Trách nhiệm
Thực hiện rà quét lỗ hổng bảo mật và thực hiện penetration testing ứng dụng Web/Mobile (OWASP)
Khai thác để tự động kiểm tra thâm nhập
Trực tiếp thực hiện rà soát phát hiện các điểm yếu, đánh giá khả năng khai thác điểm yếu và tiến hành kiểm tra thâm nhập/ khai thác định kỳ hoặc theo yêu cầu cho các hệ thống/ ứng dụng; thử nghiệm thâm nhập, sau khi phát hiện trực tiếp hoặc bất cứ khi nào trải qua một thay đổi lớn. Các phương pháp kiểm thử phải đảm bảo tính thực tế bao gồm cả kỹ thuật và phi kỹ thuật (con người, quy trình, tài sản vật lý)
Thực hiện quét lỗ hổng thường xuyên, kiểm tra bảo mật thông tin để tìm ra lỗ hổng trong hệ thống và cung cấp giải pháp khắc phục
Khai thác để tự động kiểm tra thâm nhập
Trực tiếp thực hiện rà soát phát hiện các điểm yếu, đánh giá khả năng khai thác điểm yếu và tiến hành kiểm tra thâm nhập/ khai thác định kỳ hoặc theo yêu cầu cho các hệ thống/ ứng dụng; thử nghiệm thâm nhập, sau khi phát hiện trực tiếp hoặc bất cứ khi nào trải qua một thay đổi lớn. Các phương pháp kiểm thử phải đảm bảo tính thực tế bao gồm cả kỹ thuật và phi kỹ thuật (con người, quy trình, tài sản vật lý)
Thực hiện quét lỗ hổng thường xuyên, kiểm tra bảo mật thông tin để tìm ra lỗ hổng trong hệ thống và cung cấp giải pháp khắc phục
Yêu cầu
Tốt nghiệp Đại học, cao đẳng chuyên ngành Công nghệ thông tin, Công nghệ phần mềm, An ninh thông tin…
Hiểu biết về kiến trúc hệ thống, cơ sở dữ liệu, ứng dụng Web/Mobile, cơ chế xác thực, mã hóa dữ liệu
Am hiểu về các lỗ hổng bảo mật ứng dụng (OWASP)
Hiểu biết về các kỹ thuật, phương pháp kiểm tra đánh giá an toàn bảo mật hệ thống, ứng dụng (White box, grey box, black box testing)
Có khả năng đọc, hiểu tài liệu thiết kế hệ thống, ứng dụng, ngôn ngữ lập trình (Java, JavaScript, SQL, Python…)
Thông thạo các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi
Hiểu biết về kiến trúc hệ thống, cơ sở dữ liệu, ứng dụng Web/Mobile, cơ chế xác thực, mã hóa dữ liệu
Am hiểu về các lỗ hổng bảo mật ứng dụng (OWASP)
Hiểu biết về các kỹ thuật, phương pháp kiểm tra đánh giá an toàn bảo mật hệ thống, ứng dụng (White box, grey box, black box testing)
Có khả năng đọc, hiểu tài liệu thiết kế hệ thống, ứng dụng, ngôn ngữ lập trình (Java, JavaScript, SQL, Python…)
Thông thạo các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phục lỗi
Giới thiệu công ty
Penetration Tester
20M-40M VND
