Mô tả công việc
Thực hiện kiểm thử xâm nhập (penetration testing) cho các ứng dụng web, mobile, API và hệ thống nội bộ/ngoại vi
Đánh giá, phân tích các lỗ hổng bảo mật trong ứng dụng và hệ thống, từ đó đưa ra khuyến nghị khắc phục phù hợp
Thực hiện code review bảo mật (secure code review) cho các ứng dụng quan trọng
Tham gia xây dựng quy trình, tiêu chuẩn và checklist đánh giá bảo mật cho ứng dụng và API
Nghiên cứu, cập nhật các kỹ thuật tấn công, khai thác lỗ hổng mới (Zero-day, OWASP Top 10, SANS Top 25, CVE...)
Hỗ trợ các nhóm phát triển (Dev, DevOps) và vận hành (Ops) trong việc triển khai biện pháp bảo mật
Tham gia diễn tập an toàn thông tin (Red Teaming, Threat Simulation)
Soạn báo cáo đánh giá, truyền đạt kết quả kiểm thử bảo mật tới các bên liên quan (bao gồm cả kỹ thuật và quản lý)
Hướng dẫn/đào tạo đội ngũ về các vấn đề bảo mật ứng dụng, kỹ thuật pentest, và best practices
Yêu cầu
Tốt nghiệp Đại học chuyên ngành CNTT, ATTT hoặc tương đương
Tối thiểu 3-5 năm kinh nghiệm về pentest ứng dụng, đánh giá bảo mật
Có kinh nghiệm thực tế với các công cụ pentest: Burp Suite, OWASP ZAP, Metasploit, Kali Linux, Nmap, Nessus, Nikto, MobSF...
Hiểu rõ các mô hình tấn công và tiêu chuẩn bảo mật: OWASP Top 10, SANS Top 25, NIST, ISO 27001, PCI DSS...
Có khả năng viết PoC (Proof of Concept) để chứng minh lỗ hổng
Ưu tiên ứng viên có kinh nghiệm lập trình/hiểu biết về: Java, .NET, PHP, Python, JavaScript, NodeJS, SQL...
Ưu tiên: Kỹ năng phân tích, xử lý sự cố và tư duy phản biện tốt; có khả năng làm việc độc lập và phối hợp nhóm; Kỹ năng viết báo cáo, trình bày kết quả rõ ràng, dễ hiểu cho cả kỹ thuật và phi kỹ thuật
Quyền lợi
Môi trường làm việc trẻ trung, văn hóa doanh nghiệp hiện đại.
Làm việc tại công ty tài chính cá nhân hàng đầu Việt Nam.
Đội ngũ nhân viên trẻ trung, năng động, giá trị văn hóa công ty mang đến môi trường làm việc hòa đồng, các cấp lãnh đạo luôn lắng nghe và lấy "NHÂN VIÊN" làm trung tâm của sự phát triển công ty.
Cơ hội học hỏi, trải nghiệm và thăng tiến công bằng.
Chính sách đãi ngộ và thưởng cuối năm hấp dẫn (F88 Bus, F88 My Day, F88 Happy Voucher, F88 Future Savings...).
Khám sức khỏe, du lịch hàng năm.
F88 care áp dụng với toàn bộ nhân viên với BH Chăm sóc sức khỏe PTI.
Thông tin khác
Loại công việc
Nhân viên toàn thời gian
Cấp bậc
Nhân viên
Học vấn
Cử nhân
Kinh nghiệm
2 - 5 năm kinh nghiệm
Giới tính
Bất kỳ
Ngành nghề
CNTT - Phần mềm
,
CNTT - Phần cứng / Mạng
Thông tin chung
- Thu nhập: 25 triệu - 40 triệu
Nơi làm việc
- - Hà Nội: Số 5 Nguyễn Thị Duệ, Phường Yên Hòa, Cầu Giấy
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 05/01/2026