Vui lòng bật chia sẻ vị trí để Toppy Ai gợi ý những cơ hội việc làm phù hợp nhất dành riêng cho bạn
Đánh Giá An Toàn Thông Tin
Chi tiết tin tuyển dụng
Mô tả công việc
- Tham gia thực hiện quét lỗ hổng bảo mật định kỳ cho hệ thống/ứng dụng theo kế hoạch:
- Ứng dụng Web/Mobile, API/Web service theo OWASP
- Hệ thống máy chủ, thiết bị mạng theo checklist/tiêu chuẩn nội bộ
- Hỗ trợ thực hiện penetration testing ở mức cơ bản – trung bình dưới sự hướng dẫn của Senior:
- Thu thập thông tin (recon), kiểm tra cấu hình, phát hiện điểm yếu phổ biến
- Thực hiện kiểm thử theo scope được phê duyệt và quy trình an toàn
- Ghi nhận, phân loại và đánh giá lỗ hổng:
- Mức độ ảnh hưởng, điều kiện khai thác, mức rủi ro theo CVSS/OWASP
- Đề xuất hướng khắc phục theo best practice
- Thực hiện báo cáo kỹ thuật sau rà quét/kiểm thử:
- Bằng chứng (request/response, payload, ảnh chụp màn hình)
- Tóm tắt rủi ro và khuyến nghị fix/mitigation
- Hỗ trợ tư vấn đội phát triển/đội vận hành về phương án giảm thiểu rủi ro:
- Fix theo hướng code (validation, auth, session, crypto…)
- Fix theo hướng cấu hình (WAF rule, hardening, firewall policy…)
- Tham gia cập nhật thông tin về các lỗ hổng mới:
- Theo dõi nguồn tin ATTT (CVE, OWASP, vendor advisory…)
- Cập nhật rule/checklist kiểm tra và đề xuất phương án phòng ngừa sớm
- Hỗ trợ hoạt động tuân thủ và kiểm tra bảo mật:
- Thu thập bằng chứng, báo cáo scan, theo dõi remediation
- Hỗ trợ duy trì tuân thủ các tiêu chuẩn như PCI-DSS, ISO 27001 (theo yêu cầu dự án)
Yêu cầu ứng viên
- Tốt nghiệp Đại học, cao đẳng chuyên ngành Công nghệ thông tin, Công nghệ phần mềm, An ninh thông tin (ANTT) hoặc các ngành có liên quan.
- Am hiểu về các lỗ hổng bảo mật ứng dụng (OWASP, CWE..), các biện pháp phòng/chống, khắc phục lỗ hổng bảo mật hệ thống và ứng dụng.
- Có kiến thức tốt về mạng máy tính (LAN, WAN, ...), có kinh nghiệm làm việc trên các hệ điều hành Windows Server, Linux/Unix (Ubuntu, Centos, RedHat,....)
- Có từ 1 năm kinh nghiệm trong lĩnh vực chuyên môn
- Thông thạo ít nhất 1 ngôn ngữ lập trình: Java, Python, Javascripts. …
- Thông thạo các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi.
- Sử dụng thành thạo các tools hỗ trợ pentest phổ biến như: Postman, Burp suite, Kali linux, Metasploit, Nmap,…
- Ưu tiên có Chứng chỉ về ANTT như: OSCP, OSCE, GPEN, COMPTIA Pentest+, OSWA, eWPT, eCPPT,... hoặc tương đương.
- Có khả năng đọc hiểu tài liệu tiếng anh.
- Khả năng nghiên cứu, làm việc độc lập và phối hợp làm việc nhóm (khả năng tương tác và kỹ năng trao đổi trong nhóm).
Quyền lợi
- Chế độ lương thưởng hấp dẫn,
- Chế độ BHYT, BHXH, BHTN theo quy định,
- Bảo hiểm sức khỏe cho Nhân viên chính thức,
- Bếp ăn cho Nhân viên (công ty hỗ trợ chi phí),
- Hỗ trợ người lao động các dịp: 30/4 – 1/5, ngày 2/9, tết dương lịch,
- Quà sinh nhật cho người lao động,
- Với nữ nhân viên: ngày 8/3, 20/10,
- Với nhân viên có con dưới 15 tuổi: 1/6, trung thu,
- Các chế độ nghỉ theo quy định của nhà nước,
- Nghỉ mát một lần một năm, thường xuyên tổ chức các Event nội bộ,
- Thường xuyên tổ chức các buổi đào tạo nâng cao kỹ năng nghiệp vụ, kỹ năng mềm,…,
- Chính sách đào tạo mở, khuyến khích CBNV đề xuất khoá học nâng cao năng lực,
- Môi trường làm việc thân thiện, năng động, có cơ hội thăng tiến cao.
Địa điểm làm việc (đã được cập nhật theo Danh mục Hành chính mới - thêm quận/huyện cũ tương ứng để dễ dàng tra cứu)
Thời gian làm việc
Cách thức ứng tuyển
Việc làm liên quan
Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với TopCV thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
-
Hoặc liên hệ với TopCV thông qua kênh hỗ trợ ứng viên của TopCV:
Email: hotro@topcv.vn
Hotline: 1900 068 889 | Nhánh 2
Tìm hiểu thêm kinh nghiệm phòng tránh lừa đảo tại đây
Cơ hội ứng tuyển việc làm với đãi ngộ hấp dẫn tại các công ty hàng đầu
Trước sự phát triển vượt bậc của nền kinh tế, rất nhiều ngành nghề trở nên khan hiếm nhân lực hoặc thiếu nhân lực giỏi. Vì vậy, hầu hết các trường Đại học đều liên kết với các công ty, doanh nghiệp, cơ quan để tạo cơ hội cho các bạn sinh viên được học tập, rèn luyện bản thân và làm quen với môi trường làm việc từ sớm. Trong danh sách việc làm trên đây, TopCV mang đến cho bạn những cơ hội việc làm tại những môi trường làm việc năng động, chuyên nghiệp.
Vậy tại sao nên tìm việc làm tại TopCV?
Việc làm Chất lượng
- Hàng ngàn tin tuyển dụng chất lượng cao được cập nhật thường xuyên để đáp ứng nhu cầu tìm việc của ứng viên.
- Hệ thống thông minh tự động gợi ý các công việc phù hợp theo CV của bạn.
Công cụ viết CV đẹp Miễn phí
- Nhiều mẫu CV đẹp, phù hợp nhu cầu ứng tuyển các vị trí khác nhau.
- Tương tác trực quan, dễ dàng chỉnh sửa thông tin, tạo CV online nhanh chóng trong vòng 5 phút.
Hỗ trợ Người tìm việc
- Nhà tuyển dụng chủ động tìm kiếm và liên hệ với bạn qua hệ thống kết nối ứng viên thông minh.
- Báo cáo chi tiết Nhà tuyển dụng đã xem CV và gửi offer tới bạn.
Tại TopCV, bạn có thể tìm thấy những tin tuyển dụng việc làm với mức lương vô cùng hấp dẫn. Những nhà tuyển dụng kết nối với TopCV đều là những công ty lớn tại Việt Nam, nơi bạn có thể làm việc trong một môi trường chuyên nghiệp, năng động, trẻ trung. TopCV là nền tảng tuyển dụng công nghệ cao giúp các nhà tuyển dụng và ứng viên kết nối với nhau. Nhanh tay tạo CV để ứng tuyển vào các vị trí việc làm mới nhất hấp dẫn tại việc làm mới nhất tại Hà Nội, việc làm mới nhất tại TP.HCM ở TopCV, bạn sẽ tìm thấy những việc làm mới nhất với mức lương tốt nhất!
