Penestration Tester
Navigos Search's Client
Mô tả công việc
Đây là một tập đoàn công nghệ hàng đầu đến từ Hàn Quốc, hoạt động trong lĩnh vực công nghệ thông tin, chuyển đổi số và phát triển các giải pháp công nghệ cho doanh nghiệp. Công ty cung cấp môi trường làm việc quốc tế, nơi nhân sự có cơ hội tham gia các dự án công nghệ quy mô lớn, tiếp cận những công nghệ mới và làm việc cùng các đội ngũ chuyên môn đa quốc gia. Vị trí này phù hợp với những ứng viên định hướng phát triển chuyên sâu trong Application Security, Penetration Testing và Cybersecurity, đặc biệt là các hoạt động kiểm thử bảo mật ứng dụng, nghiên cứu lỗ hổng và xây dựng giải pháp bảo mật trong môi trường doanh nghiệp. Mô tả công việc - Thực hiện kiểm thử xâm nhập ứng dụng Web và API, dựa trên OWASP Top 10 và các tiêu chuẩn, phương pháp bảo mật phổ biến trong ngành. - Phân tích và xác minh các kết quả đúng/sai từ những công cụ bảo mật SAST, DAST và SCA, đảm bảo đánh giá chính xác các lỗ hổng được phát hiện. - Xây dựng PoC (Proof of Concept) để khai thác và chứng minh các lỗ hổng bảo mật, bao gồm cả những lỗ hổng ở cấp độ CVE. - Thực hiện kiểm thử bảo mật ứng dụng di động trên nền tảng Android và iOS. - Tiến hành kiểm thử xâm nhập thủ công đối với các hệ thống doanh nghiệp trên nền tảng Web và xây dựng báo cáo bảo mật chi tiết. - Tư vấn và hướng dẫn đội ngũ phát triển về thực hành lập trình an toàn (Secure Coding). - Nghiên cứu các lỗ hổng bảo mật mới, bao gồm các lỗ hổng tiềm năng 0-day, đồng thời hỗ trợ quy trình đăng ký CVE khi phù hợp. - Phối hợp chặt chẽ với các đội ngũ Backend, DevOps, Cloud và QA để xử lý lỗ hổng, khắc phục vấn đề và đảm bảo kiến trúc hệ thống được xây dựng theo hướng an toàn. - Sử dụng các ngôn ngữ lập trình/kịch bản như Python, Go, Bash,... để tự động hóa hoạt động kiểm thử và nâng cao hiệu quả quy trình bảo mật. - Tham gia đánh giá kiến trúc bảo mật và thực hiện đánh giá rủi ro đối với hệ thống. - Thực hiện kiểm thử xâm nhập và đánh giá bảo mật đối với các dịch vụ Cloud, đặc biệt trên môi trường AWS và GCP.
Yêu cầu công việc
Yêu cầu: - Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, An toàn thông tin, Kỹ thuật phần mềm hoặc các ngành liên quan. - Có kinh nghiệm thực tế trong lĩnh vực Application Security hoặc Penetration Testing. - Nắm vững OWASP Top 10 và các nguyên tắc phát triển ứng dụng an toàn. - Có kinh nghiệm sử dụng SAST, DAST, SCA và đánh giá, xác minh các kết quả do những công cụ này phát hiện. - Có khả năng xây dựng PoC và khai thác các lỗ hổng đã được xác định; kinh nghiệm xử lý lỗ hổng cấp độ CVE là một lợi thế. - Có kiến thức cơ bản về các công nghệ bảo mật như Firewall, VPN, IPS/IDS và EDR. - Hiểu các kiến thức nền tảng về hạ tầng CNTT như Network, WAS, Database, OS,... - Thành thạo một hoặc nhiều ngôn ngữ scripting như Python, Go hoặc Bash. - Có kinh nghiệm kiểm thử bảo mật ứng dụng di động trên Android/iOS. - Các chứng chỉ OSCP, CEH là lợi thế lớn. - Có khả năng phân tích, viết tài liệu và giao tiếp tốt. - Có khả năng sử dụng tiếng Anh để giao tiếp và phối hợp công việc trong đội nhóm. Điểm cộng: - Từng đạt giải hoặc có thành tích nổi bật trong các cuộc thi CTF lớn. - Có kinh nghiệm phát hiện và đăng ký các lỗ hổng 0-day/CVE. - Có kinh nghiệm thực tế với môi trường Cloud, đặc biệt là AWS hoặc GCP. - Có kiến thức hoặc kinh nghiệm về DevSecOps, bảo mật CI/CD hoặc tự động hóa bảo mật. - Có kinh nghiệm về Threat Modeling hoặc đánh giá thiết kế bảo mật.
Quyền lợi
13th monthly salary, Performance Bonus , Healthcare Plan and Insurance package , Professional FDI working environment