Chuyên Viên Red Team
Mô tả công việc
Triển khai dự án Redteaming theo yêu cầu: thực hiện tấn công chuyên sâu nhằm đạt được mục tiêu theo các attack vector khác nhau (Exploit Public- Facing App, Phishing Attack, …).
Phát triển, tùy biến và tinh chỉnh công cụ tấn công; nghiên cứu các kỹ thuật bypass EDR/AV cho giai đoạn Post- Exploitation.
Hỗ trợ các hoạt động Purple Team, bàn giao và phối hợp cùng Blue Team để nâng cao khả năng phát hiện và phản ứng.
Thực hiện nghiên cứu kỹ thuật tấn công, nghiên cứu lỗ hổng bảo mật và xây dựng mã khai thác (exploit) phục vụ hoạt động redteaming.
Tham gia lập kế hoạch, xây dựng kịch bản, thực hiện kiểm thử, thu thập evidence và viết báo cáo kỹ thuật/báo cáo quản trị.
Yêu cầu công việc
Tối thiểu 2 năm kinh nghiệm trong lĩnh vực trong Red Teaming/Pentest/Adversary Simulation.
Kỹ năng viết báo cáo kỹ thuật rõ ràng, có khả năng trình bày cho cả đối tượng kỹ thuật và phi kỹ thuật.
Kinh nghiệm tham gia/đóng góp nghiên cứu trong cộng đồng bảo mật, có write- up, blog hoặc công cụ công khai, tham gia các cuộc thi CTF là điểm cộng
Khả năng lập trình với ít nhất một ngôn ngữ lập trình phục vụ nghiên cứu và phát triển tool, exploit.
Tốt nghiệp Đại học các chuyên ngành CNTT, An toàn thông tin hoặc các ngành liên quan.
Ưu tiên ứng viên có chứng chỉ quốc tế từ Offensive hoặc SANS.
Hiểu biết về Windows/Linux internals, Active Directory, cơ chế xác thực (Kerberos/NTLM) và các kỹ thuật lateral movement, persistence, privilege escalation.Nắm rõ cách thức hoạt động của EDR/AV và kinh nghiệm nghiên cứu, thử nghiệm kỹ thuật bypass. Kinh nghiệm sử dụng một trong số các C&C frameworks (Cobalt Strike, Sliver, Havoc,…).
Ưu tiên ứng viên có kinh nghiệm làm việc với các khách hàng là các tổ chức, tập đoàn lớn (Bank, Gov, Finacne…)
Tuân thủ đạo đức nghề nghiệp và các quy định pháp luật khi triển khai dự án.
Quyền lợi
Review lương 02 lần/ năm.
Bảo hiểm sức khỏe PTI Premium và Chương trình Khám sức khỏe định kỳ hàng năm chất lượng cao.
Thu nhập cạnh tranh, thỏa thuận theo năng lực
Các hoạt động gắn kết khác: Thank- you party; Team building, Sinh nhật Công ty; Du lịch…
Chế độ nghỉ mát hàng năm.
Được tài trợ chi phí học/thi hoặc tham gia các khóa đào tạo kỹ năng mềm, các chứng chỉ chuyên môn phục vụ cho công việc.
Cộng tác với các Chuyên gia An ninh mạng hàng đầu, các dự án lớn và tệp Khách hàng đa dạng.
Môi trường làm việc năng động, nhiều thử thách và cơ hội.
Lương tháng thứ 13, thưởng lễ tết, thưởng hiệu quả kinh doanh theo quy định và theo kết quả kinh doanh ( Gói thu nhập 14- 15 tháng lương)
Cập nhật gần nhất lúc: 2026-01-15 19:05:03













