Chuyên viên Đánh giá an ninh thông tin (Pentest Engineer)

NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI (SHB)
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Trên 1 Năm
Thông tin cơ bản

Mô tả công việc

Quản lý Lỗ hổng (Vulnerability Management): Vận hành công tác dò tìm lỗ hổng (VA) hàng ngày. Phân tích report, phân loại mức độ rủi ro, cập nhật lỗ hổng trên hệ thống nội bộ và lên phương án đốc thúc các team liên quan xử lý triệt để.
Gia cố Hệ thống (Hardening): Rà soát cấu hình an ninh, thực hiện đánh giá Hardening cho hàng loạt hệ thống máy chủ (Windows Server, Linux), cơ sở dữ liệu (SQL), thiết bị mạng, lưu trữ và các giải pháp quản lý đặc quyền (PAM).
Đánh giá rủi ro cấp cao: Đề xuất, thử nghiệm các giải pháp công nghệ bảo mật mới và tư vấn phương án giảm thiểu rủi ro cho Ban Giám đốc.
Ban hành Tiêu chuẩn: Chủ động nghiên cứu, chuẩn hóa và định kỳ nâng cấp các Quy định/Quy trình đánh giá bảo mật, áp dụng các tiêu chuẩn quốc tế (OWASP, NIST) vào thực tiễn ngân hàng.
Hỗ trợ Tuân thủ: Cung cấp các bằng chứng kỹ thuật (Technical evidences), log rà quét lỗ hổng để hỗ trợ tổ chức duy trì chứng chỉ PCI DSS và SWIFT- CSP.
Đào tạo & Nhận thức (Security Awareness): Thiết kế tài liệu, lên kịch bản và trực tiếp điều phối các chiến dịch đào tạo, giả lập tấn công (Phishing mô phỏng) nhằm nâng cao nhận thức an ninh cho người dùng nội bộ.
Cùng tham gia Thiết kế Kiến trúc (Security Architecture): Phối hợp chặt chẽ với các trung tâm Phát triển, Kiến trúc và Vận hành để xây dựng, thẩm định kiến trúc bảo mật cho các dự án CNTT mới, đảm bảo an toàn xuyên suốt vòng đời phát triển phần mềm (SDLC/DevSecOps).
Kiểm thử Xâm nhập (Penetration Testing): Trực tiếp thực hiện kiểm thử xâm nhập (Blackbox/Graybox) định kỳ và theo các đợt phát hành dự án cho đa nền tảng: Web App, Mobile App (iOS/Android), API, và Winform.

Yêu cầu công việc

Trình độ & Kinh nghiệm:
Đại học/Sau Đại học chuyên ngành ATTT, CNTT, Mật mã học hoặc các khối ngành liên quan.
Tối thiểu 1 năm kinh nghiệm kiểm thử xâm nhập ứng dụng Web, API, hệ thống máy chủ và thiết bị mạng.
Tối thiểu 1 năm kinh nghiệm kiểm thử xâm nhập chuyên sâu ứng dụng Mobile (iOS/Android).
(Nâng cao nếu có) Có kiến thức/kinh nghiệm thực tế về thiết kế kiến trúc hệ thống CNTT đảm bảo an toàn bảo mật.
Kiến thức chuyên môn
Có nền tảng tốt về tư duy lập trình (hiểu mã nguồn PHP, Python, Java, JavaScript...) để có thể review và tư vấn luồng logic an toàn cho Developer.
(Nâng cao nếu có) Am hiểu bộ tiêu chuẩn PCI DSS, SWIFT- CSP và OWASP.
Thành thạo ít nhất 1 ngôn ngữ lập trình/scripting (Python, Bash, C/C++) để hỗ trợ công tác tự động hóa rà quét.
Hiểu rõ cơ chế hoạt động của hệ thống mạng, bảo mật, máy chủ (Windows/Linux) và cơ sở dữ liệu.
Am hiểu sâu về các kỹ thuật tấn công mạng (Hacking), OWASP Top 10 và phương pháp rà quét điểm yếu.
(Nâng cao nếu có) Nắm vững kiến trúc mạng, hệ thống máy chủ, Middleware và luồng dữ liệu hệ thống Ngân hàng.
Kỹ năng:
Tỉ mỉ, kỷ luật cao, không bỏ sót các rủi ro tiềm ẩn (Low/Medium) khi phân tích hàng nghìn dòng cảnh báo.
Kỹ năng giao tiếp, đàm phán và trình bày văn bản chuẩn mực để làm việc liên phòng ban.
Sử dụng điêu luyện các công cụ thu thập thông tin, rà quét và khai thác (Nmap, Burp Suite, Nessus, Metasploit...).
Kỹ năng quản trị rủi ro, phân tích và tổng hợp thông tin.
Điểm cộng Ưu tiên (Nice- to- have)
Có thành tích phát hiện và được cấp mã CVE mức trung bình trở lên.
Sở hữu các chứng chỉ chuyên môn thực chiến: CEH, LPT, GPEN, OSCP hoặc các chứng chỉ tương đương.

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Công tác phí, Nghỉ phép năm

Cập nhật gần nhất lúc: 2026-03-21 06:30:03

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
29/04/2026
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
Trên 1 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
Bảo vệ/ An ninh/ Vệ sỹ
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên viên Đánh giá an ninh thông tin (Pentest Engineer) - Mã tin đăng: 5579831. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

Các tìm kiếm khác liên quan đến công việc Chuyên viên đánh giá

NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI (SHB)

Quy mô: 50 - 100
Trụ sở: 10-11 Nguyễn Ái Quốc, KP8, P. Tân phong, Biên Hòa, Đồng Nai

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với chúng tôi thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ qua kênh hỗ trợ ứng viên của jobshay.com:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây