Penetration Testing

Công ty cổ phần Hạ tầng Viễn thông CMC Telecom - Hồ Chí Minh
Hết hạn Xóa tin

Chi tiết tuyển dụng

Mức lương: Thỏa thuận
Khu vực: Hồ Chí Minh
Chức vụ: Nhân viên
Hình thức làm việc: Toàn thời gian
Lĩnh vực: Khác

Mô tả công việc

Sử dụng các phần mềm, công cụ rà quét các lỗ hổng bảo mật.
Thực hiện sử dụng các công cụ kiểm thử đánh giá bảo mật hệ thống.
Sử dụng các công cụ SAST/DAST, đánh giá rủi ro ATTT dựa trên các phân tích mà công cụ đưa ra.
Kiểm thử các lỗ hổng bảo mật trên các hệ thống mạng, máy chủ và ứng dụng. Windows, linux, web/application, ... bằng các phần mềm và công cụ có sẵn.
Áp dụng các kiến thức các lỗ hổng bảo mật phục vụ quá trình kiểm tra đánh giá.
Viết báo cáo kết quả đã tìm kiếm được và khuyến nghị các phương án khắc phục điểm yếu.
Nghiên cứu các kỹ thuật tấn công nâng cao, viết exploit dựa trên các lỗ hổng tìm thấy
Lập trình các script cơ bản phục vụ tối ưu quá trình đánh giá kiểm thử bảo mật.
Phối hợp các bộ phận liên quan để hướng dẫn, training các solution đảm bảo ATTT.
Hướng dẫn, đào tạo các nhân sự ở cấp bậc thấp hơn.

Quyền lợi được hưởng

Ăn trưa, gửi xe miễn phí tại công ty.
Review và xem xét tăng lương 2 lần/năm.
12 ngày phép năm + 1 ngày phép sinh nhật.
Thưởng sinh nhật công ty, lễ Tết, quà tặng các dịp 8/3, 20/10,...
Hoạt động team building hằng năm.
Bảo hiểm sức khoẻ Aon Care, BHXH, BHYT...
Khám sức khoẻ tổng quát hằng năm.
Cơ chế lương 3 vòng thu nhập - có thưởng KPI tháng và KPI năm (Trung bình thu nhập 14 – 15 tháng lương/năm)
Được tham gia các khóa huấn luyện, đào tạo nâng cao kỹ năng, nghiệp vụ của CMC cũng như
Tham gia các clb về thể thao, esport,..
các hãng công nghệ lớn như Microsoft, IBM, Google, Oracle, Vmware .

Yêu cầu kỹ năng

Thành thạo các kiến thức sử dụng, vận hành hệ thống máy chủ Windows, Linux ....
Viết script cơ bản bằng bash/powersell.
Thành thạo các kiến thức về điểm yếu bảo mật, lỗ hổng bảo mật đối với các hệ thống IT.
Có thể code cơ bản các module, script/tools phục vụ công việc.
Kiến thức về các kĩ thuật thu thập thông tin, mô hình hóa các tấn công.
Hiểu biết về các kỹ năng/kiến thức lập trình.
Hiểu biết hạ tầng mạng máy tính, thiết bị mạng bảo mật, hệ thống thực hiện bypass khai thác,tấn công trong hệ thống.
Kiến thức về các kỹ thuật lỗ hổng an ninh bảo mật liên quan đến ứng dụng web, API, App Mobile, Server, Network, DataBase...
Khả năng tiếng Anh tốt là một điểm cộng.