Trách nhiệm
Thực hiện Pentest, RedTeaming
Triển khai dịch vụ Pentest, RedTeaming cho thị trường trong nước và quốc tế.
Trao đổi với khách hàng, lập báo cáo kết quả thực hiện dịch vụ.
Nghiên cứu kỹ thuật tấn công và lỗ hổng bảo mật
Tìm kiếm, nghiên cứu lỗ hổng bảo mật và các kỹ thuật tấn công mới.
Hỗ trợ Purple Team xây dựng các kịch bản tấn công, kịch bản về lỗ hổng bảo mật khi có yêu cầu nhằm hỗ trợ trong việc xây dựng các detection rules.
Phát triển công cụ hỗ trợ
Phát triển, chỉnh sửa các công cụ phục vụ cho quá trình Pentest/RedTeaming.
Kiểm thử, triển khai, tích hợp và duy trì các công cụ.
Triển khai dịch vụ Pentest, RedTeaming cho thị trường trong nước và quốc tế.
Trao đổi với khách hàng, lập báo cáo kết quả thực hiện dịch vụ.
Nghiên cứu kỹ thuật tấn công và lỗ hổng bảo mật
Tìm kiếm, nghiên cứu lỗ hổng bảo mật và các kỹ thuật tấn công mới.
Hỗ trợ Purple Team xây dựng các kịch bản tấn công, kịch bản về lỗ hổng bảo mật khi có yêu cầu nhằm hỗ trợ trong việc xây dựng các detection rules.
Phát triển công cụ hỗ trợ
Phát triển, chỉnh sửa các công cụ phục vụ cho quá trình Pentest/RedTeaming.
Kiểm thử, triển khai, tích hợp và duy trì các công cụ.
Yêu cầu
Tốt nghiệp Cao đẳng trở lên, chuyên ngành CNTT, ATTT, ĐTVT hoặc các chuyên ngành khác có liên quan.
Tối thiểu 2 năm kinh nghiệm trong lĩnh vực CNTT/An ninh Thông tin ở vị trí tương đương.
Am hiểu MITRE ATT&CK Framework, Cyber Kill Chain.
Hiểu rõ root-cause các lỗ hổng bảo mật (theo OWASP, CWE), cách exploit (manual – không sử dụng các công cụ tự động), cách secure coding khắc phục lỗi tương ứng.
Thành thạo Burp Suite và cấu hình để phân tích HTTP/HTTPS request/response.
Hiểu rõ quy trình kiểm thử xâm nhập (web, webservice, mobile app) theo blackbox, graybox, whitebox.
Có khả năng nghiên cứu chuyên sâu, cách debug trên các ngôn ngữ nhằm xây dựng lại exploit liên quan tới các lỗ hổng bảo mật 1-day hay phát hiện các lỗ hổng 0-day là một lợi thế
Có hiểu biết về các cơ chế phòng thủ/giám sát của Blue team nhằm tìm cách bypass/ẩn mình trước các cơ chế này là một lợi thế.
Khả năng lập trình với một trong các ngôn ngữ Python, Perl, Java, C#,...
Tối thiểu 2 năm kinh nghiệm trong lĩnh vực CNTT/An ninh Thông tin ở vị trí tương đương.
Am hiểu MITRE ATT&CK Framework, Cyber Kill Chain.
Hiểu rõ root-cause các lỗ hổng bảo mật (theo OWASP, CWE), cách exploit (manual – không sử dụng các công cụ tự động), cách secure coding khắc phục lỗi tương ứng.
Thành thạo Burp Suite và cấu hình để phân tích HTTP/HTTPS request/response.
Hiểu rõ quy trình kiểm thử xâm nhập (web, webservice, mobile app) theo blackbox, graybox, whitebox.
Có khả năng nghiên cứu chuyên sâu, cách debug trên các ngôn ngữ nhằm xây dựng lại exploit liên quan tới các lỗ hổng bảo mật 1-day hay phát hiện các lỗ hổng 0-day là một lợi thế
Có hiểu biết về các cơ chế phòng thủ/giám sát của Blue team nhằm tìm cách bypass/ẩn mình trước các cơ chế này là một lợi thế.
Khả năng lập trình với một trong các ngôn ngữ Python, Perl, Java, C#,...
Giới thiệu công ty
19
Việc đang tuyển
0
Người theo dõi
2025-04
Thành lập
Gợi ý việc tương tự
CSKH Nha Khoa
CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN CÔNG NGHỆ NHA KHOA ATHENA · Hậu Giang
Thương lượngXem →
Bác Sĩ Khám Sàng Lọc
CÔNG TY CỔ PHẦN DƯỢC PHẨM FPT LONG CHÂU · Hồ Chí Minh
20M-40M VNDXem →
Bác Sĩ Khám Sàng Lọc
CÔNG TY CỔ PHẦN DƯỢC PHẨM FPT LONG CHÂU · Hồ Chí Minh
20M-40M VNDXem →
Bác Sĩ Khám Sàng Lọc
CÔNG TY CỔ PHẦN DƯỢC PHẨM FPT LONG CHÂU · Hồ Chí Minh
Thương lượngXem →
Pentest
Thương lượng
