Mô tả công việc
- Đánh giá bảo mật (Vulnerability Assessment): Thực hiện quét và đánh giá lỗ hổng bảo mật cho các hệ thống CNTT (Hạ tầng, Ứng dụng Web/Mobile/API, Dịch vụ Cloud, ...).
- Kiểm toán bảo mật (Security Audit): Thực hiện kiểm tra tính tuân thủ của hệ thống dựa trên các checklist bảo mật, đảm bảo các cấu hình thiết bị và phần mềm đáp ứng tiêu chuẩn an toàn.
- Xây dựng quy trình: Phát triển và chuẩn hóa các quy trình Vulnerability Assessment và Security Audit dựa trên các framework quốc tế như NIST SP 800-53/115, CIS Benchmarks, OWASP.
- Phân tích rủi ro: Đánh giá mức độ ảnh hưởng của các lỗ hổng tìm thấy, phân loại mức độ ưu tiên và đề xuất các biện pháp khắc phục phù hợp.
- Giám sát khắc phục: Phối hợp chặt chẽ với khách hàng để hướng dẫn xử lý lỗ hổng, thực hiện đánh giá lại sau khi xử lý để đảm bảo rủi ro đã được triệt tiêu.
- Báo cáo & Trình bày: Xây dựng báo cáo kỹ thuật và báo cáo quản trị, trình bày kết quả đánh giá cho các bên liên quan.
- Nghiên cứu & Cập nhật: Nghiên cứu các kỹ thuật tấn công mới và các tiêu chuẩn ATTT trong nước/quốc tế (TCVN, ISO 27001) để cập nhật phương pháp đánh giá.
Yêu cầu
Học vấn:
Tốt nghiệp Đại học chuyên ngành CNTT, ATTT hoặc các ngành liên quan.
Kiến thức chuyên môn: Từ 01 năm kinh nghiệm:
- Security Assessment: Có kiến thức về phương pháp quét lỗ hổng, phân tích kết quả
- System & Application: Có kiến thức cơ bản về bảo mật hệ điều hành (Windows, Linux), các lỗ hổng ứng dụng phổ biến (OWASP Top 10).
- Network: Kiến thức cơ bản về mô hình OSI, TCP/IP và các giao thức mạng phổ biến để
phục vụ việc đánh giá cấu hình thiết bị (Firewall, Switch, Router).
Kỹ năng:
- Khả năng lập trình Scripting (Python, Bash, Powershell) để tự động hóa quá trình kiểm tra hoặc trích xuất dữ liệu audit.
-
Tiếng Anh đọc hiểu tốt tài liệu kỹ thuật và các tiêu chuẩn quốc tế.
- Kỹ năng viết báo cáo kỹ thuật rõ ràng.
- Kỹ năng giao tiếp và phối hợp với khách hàng.
Quyền lợi
Ưu tiên
- Sở hữu các chứng chỉ chuyên môn về Security/Audit: CEH, CISA, OSCP, hoặc các chứng chỉ về quản lý lỗ hổng của các hãng (Nessus/Tenable).
- Có kinh nghiệm thực tế trong việc thực hiện Vulnerability Assessment hoặc Security Audit cho doanh nghiệp.
- Có kinh nghiệm về Hardening hệ thống (OS, Database, Cloud Service).
- Có hiểu biết về an toàn thông tin theo tiêu chuẩn CIS Benchmarks
Thông tin khác
Thời gian làm việc
Thứ 2 - Thứ 6 (từ 09:00 đến 17:30)
Thông tin chung
Nơi làm việc
- Hà Nội: Tòa nhà Kim Ánh, 78 Duy Tân, Phường Cầu Giấy (quận Cầu Giấy cũ)
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 28/08/2026
BlueCyber là Công ty Công nghệ, Dịch vụ và Giải pháp, phục vụ cho các khách hàng trên toàn Việt Nam. Với đội ngũ chuyên gia hàng đầu trong lĩnh vực an toàn thông tin, mục tiêu chiến lược của chúng tôi là cung cấp đầy đủ các dịch vụ từ pentest, đào tạo, tư vấn, đến các giải pháp toàn diện về an toàn thông tin cho các tổ chức. Ngoài ra, chúng tôi sẵn sàng cung cấp các sản phẩm công nghệ khác như quản trị doanh nghiệp, IOT, thương mại điện tử.
Quy mô công ty
Từ 26 - 100 nhân viên