- Đánh giá bảo mật (Vulnerability Assessment): Thực hiện quét và đánh giá lỗ hổng bảo mật cho các hệ thống CNTT (Hạ tầng, Ứng dụng Web/Mobile/API, Dịch vụ Cloud, ...).
- Kiểm toán bảo mật (Security Audit): Thực hiện kiểm tra tính tuân thủ của hệ thống dựa trên các checklist bảo mật, đảm bảo các cấu hình thiết bị và phần mềm đáp ứng tiêu chuẩn an toàn.
- Xây dựng quy trình: Phát triển và chuẩn hóa các quy trình Vulnerability Assessment và Security Audit dựa trên các framework quốc tế như NIST SP 800-53/115, CIS Benchmarks, OWASP.
- Phân tích rủi ro: Đánh giá mức độ ảnh hưởng của các lỗ hổng tìm thấy, phân loại mức độ ưu tiên và đề xuất các biện pháp khắc phục phù hợp.
- Giám sát khắc phục: Phối hợp chặt chẽ với khách hàng để hướng dẫn xử lý lỗ hổng, thực hiện đánh giá lại sau khi xử lý để đảm bảo rủi ro đã được triệt tiêu.
- Báo cáo & Trình bày: Xây dựng báo cáo kỹ thuật và báo cáo quản trị, trình bày kết quả đánh giá cho các bên liên quan.
- Nghiên cứu & Cập nhật: Nghiên cứu các kỹ thuật tấn công mới và các tiêu chuẩn ATTT trong nước/quốc tế (TCVN, ISO 27001) để cập nhật phương pháp đánh giá.
Học vấn:
Tốt nghiệp Đại học chuyên ngành CNTT, ATTT hoặc các ngành liên quan.
Kiến thức chuyên môn: Từ 01 năm kinh nghiệm:
- Security Assessment: Có kiến thức về phương pháp quét lỗ hổng, phân tích kết quả
- System & Application: Có kiến thức cơ bản về bảo mật hệ điều hành (Windows, Linux), các lỗ hổng ứng dụng phổ biến (OWASP Top 10).
- Network: Kiến thức cơ bản về mô hình OSI, TCP/IP và các giao thức mạng phổ biến để
phục vụ việc đánh giá cấu hình thiết bị (Firewall, Switch, Router).
Kỹ năng:
- Khả năng lập trình Scripting (Python, Bash, Powershell) để tự động hóa quá trình kiểm tra hoặc trích xuất dữ liệu audit.
-
Tiếng Anh đọc hiểu tốt tài liệu kỹ thuật và các tiêu chuẩn quốc tế.
- Kỹ năng viết báo cáo kỹ thuật rõ ràng.
- Kỹ năng giao tiếp và phối hợp với khách hàng.