Senior Web Application Offensive Security Researcher
Hạn nộp hồ sơ: 17/10/2026 (Còn 26 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
MỤC TIÊU VỊ TRÍ
Nghiên cứu và đánh giá chuyên sâu Web Application/API, tập trung vào vulnerability research, source-code auditing, business logic và khai thác attack chain.
MÔ TẢ CÔNG VIỆC
• Nghiên cứu và đánh giá chuyên sâu các lỗ hổng trên Web Application, API và các hệ thống backend hiện đại.
• Tìm kiếm các vulnerability vượt ngoài phạm vi kiểm thử checklist thông thường, tập trung vào business logic và attack chain.
• Nghiên cứu các kỹ thuật khai thác như authentication/authorization bypass, SSRF, deserialization, request smuggling, race condition, cache poisoning, injection và các vulnerability mới.
• Phân tích source code nhằm phát hiện các lỗ hổng khó nhận diện bằng công cụ tự động.
• Xây dựng PoC/exploit và tool phục vụ vulnerability research.
• Nghiên cứu security của REST API, GraphQL, WebSocket, OAuth/OIDC, SSO và cloud-native application.
• Thực hiện fuzzing và automation nhằm mở rộng khả năng tìm kiếm lỗ hổng.
• Viết báo cáo kỹ thuật, advisory và đề xuất phương án khắc phục.
• Nghiên cứu các kỹ thuật offensive mới và chuyển hóa thành năng lực/tool phục vụ NST Lab.
Nghiên cứu và đánh giá chuyên sâu Web Application/API, tập trung vào vulnerability research, source-code auditing, business logic và khai thác attack chain.
MÔ TẢ CÔNG VIỆC
• Nghiên cứu và đánh giá chuyên sâu các lỗ hổng trên Web Application, API và các hệ thống backend hiện đại.
• Tìm kiếm các vulnerability vượt ngoài phạm vi kiểm thử checklist thông thường, tập trung vào business logic và attack chain.
• Nghiên cứu các kỹ thuật khai thác như authentication/authorization bypass, SSRF, deserialization, request smuggling, race condition, cache poisoning, injection và các vulnerability mới.
• Phân tích source code nhằm phát hiện các lỗ hổng khó nhận diện bằng công cụ tự động.
• Xây dựng PoC/exploit và tool phục vụ vulnerability research.
• Nghiên cứu security của REST API, GraphQL, WebSocket, OAuth/OIDC, SSO và cloud-native application.
• Thực hiện fuzzing và automation nhằm mở rộng khả năng tìm kiếm lỗ hổng.
• Viết báo cáo kỹ thuật, advisory và đề xuất phương án khắc phục.
• Nghiên cứu các kỹ thuật offensive mới và chuyển hóa thành năng lực/tool phục vụ NST Lab.
Yêu cầu
• Kiến thức tốt về Web Security và HTTP/HTTPS.
• Hiểu sâu OWASP Top 10 và các vulnerability class phổ biến.
• Có kinh nghiệm với Burp Suite và các công cụ Web Security.
• Có khả năng lập trình/scripting bằng Python, JavaScript/TypeScript, Go hoặc ngôn ngữ tương đương.
• Có khả năng đọc source code của ít nhất một framework/backend phổ biến.
• Hiểu authentication, session management, API và các mô hình phân quyền.
• Hiểu sâu OWASP Top 10 và các vulnerability class phổ biến.
• Có kinh nghiệm với Burp Suite và các công cụ Web Security.
• Có khả năng lập trình/scripting bằng Python, JavaScript/TypeScript, Go hoặc ngôn ngữ tương đương.
• Có khả năng đọc source code của ít nhất một framework/backend phổ biến.
• Hiểu authentication, session management, API và các mô hình phân quyền.
Quyền lợi
Thưởng
Theo quy định công ty
Theo quy định công ty
Thông tin khác
NGÀY ĐĂNG
17/09/2026
CẤP BẬC
Nhân viên
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
Web Security, OWASP, Burp Suite, Python, Javascript/Typescript, Go, Tư Duy Research-Oriented
LĨNH VỰC
Phần Mềm CNTT/Dịch vụ Phần mềm
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
Không yêu cầu
QUỐC TỊCH
Không hiển thị
Xem thêm
17/09/2026
CẤP BẬC
Nhân viên
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
Web Security, OWASP, Burp Suite, Python, Javascript/Typescript, Go, Tư Duy Research-Oriented
LĨNH VỰC
Phần Mềm CNTT/Dịch vụ Phần mềm
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
Không yêu cầu
QUỐC TỊCH
Không hiển thị
Xem thêm
Thông tin chung
- Thu nhập: Thương lượng
Nơi làm việc
- G-Group Tower, No. 5 Nguyen Thi Due Street, Yen Hoa Ward, Cau Giay District, Hanoi, Vietnam.
Việc làm tương tự khác
TẬP ĐOÀN CÔNG NGHỆ G - GROUP
Xem trang công ty- Địa chỉ công ty: Tòa nhà G-Group Tower, số 5 đường Nguyễn Thị Duệ, phường Yên Hòa, quận Cầu Giấy, TP. Hà Nội
- Quy mô: Từ 501 - 1000 nhân viên
- Lĩnh vực: IT phần mềm
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu