Thông Tin Tuyển Dụng
TTS Kiểm Thử Bảo Mật (Pentest)
Cấp bậc | Nhân viên |
Lương | $ Cạnh tranh |
Hết hạn nộp | 12/11/2024 |
Ngành nghề | CNTT - Phần cứng / Mạng , CNTT - Phần mềm |
Địa điểm làm việc: Công ty CP Truyền thông và Công nghệ ICOMM Việt Nam. Tầng 24, Tòa VIWASEEN, 48 Tố Hữu, Trung Văn, Nam Từ Liêm, Hà Nội.
Thời gian làm việc: Từ thứ 2 đến thứ 6: 08h30 - 18h00; Thứ 7: 9h00 - 12h00. Nghỉ trưa 1h30 phút (12h00-13h30). Nghỉ cố định 1 thứ Bảy ở tuần thứ hai trong tháng.
MÔ TẢ CÔNG VIỆC
- Tham gia triển khai theo quy trình đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng và hệ thống hạ tầng CNTT cho nội bộ, khách hàng.
- Thực hiện đánh giá black box, white box, gray box đối với ứng dụng web, mobile, hệ thống máy chủ, network …
- Đưa ra được bằng chứng khai thác thành công các lỗ hổng, hướng dẫn fix lỗ hổng, kiểm tra lại hệ thống, ứng dụng, dịch vụ sau khi fix.
- Thực hiện rà quét lỗ hổng trên các hệ thống, ứng dụng, source code định kỳ và đưa ra hướng dẫn fix cho nội bộ và khách hàng.
- Tham gia xây dựng các bộ công cụ về ATTT theo hướng Defense, Offense, mô phỏng workflow.
- Tham gia xây dựng các hệ thống thu và phân tích dữ liệu trên quy mô siêu lớn.
- Có kiến thức về nhóm lỗ hổng bảo mật thông dụng như OWASP Top 10 Web app, Mobile app
- Hiểu biết các công cụ kiểm thử: BurpSuite, Acunetix, ZAP, Kali Linux, Metasploit, …
- Hiểu biết về các kỹ thuật tấn công hệ thống thông dụng, các kỹ thuật Lateral Movement, System Pentest.
- Code thành thạo ít nhất 1 trong các ngôn ngữ phục vụ cho pentest như: python, perl, php, java …
- Yêu cầu ĐAM MÊ công nghệ và TƯ DUY giải quyết bài toán
- Tinh thần trách nhiệm cao, tự chủ, có khả năng quản lý công việc tốt
Ưu tiên:
- Ưu tiên sinh viên chuyên ngành ATTT các trường Bách khoa, Mật mã
- Sinh viên khối ATTT các trường khác có đam mê và kinh nghiệm pentest các ứng dụng Web, Mobile.
- Đã tham gia các cuộc thi CTF hoặc một chương trình bug bounty bất kỳ.
- Am hiểu các Mạng xã hội đang thịnh hành.
CÁC PHÚC LỢI DÀNH CHO BẠN
Mức lương – thưởng
- Được hưởng trợ cấp theo năng lực
- Được thưởng tùy năng lực đóng góp và đánh giá cuối năm.
Quyền lợi được hưởng
- Được tham gia vào các dự án lớn đang đang triển khai tại các cơ quan nhà nước, các tập đoàn, doanh nghiệp lớn nhất Việt Nam
- Được đào tạo kiến thức chuyên sâu phục vụ công việc, được đánh giá và đề đạt lên nhân viên chính thức và lên các vị trí cao hơn
- Làm việc trong môi trường cực kỳ NĂNG ĐỘNG và THOẢI MÁI
- Học hỏi kinh nghiệm trực tiếp từ các chuyên gia hàng đầu
- Được hưởng đầy đủ chế độ đãi ngộ về lương, thưởng, bảo hiểm, nghỉ phép theo quy định của pháp luật.
- Thưởng các ngày lễ 1/1, 30/4, 2/9, 8/3, 20/10, 1/6, rằm trung thu (cho gia đình có con nhỏ), thưởng thành tích cho các nhân sự có thành tích học tập xuất sắc, …
- Thưởng nóng hàng tháng đối với thực tập sinh , nhân viên, team, đôi nhóm có thành tích xuất sắc, ..
- Cùng vô vàn các chế độ phúc lợi khác (cơm trưa, pantry, du lịch, team building, happy hours, đồ ăn cho nhẹ mỗi tối cho nhân sự làm thêm giờ …)
- Du lịch thường xuyên 2 lần/năm: du lịch trong nước hoặc nước ngoài, du xuân đầu năm.
- Được tham gia vào các chương trình hoạt động gắn kết, xây dựng văn hóa doanh nghiệp như: tổ chức các ngày 20/10, 8/3 cho ICOMM women, 6/4 cho các ICOMM man, tiệc cuối năm công ty, tiệc sinh nhật nhân sự, các hoạt động team building khác, …
Các công việc tương tự