Chuyên Viên Kiểm Thử Bảo Mật (Pentester)

FPT IS FPT Tower, 10 Phạm Văn Bạch
Hết hạn Xóa tin

Chi tiết tuyển dụng

Mức lương: Đến 20 Triệu
Khu vực: Hà Nội
Chức vụ: Nhân viên
Hình thức làm việc: Toàn thời gian
Lĩnh vực: Tester

Mô tả công việc

- Thưc hiện đánh giá bảo mật, kiểm định an toàn mã nguồn cho các ứng dụng web, api, mobile, desktop app
- Thực hiện lập báo cáo về các lỗ hổng bảo mật đã phát hiện và đề xuất các giải pháp khắc phục
- Đề xuất, phát triển, cải tiến phương pháp thực hiện đánh giá bảo mật
- Thực hiện đánh giá kiểm thử bảo mật (penetration testing) trên các hệ thống, ứng dụng và cơ sở hạ tầng mạng của tổ chức hoặc công ty. Nội dung công việc chi tiết bao gồm: đánh giá bảo mật đối với các ứng dụng Web, Mobile, Desktop, API, Network pentest theo checklist owasp
- Cập nhật, nghiên cứu các kỹ thuật tấn công mới, các lỗ hổng mới được phát hiện, nghiên cứu oneday, zeroday
- Tham gia vào các chương trình đào tạo cho nhân viên về nhận thức an toàn thông tin

Quyền lợi được hưởng

- Tham gia đào tạo và được đào tạo nghiệp vụ nâng cao;
- Chỉ làm việc từ thứ 2 đến thứ 6, nghỉ thứ 7 và CN;
- Mức lương thỏa thuận theo năng lực;
- 15 ngày phép/năm và các ngày nghỉ Lễ theo quy định;
- Xem xét tăng lương hàng năm;
- Các hoạt động teambuilding, nghỉ mát hàng năm;
- Lương tháng 13 và thưởng KPI;
- Bảo hiểm FPTCare cho bản thân và cơ hội mua FPT care cho gia đình;
- Khám sức khoẻ định kỳ;
- Tham gia các hoạt động văn hoá, sự kiện hấp dẫn của Công ty FPT IS và Tập đoàn FPT.

Yêu cầu kỹ năng

- Tối thiểu 2 năm kinh nghiêm (tính cả thời gian thực tập, cộng tác viên) làm việc trong lĩnh vực an toàn thông tin và kiểm thử bảo mật ứng dụng.
- Sử dụng và vận dụng thành thạo các công cụ như Burp Suite, Nmap, Acunetix, Nessus, Metasploit ...
- Có khả năng nghiên cứu các lỗ hổng bảo mật mới, cũ
- Hiểu rõ quy trình thực hiện pentest hệ thống ứng dụng.
- Hiểu rõ các lỗ hổng bảo mật thường gặp trong kiểm thử bảo mật ứng dụng
- Ưu tiên ứng viên có chứng chỉ CEH, CISSP, OSCP