Chuyên viên Kiểm thử tấn công mạng (Redteam)

NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI (SHB)
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Trên 2 Năm
Thông tin cơ bản

Mô tả công việc

Nghiên cứu & Tấn công phi kỹ thuật (R&D & Social Engineering): Xây dựng các kịch bản lừa đảo có kiểm soát (Phishing/Social Engineering) để đánh giá nhận thức an ninh của cán bộ nhân viên. Nghiên cứu kỹ thuật bypass EDR/AV và phát triển các payload/công cụ tấn công đặc thù cho môi trường ngân hàng.
Thực chiến Tấn công (Offensive Operations): Trực tiếp thực hiện kiểm thử xâm nhập (Penetration Testing) chuyên sâu trên đa nền tảng: Web Application, Mobile App (iOS/Android), APIs, Thick Client (Winform), Mạng nội bộ (Internal Network) và hệ thống Cloud.
Tư vấn Khắc phục (Remediation Consulting): Không trực tiếp đi vá lỗi, nhưng bạn phải chịu trách nhiệm viết báo cáo kỹ thuật chi tiết, giải thích rủi ro (PoC) và tư vấn phương án khắc phục (Mitigation plan) triệt để cho đội ngũ Vận hành/Phát triển ứng dụng.
Mô phỏng Mối đe dọa (Adversary Simulation / Red Teaming): Tham gia thiết kế và thực thi các chiến dịch Red Team, mô phỏng các kỹ thuật tấn công APT (Advanced Persistent Threat) nhằm đánh giá toàn diện năng lực phản ứng của hệ thống phòng thủ (Blue Team).

Yêu cầu công việc

Trình độ & Kinh nghiệm:
Tốt nghiệp Đại học chuyên ngành ATTT, CNTT, Mật mã học hoặc các khối ngành liên quan.
Có tối thiểu 2- 3 năm kinh nghiệm thực chiến trong lĩnh vực Red Team (Chúng tôi coi trọng năng lực thực tế và tư duy khai thác hơn số năm kinh nghiệm).
Kỹ năng Kỹ thuật (Hard Skills):
Điểm cộng lớn: Có kinh nghiệm nghiên cứu cơ chế phát hiện mã độc của các phần mềm Anti- virus/EDR và kỹ năng obfuscation (làm rối mã).
Nắm vững kiến trúc mạng, cơ sở dữ liệu, OS (Windows/Linux/Active Directory), Cloud và các nền tảng Middleware.
Thành thạo tối thiểu một ngôn ngữ scripting/lập trình (Python, Bash, C/C++, C) để tự viết hoặc tùy biến tool khai thác.
Hiểu biết sâu sắc về các lỗ hổng bảo mật phổ biến (OWASP Top 10, CWE) và phương pháp luận kiểm thử (OSSTMM, PTES).
Kỹ năng Mềm & Đạo đức nghề nghiệp (Soft Skills & Integrity):
Kỹ năng viết báo cáo kỹ thuật (Technical Report Writing) xuất sắc: Biết cách dịch một lỗi kỹ thuật phức tạp thành ngôn ngữ rủi ro kinh doanh cho Ban lãnh đạo.
Tư duy logic, sáng tạo, không ngại khó khi phải "đào sâu" vào một hệ thống đóng (Blackbox).
Tuyệt đối tuân thủ đạo đức nghề nghiệp (White- hat Hacker) và các quy tắc cam kết (Rules of Engagement) trong môi trường tài chính.
Điểm cộng Ưu tiên (Nice- to- have)
Đã từng công bố lỗ hổng bảo mật (CVE) mức độ High/Critical trên các nền tảng uy tín.
Sở hữu các chứng chỉ danh giá trong ngành Offensive Security: OSCP, OSEP, OSCE, CRTO...
Có thứ hạng cao trên các nền tảng Bug Bounty (HackerOne, Bugcrowd) hoặc các giải thi đấu CTF trong nước và quốc tế.

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Công tác phí, Nghỉ phép năm

Cập nhật gần nhất lúc: 2026-03-26 10:25:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
20/04/2026
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
Trên 2 Năm
Trình độ yêu cầu
Đại học
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
QA-QC/ Thẩm định/ Giám định
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên viên Kiểm thử tấn công mạng (Redteam) - Mã tin đăng: 5582500. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

NGÂN HÀNG TMCP SÀI GÒN - HÀ NỘI (SHB)

Quy mô: 50 - 100
Trụ sở: 10-11 Nguyễn Ái Quốc, KP8, P. Tân phong, Biên Hòa, Đồng Nai

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với chúng tôi thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ qua kênh hỗ trợ ứng viên của jobshay.com:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm
Chuyên viên kiểm thử tại tỉnh/thành