Chuyên Gia Kiểm Thử An Ninh Thông Tin
Công ty TNHH sản xuất và thương mại Ninh Thanh
Mô tả công việc
Tham gia thực hiện các hoạt động Kiểm thử ANTT theo phân công Thực hiện chiến lược đảm bảo an ninh thông tin: Tham gia thực hiện chiến lược an ninh thông tin thông qua việc cung cấp các số liệu đầu vào về xu hướng tấn công, thông tin tình báo, các dạng thức khai thác và rủi ro phát sinh trong từng giai đoạn. Tham gia thực hiện kế hoạch triển khai đánh giá an ninh thông tin hàng năm, đáp ứng nhu cầu kinh doanh và vận hành của tổ chức. Xây dựng phương pháp kiểm tra thâm nhập, kịch bản quét bảo mật thông tin và kiểm tra bảo mật theo tiêu chuẩn quốc tế như OSSTMM, Sans và OWASP, MITRE ATT&CK. Phát triển các kỹ thuật mới, các kịch bản và chương trình khai thác để tự động kiểm tra thâm nhập Thực hiện hoạt động tấn công kiểm thử: Phụ trách nhóm và trực tiếp thực hiện rà soát phát hiện các điểm yếu, đánh giá khả năng khai thác điểm yếu và tiến hành kiểm tra thâm nhập / khai thác định kỳ hoặc theo yêu cầu cho tất cả các hệ thống / ứng dụng; thử nghiệm thâm nhập cho hệ thống / ứng dụng sau khi phát hiện trực tiếp hoặc bất cứ khi nào trải qua một thay đổi lớn. Các phương pháp kiểm thử phải đảm bảo tính thực tế bao gồm cả kĩ thuật (công nghệ) và phi kĩ thuật (con người, quy trình, tài sản vật lý). Từ đó cung cấp lại cho CISO cũng như các bộ phận an ninh thông tin khác để có các chương trình xử lý các vấn đề của điểm yếu hệ thống có thể bị khai thác được. Thực hiện quét lỗ hổng thường xuyên, kiểm tra bảo mật thông tin để tìm ra lỗ hổng trong hệ thống và cung cấp giải pháp khắc phục / khắc phục; hỗ trợ duy trì tuân thủ các tiêu chuẩn an ninh bảo mật). Thực hiện phát triển và quản lý chương trình quản lý lỗ hổng, cơ sở dữ liệu tình báo mối đe dọa. Thu thập, theo dõi các số liệu và phân tích xu hướng về phòng thủ không gian mạng, mối đe dọa, các cuộc tấn công được phát hiện, các lỗ hổng và các biện pháp xử lý/ngăn chặn. Chủ động nghiên cứu / tìm ra lỗ hổng mới, kỹ thuật khai thác và các mối đe dọa trên mạng; xác định xu hướng trong bảo mật mạng liên quan đến chiến thuật, kỹ thuật và quy trình, nhắm mục tiêu để phát triển và triển khai phần mềm độc hại. Trực tiếp tham gia vào kế hoạch thực nghiệm phản ứng với sự cố an ninh thông tin với tư cách là đơn vị tấn công và trong trường hợp sự cố an ninh thông tin thực tế là đội phản ứng. Phối hợp và cung cấp kỹ năng kỹ thuật phòng thủ không gian mạng chuyên gia để giải quyết các sự cố tấn công mạng.
Yêu cầu công việc
Tốt nghiệp chuyên ngành CNTT, Toán tin hoặc Điện tử viễn thông Có kinh nghiệm thực hiện đánh giá kiểm thử ANTT trong các tổ chức tài chính/dịch vụ/ viễn thông từ >3 năm. Kinh nghiêm bao gồm các khía cạnh: +Kiểm thử - Tấn công xâm nhập trong lĩnh vực ANTT ứng dụng và hạ tầng + Kinh nghiệm trong hoạt động nghiên cứu lỗ hổng bảo mật, phát triển các kĩ thuật/công cụ tấn công, thực hiện tấn công kiểm thử các hệ thống công nghệ bằng các biện pháp kĩ thuật và phi kĩ thuật (02 năm trở lên) Tiếng anh: Toeic > 550 Các chứng chỉ về an ninh thông tin như CEH, OSCP, OSWE, OSEP, LPI, GPEN… Phẩm chất: Chính trực, khiêm tốn, Lạc quan, thích nghi tốt, kiểm soát cảm xúc tốt.
Quyền lợi
- Thu nhập: Lương từ 40tr đến 70 triệu/ tháng, đóng BHXH theo quy định của Luật LĐ. Thưởng tháng 13. - Thử việc 100% lương. - Thời gian làm việc: 8h30-17h30 từ thứ 2 đến sáng T7 hàng tuần, nghỉ lễ theo lịch nhà nước. - Nghỉ mát thường niên cùng công ty 2 lần/ năm.