Chuyên Viên Đánh Giá ATTT (Pentest)
Mô tả công việc
Lập báo cáo đánh giá ATTT, báo cáo pentest/red team và đề xuất các biện pháp cải tiến bảo mật.
Hỗ trợ đội phát triển trong việc khắc phục lỗ hổng, cải thiện chất lượng mã nguồn và cấu hình bảo mật.
Triển khai và vận hành các hoạt động rà quét lỗ hổng bảo mật (Vulnerability Scanning) định kỳ cho hạ tầng và ứng dụng.
Thực hiện Threat Modeling, xác định rủi ro, kịch bản tấn công và đề xuất biện pháp kiểm soát phù hợp.
Thực hiện đánh giá an toàn thông tin đối với ứng dụng web, mobile, API trong toàn bộ vòng đời phát triển phần mềm.
Thực hiện kiểm thử xâm nhập (Pentest) và tham gia các hoạt động Red Team theo phạm vi được phê duyệt.
Phân tích kết quả đánh giá, xác định mức độ rủi ro, khả năng khai thác và tác động tới hệ thống.
Tham gia xây dựng và triển khai DevSecOps: tích hợp kiểm tra bảo mật (SAST, DAST, SCA) vào CI/CD pipeline.
Tham gia đánh giá thiết kế an toàn (Secure Design / Security by Design) cho hệ thống, ứng dụng ngay từ giai đoạn kiến trúc.
Phối hợp với các bộ phận liên quan nhằm nâng cao mức độ an toàn của ứng dụng và hệ thống CNTT.
Yêu cầu công việc
Có kinh nghiệm sử dụng các công cụ pentest và rà quét lỗ hổng (Burp Suite, Nessus, Nmap, OWASP ZAP…).
Nắm vững các phương pháp phát hiện và khắc phục lỗ hổng theo OWASP Top 10, API Security.
Có từ 03 năm kinh nghiệm trong lĩnh vực Pentest, Application Security hoặc đánh giá ATTT.
Có kiến thức vững về lập trình ứng dụng web/mobile, hiểu nguyên tắc secure coding.
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc các ngành liên quan.
Có hiểu biết về DevSecOps, CI/CD và các công cụ SAST/DAST/SCA là lợi thế.
Có tư duy tấn công – phòng thủ, khả năng phân tích kỹ thuật và viết báo cáo rõ ràng.
Quyền lợi
THU NHẬP
Xét tăng lương theo năng lực và kết quả công việc định kỳ 1 lần/ năm hoặc tăng lương đột xuất theo hiệu quả công việc
Gói thu nhập 14- 16 tháng lương/ năm
Mức lương: Thỏa thuận (Upto 1200$)
BẢO HIỂM VÀ CHÍNH SÁCH PHÚC LỢI
Chế độ mừng sinh con, quà nhân ngày Lễ/ Tết, quà ngày truyền thống và các chế độ phúc lợi khác
Chế độ Bảo hiểm sức khỏe cho bản thân và người nhà
Du lịch, Teambuilding/ dã ngoại định kỳ hàng năm
CHẾ ĐỘ ĐÀO TẠO
Chính sách phát triển, thăng tiến có lộ trình theo từng vị trí, từng phòng ban
Tham gia các khóa đào tạo chuyên môn, nâng cao kỹ năng thực hiện công việc, kỹ năng mềm và thi các chứng chỉ CNTT Quốc tế miễn phí tại Công ty
Được tham gia các chương trình đào tạo trước khi bắt đầu công việc và trong quá trình làm việc theo yêu cầu công việc
Cơ hội tiếp cận với các công nghệ mới nhất: Cloud, Big data...
Cập nhật gần nhất lúc: 2026-03-20 01:25:02











