Trưởng Nhóm An Ninh Mạng & Nghiên Cứu Bảo Mật
CÔNG TY CỔ PHẦN CÔNG NGHỆ FOXAI
Mô tả công việc
• Dẫn dắt và trực tiếp thực hiện các hoạt động Security Assessment, Vulnerability Assessment và Penetration Testing. • Thực hiện kiểm thử xâm nhập cho Web, Mobile, API, Server, Network và hạ tầng CNTT. • Nghiên cứu, phát hiện, phân tích và khai thác lỗ hổng bảo mật trong môi trường được ủy quyền. • Xây dựng PoC/Exploit và các công cụ hỗ trợ Security Testing, Vulnerability Scanning. • Thiết kế và triển khai các kịch bản tấn công mô phỏng (Red Team). • Thực hiện kiểm thử Black-box, Grey-box, White-box và Secure Code Review. • Nghiên cứu, đánh giá các kỹ thuật tấn công và lỗ hổng mới. • Phối hợp với các bộ phận Development, DevOps, System, Network để khắc phục và Retest lỗ hổng.
Yêu cầu công việc
• Có kinh nghiệm thực tế về Cyber Security, Pentest, Vulnerability Assessment hoặc Security Research. • Ưu tiên ứng viên có từ 3 năm kinh nghiệm trở lên trong lĩnh vực an toàn thông tin/an ninh mạng. • Sử dụng thành thạo một số công cụ: Burp Suite, OWASP ZAP, Nmap, Metasploit, Nessus, Acunetix hoặc tương đương. • Nắm vững OWASP Top 10, OWASP API Security và các lỗ hổng phổ biến như SQLi, XSS, SSRF, CSRF, IDOR/BOLA, RCE, Authentication/Authorization Bypass... • Có kiến thức về bảo mật Web, Mobile, API, Server và Network. • Hiểu biết về DDoS, Firewall, WAF, IDS/IPS, DLP, SIEM, PAM, Proxy, Antivirus/EDR. • Có khả năng lập trình/scripting, ưu tiên Python, Go, C/C++, Bash hoặc PowerShell. • Có khả năng xây dựng PoC, Security Tool hoặc Automation phục vụ kiểm thử. • Có tư duy Attacker/Red Team, đam mê nghiên cứu và tìm hiểu các kỹ thuật tấn công mới. • Có kiến thức về Exploit Development, Vulnerability Research, Reverse Engineering là một lợi thế. Ưu tiên • Có kinh nghiệm Red Team, Security Research, Vulnerability Research hoặc Exploit Development. • Có kinh nghiệm xây dựng Security Tool, Vulnerability Scanner hoặc Pentest Automation. • Có kinh nghiệm về bảo mật Web/API/Mobile. • Có kinh nghiệm DevSecOps, SAST, DAST, SCA. • Có các chứng chỉ OSCP, OSWE, OSEP, CEH, eJPT hoặc tương đương là một lợi thế. • Ứng viên có nền tảng tốt về Cyber Security, Pentest và sẵn sàng học hỏi vẫn được khuyến khích ứng tuyển.
Quyền lợi
- Thu nhập 20 – 40 triệu đồng/tháng, thỏa thuận theo năng lực và kinh nghiệm. - Thưởng theo kết quả kinh doanh và hiệu quả công việc theo quy chế công ty. - Đặc biệt chia cổ tức cho cán bộ nhân viên theo lợi nhuận của công ty. - Được hưởng đầy đủ BHXH, BHYT và BHTN theo luật lao động Việt Nam hiện hành. - Được hưởng đầy đủ các chế độ phúc lợi của công ty, thưởng các ngày lễ Tết trong năm. - Định kỳ xét tăng lương hằng năm. - Nghỉ phép theo quy định, du lịch và teambuilding thường niên. - Được đào tạo và tiếp cận trực tiếp hệ thống SAP ERP cùng các giải pháp AI mà FoxAI triển khai cho khách hàng lớn. - Làm việc trực tiếp với Tổng Giám đốc, tham gia lộ trình chuẩn hóa quản trị và phát triển dài hạn của công ty. - Được tham gia gói Bảo hiểm sức khỏe sau 1 năm làm việc chính thức.