5 triệu VND
KỸ SƯ LẬP TRÌNH Embedded/IoT
CÔNG TY CỔ PHẦN PHẦN MỀM NHÚNG NATA NATAES
Hà Nội
CÔNG TY CỔ PHẦN PHẦN MỀM NHÚNG NATA NATAES
Thỏa thuận
DataOps Engineer - Quản trị hệ thống và vận hành CSDL - HN - TA174
Ngân hàng TMCP Việt Nam Thịnh Vượng - VPBank
Hà Nội
Ngân hàng TMCP Việt Nam Thịnh Vượng - VPBank
Cạnh tranh
HO - CVCC Chiến lược Quản lý rủi ro, Khối Quản lý rủi ro
NGÂN HÀNG TMCP PHƯƠNG ĐÔNG (OCB)
Hà Nội, Hồ Chí Minh
NGÂN HÀNG TMCP PHƯƠNG ĐÔNG (OCB)
Cạnh tranh
Network Virtualization Engineer (Network Cloud/ HPC-AI / NAAS)
Công ty Cổ phần hạ tầng viễn thông CMC CMC Telecom
Hà Nội
Công ty Cổ phần hạ tầng viễn thông CMC CMC Telecom
Thỏa thuận
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Thu phí và cung cấp thông tin
  • Phí hồ sơ, đồng phục, đặt cọc.
  • Yêu cầu nộp bản gốc giấy tờ.
  • Cung cấp mã OTP.
Hứa hẹn trúng tuyển 100%
  • Không yêu cầu trình độ.
  • Không cần thử việc.
Phỏng vấn bất thường
  • Địa điểm xa văn phòng công ty.
  • Phỏng vấn qua Telegram.
Yêu cầu làm nhiệm vụ
  • Tải app, nạp tiền.
  • Làm nhiệm vụ nhận thưởng.
Tin tuyển dụng sơ sài
  • Mô tả công việc chung chung
  • Nhiệm vụ đơn giản, thu nhập khủng
  • Lỗi chính tả, đánh máy.
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.