573 việc làm
Công ty cổ phần chứng khoán VNDIRECT
Chuyên Viên Cao Cấp Pentester - Hết hạn
VNDIRECT Securities Corporation
3.3
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Pen tester - Khối Công nghệ thông tin - Hết hạn
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN TRUYỀN THÔNG VÀ CÔNG NGHỆ ICOMM VIỆT NAM
TTS Kiểm Thử Bảo Mật (Pentest) - Hết hạn
TRUYỀN THÔNG VÀ CÔNG NGHỆ ICOMM VIỆT NAM
3.0
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Công ty Cổ Phần CANIFA
Nhân viên kiểm thử phần mềm
Công Ty Cổ Phần Thương Mại và Dịch Vụ Voàng Dương (Thời Trang Canifa)
8 - 16 triệu
Hà Nội
Đăng 7 ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN TRUYỀN THÔNG VÀ CÔNG NGHỆ ICOMM VIỆT NAM
Nhân Viên Kiểm Thử Bảo Mật (Pentest All Level) - Hết hạn
TRUYỀN THÔNG VÀ CÔNG NGHỆ ICOMM VIỆT NAM
3.0
1.0E-6 - 30 triệu
Hà Nội
Đăng 30+ ngày trước
6 - 8 triệu
Hà Nội
Đăng 4 ngày trước
Techtronic Industries Vietnam (TTI)
Test Lab Automation Supervisor
Techtronic Industries Vietnam (TTI)
3.3
Thỏa thuận
Hồ Chí Minh
Đăng 7 ngày trước
CÔNG TY TNHH HANSEN TECHNOLOGIES VIỆT NAM
Automation Test Engineer
Hansen Technologies
3.8
Thỏa thuận
Hồ Chí Minh
Đăng 11 ngày trước
Công Ty Cổ Phần Tekcom
Automation Engineer
Công Ty Cổ Phần Tekcom
5.0
Thỏa thuận
Bình Dương
Đăng 17 ngày trước
Công ty cổ phần công nghệ cao ALTISSS
Automation Tester
Công ty cổ phần công nghệ cao ALTISSS
Thỏa thuận
Hồ Chí Minh
Đăng 18 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 27 ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Automation Tester, Zalopay
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN THƯƠNG MẠI VÀ DỊCH VỤ TRỰC TUYẾN ONEPAY
[HN] Automation Tester (QA QC)
ONEPAY VIỆT NAM
3.7
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
8 - 18 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
1000 - 2000 USD
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN GREENFEED VIỆT NAM
Senior IoT and Automation Manager - Hết hạn
CÔNG TY CỔ PHẦN GREENFEED VIỆT NAM
4.1
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Techtronic Industries Vietnam (TTI)
Automation Engineer (Mechanical Design) - Hết hạn
Techtronic Industries Vietnam (TTI)
3.3
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Hitachi Digital Services
Senior Automation Engineer - Hết hạn
Hitachi Digital Services
3.9
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty TNHH Giải Pháp Công Nghệ và Phần Mềm Phổ Tuệ
Automation Test Leader - Hết hạn
Giải Pháp Công Nghệ và Phần Mềm Phổ Tuệ
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
FPT Smart Cloud
Automation Tester - Hết hạn
FPT Smart Cloud
2.0
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công Ty TNHH Diksha Technologies
Automation Tester_Onsite in Hanoi - Hết hạn
Công Ty TNHH Diksha Technologies
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Simpson Strong-Tie Vietnam Company Limited
Senior Automation Tester - Hết hạn
SIMPSON STRONG-TIE VIETNAM
3.9
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
[Hybrid] Mid/Sr Automation Test (QA QC/ Tester/Python) - Hết hạn
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội & 2 nơi khác
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Experienced Automation Tester (Selenium) - Hết hạn
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Automation Tester Engineer - Hết hạn
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công ty Cổ phần Tin học Lạc Việt
Automation Tester For Web/ Mobile (Qa/Qc) - Hết hạn
Công ty Cổ phần Tin học Lạc Việt
3.5
Thỏa thuận
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Mid/Senior Automation Tester - Building Technology - Hết hạn
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Automation Test Leader (Java) - Hết hạn
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
600 - 1500 USD
Hà Nội
Đăng 30+ ngày trước
20 - 30 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Tới 35 triệu
Hà Nội
Đăng 30+ ngày trước
Ngân hàng Thương mại cổ phần Quốc Tế Việt Nam
Automation Tester - Hết hạn
Ngân hàng Quốc Tế Việt Nam - VIB
3.1
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY TNHH GIẢI PHÁP PHẦN MỀM TƯỜNG MINH
Automation Tester - Hết hạn
TMA Solutions
3.3
10 - 40 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
1000 - 1500 USD
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 6 ngày trước
Thỏa thuận
Hà Nội
Đăng 10 ngày trước
13 - 18 triệu
Hà Nội
Đăng 13 ngày trước
Thỏa thuận
Hà Nội
Đăng 15 ngày trước
CÔNG TY CỔ PHẦN VIỄN THÔNG MOMO VIỆT NAM
Senior App Security Engineer
MOMO Vietnam
3.7
Thỏa thuận
Hà Nội
Đăng 18 ngày trước
Thỏa thuận
Quảng Ninh
Đăng 19 ngày trước
Công Ty Cổ Phần Xây Dựng Tas
Kỹ Sư An Toàn
Công Ty Cổ Phần Xây Dựng Tas
12 - 14 triệu
Hà Nội
Đăng 20 ngày trước
Techtronic Industries Vietnam (TTI)
Admin Security
Techtronic Industries Vietnam (TTI)
3.3
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY TNHH EMPLOYMENT HERO VIỆT NAM
Senior Security Engineer
Employment Hero
4.6
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty cổ phần chứng khoán VNDIRECT
Chuyên Viên Cao Cấp Pentester
VNDIRECT Securities Corporation 3.3★
39 đánh giá 242 việc làm 23 lượt xem
Hết hạn ứng tuyển
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân viên
Ngày đăng tuyển: 15/07/2024
Hạn nộp hồ sơ: 31/08/2024
Hình thức: Toàn thời gian
Kinh nghiệm: Trên 3 năm
Số lượng: 1
Giới tính: Đang cập nhật
Nghề nghiệp
Ngành
Địa điểm làm việc
- Hà Nội

Mô tả công việc

Lên kế hoạch và đảm bảo chất lượng công tác rà quét, kiểm thử xâm nhập định kỳ hệ thống CNTT của công ty
Triển khai các giải pháp xử lý, giảm thiểu rủi ro cho các lỗ hổng bảo mật của hệ thống phát hiện ra.
Xây dựng các tài liệu chính sách, tiêu chuẩn, hướng dẫn theo mảng công việc chuyên môn
Nghiên cứu, triển khai các giải pháp nhận diện sớm rủi ro bảo mật của hệ thống CNTT (các lỗ hổng mới xuất hiện, các lỗ hổng còn tồn tại).
Tư vấn, đảm bảo ATTT cho quy trình phát triển phần mềm của tổ chức.
Đánh giá bảo mật (review mã nguồn, pentest) cho các hệ thống mới, các phát triển của công ty trước khi triển khai vào môi trường thật.
Thực hiện các nhiệm vụ khác theo phân công của cấp quản lý

Yêu cầu công việc

Thái độ hành nghề minh bạch, trung thực và tuân thủ pháp luật
Có kinh nghiệm chuyên sâu trong lĩnh vực kiểm thử bảo mật ứng dụng và hệ thống
Bằng cấp: Tốt nghiệp đại học chuyên ngành Công nghệ thông tin, điện tử viễn thông, an toàn thông tin
Có tối thiểu 03 năm kinh nghiệm trong lĩnh vực liên quan bảo mật
Khả năng làm việc độc lập và làm việc nhóm tốt
Chứng chỉ: Có chứng chỉ về bảo mật OSCP hoặc chứng chỉ tương đương
Có chứng chỉ về bảo mật OSCP hoặc chứng chỉ tương đương
Tham gia các chương trình CTF, Bug bounty
Tư duy phản biện
Có kinh nghiệm trong việc điều tra, truy vết các xâm nhập vào hệ thống
Có tinh thần trách nhiệm
Có hiểu biết tốt về hạ tầng mạng, hệ điều hành, cơ sở dữ liệu CNTT...

Quyền lợi

Cộng đồng những người làm nghề chính trực và dấn thân phụng sự

Làm việc với tinh thần làm chủ, sáng tạo và thách thức.
Môi trường làm nghề tài chính chuyên nghiệp.

Thu nhập theo năng lực

Các bảo hiểm sức khỏe và bảo hiểm tai nạn 24/24.
Tham gia BHXH, BHYT, BHTN theo đúng quy định luật lao động.
Thu nhập xứng đáng theo năng lực và giá trị đóng góp.

Tổ chức học tập và văn hóa sôi nổi

Các hoạt động văn hóa, thiện nguyện phong phú và sôi nổi.
Không gian làm việc mở với trang thiết bị hiện đại.

Cập nhật gần nhất lúc: 2024-07-15 02:10:02

Khu vực
Báo cáo

Công ty cổ phần chứng khoán VNDIRECT
VNDIRECT Securities Corporation Xem trang công ty
Quy mô:
1.000 - 5.000 nhân viên
Địa điểm:
Số 1 Nguyễn Thượng Hiền, Hai Bà Trưng

Công ty Cổ phần Chứng khoán VNDIRECT được thành lập từ năm 2006, với cổ đông sáng lập là Tập đoàn đầu tư tài chính IPA. Công ty hoạt động theo giấy phép số 22/UBCK – GPHĐKD ngày 16/11/2006 của Ủy ban Chứng khoán Nhà nước cấp với đầy đủ nghiệp vụ kinh doanh, bao gồm hoạt động Môi giới, Lưu ký chứng khoán, Tư vấn tài chính doanh nghiệp, Tự doanh, Bảo lãnh phát hành và Quản lý danh mục đầu tư.

Sau 15 năm hình thành và phát triển, VNDIRECT đã khẳng định được sự thành công của một công ty Chứng khoán định hướng bán lẻ và đáp ứng các dịch vụ toàn diện đến nhà đầu tư, từ cá nhân đến tổ chức trong và ngoài nước. VNDIRECT vẫn khẳng định chiến lược chú trọng đầu tư vào công nghệ để mang lại giá trị gia tăng nhất trong dịch vụ chứng khoán đến mọi nhà đầu tư và đưa VNDIRECT trở thành một định chế Tài chính – Công nghệ hàng đầu trên thị trường.

Nền tảng cạnh tranh khác biệt của Công ty chính là giá trị văn hóa và con người VNDIRECT, được xây dựng và nuôi dưỡng ngay từ những ngày đầu thành lập. VNDIRECT đã khẳng định được vị thế là một trong những công ty chứng khoán có dịch vụ uy tín nhất trên thị trường, được vận hành bởi đội ngũ con người tận tâm, chính trực, tri thức nghề nghiệp cao và luôn có thái độ tích cực trước mọi thách thức và khó khăn của thị trường.

Sự hội tụ trí tuệ để lan tỏa thành công tới mọi khách hàng là phương châm hành động của chúng tôi trong mỗi sản phẩm và dịch vụ chúng tôi cung cấp.

Chính sách bảo hiểm

  • Được hưởng các chế độ bảo hiểm : BHYT, BHXH, BHTN,... theo quy định của Nhà Nước 
  • Được tham gia Bảo hiểm sức khỏe và bảo hiểm tai nạn 24/24

Các hoạt động ngoại khóa

  • Các hoạt động văn hóa, thiện nguyện phong phú và sôi nổi
  • Du lịch hàng năm
  • Các hoạt động trò chơi, team building theo quý 

Lịch sử thành lập

  • Năm 2006, Công ty Cổ phần Chứng khoán VNDIRECT được thành lập
  • Năm 2007, VNDIRECT khai trương Dịch vụ Giao dịch trực tuyến VNDIRECT ONLINE 
  • Năm 2008, hệ thống cơ sở dữ liệu của công ty được đưa vào hoạt động
  • Năm 2010, cổ phiếu của VNDIRECT chính thức được niêm yết trên sàn giao dịch chứng khoán Hà Nội (HNX) với mã chứng khoán là VND
  • Năm 2011, lần đầu tiên VNDIRECT dẫn đầu thị phần môi giới trên sàn HNX
  • Ngày 8/1/2014, VNDIRECT chính thức hợp tác chiến lược với Công ty Chứng khoán Quốc tế CIMB (Singapore) trong các lĩnh vực nghiên cứu, phân tích thị trường chứng khoán, dịch vụ giao dịch cổ phiếu, tư vấn doanh nghiệp và thị trường vốn

Mission

Sứ mệnh phụng sự Sức khỏe tài chính, Bảo an thịnh vượng và Điều kiện tiếp cận hệ sinh thái đầu tư toàn diện, tin cậy và cực kỳ đơn giản.


Review VNDIRECT Securities Corporation

3.3
39 review

14/08/2024
Chuyên viên Phân tích Chứng khoán tại Hà Nội

Bộ máy quản lý ì ạch, lương thấp, thích hợp cho mấy em mới ra trường làm lấy kinh nghiệm

07/09/2024
Chuyên viên hoạch định tài chính tại Hà Nội

Môi trường năng động thoả mái, nhiều hoạt động, deal đầu vào bị thấp

11/04/2024
Chuyên viên môi giới tại Đà Nẵng

Môi trường thân thiện(GL)

Công việc của Pentester là gì?

Pentester (viết tắt của "penetration tester") - kiểm thử xâm nhập là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.

Mô tả công việc của Pentester

Kiểm thử xâm nhập hệ thống

Tiến hành các cuộc kiểm thử xâm nhập để kiểm tra tính bảo mật của hệ thống và ứng dụng. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.

Phát triển và triển khai các biện pháp bảo mật

Hỗ trợ trong việc phát triển và triển khai các biện pháp bảo mật, chẳng hạn như cài đặt tường lửa, cấu hình máy chủ an toàn, và quản lý chứng chỉ SSL. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.

Giáo dục và tư vấn

Tham gia vào công việc giáo dục và tư vấn về an toàn thông tin cho nhân viên khác và người dùng cuối. Tư vấn về việc nâng cao bảo mật và đảm bảo rằng các lỗ hổng được khắc phục một cách hiệu quả.

Pentester có mức lương bao nhiêu?

121 - 192 triệu /năm
Tổng lương
112 - 178 triệu
/năm

Lương cơ bản

+
9 - 15 triệu
/năm

Lương bổ sung

121 - 192 triệu

/năm
121 M
192 M
65 M 299 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Pentester

Tìm hiểu cách trở thành Pentester, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Pentester
121 - 192 triệu/năm
Pentester

Số năm kinh nghiệm

0 - 1
11%
2 - 4
56%
5 - 7
33%
8+
0%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Pentester?

Yêu cầu tuyển dụng của Pentester

Yêu cầu bằng cấp và kiến thức chuyên môn

Tốt nghiệp đại học hoặc cao đẳng chuyên ngành Công nghệ thông tin, An ninh mạng, Khoa học máy tính, hoặc các ngành liên quan.

Hiểu biết sâu rộng về các nguyên lý bảo mật thông tin, các phương pháp tấn công mạng, và kỹ thuật phòng chống.

Hiểu biết về cấu trúc và cách hoạt động của mạng máy tính, hệ điều hành (Windows, Linux, macOS), và các dịch vụ mạng (HTTP, HTTPS, DNS, v.v.).

Có chứng chỉ liên quan đến an ninh mạng và pentesting như CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), GPEN (GIAC Penetration Tester), hoặc tương đương.

Yêu cầu về kỹ năng:

  • Kỹ năng kiểm thử xâm nhập (Pentesting): Khả năng thực hiện kiểm thử xâm nhập trên các hệ thống mạng, ứng dụng web, và ứng dụng di động để phát hiện lỗ hổng bảo mật.
  • Kỹ năng lập trình và scripting: Thành thạo các ngôn ngữ lập trình và scripting như Python, Bash, PowerShell, hoặc Ruby để viết các script và công cụ tự động hóa quá trình kiểm thử.
  • Kỹ năng phân tích lỗ hổng: Khả năng phân tích, đánh giá, và khai thác lỗ hổng bảo mật trên các hệ thống, ứng dụng, và thiết bị.
  • Kỹ năng sử dụng công cụ bảo mật: Sử dụng thành thạo các công cụ pentesting phổ biến như Metasploit, Nmap, Burp Suite, Wireshark, Nessus, v.v.
  • Kỹ năng viết báo cáo: Có khả năng viết báo cáo chi tiết, rõ ràng về các phát hiện lỗ hổng bảo mật và đề xuất biện pháp khắc phục.

Các yêu cầu khác:

  • Kỹ năng giao tiếp, làm việc nhóm, và thuyết trình tốt để có thể truyền đạt các phát hiện và giải pháp cho cả đội ngũ kỹ thuật và quản lý.
  • Khả năng tư duy logic, phân tích vấn đề và đưa ra các giải pháp sáng tạo cho các thách thức bảo mật phức tạp.
  • Sẵn sàng học hỏi các công nghệ và kỹ thuật mới trong lĩnh vực bảo mật thông tin.
  • Tuân thủ các nguyên tắc đạo đức trong bảo mật và tôn trọng quyền riêng tư của người dùng.
  • Thường yêu cầu ít nhất 1-3 năm kinh nghiệm trong lĩnh vực an ninh mạng hoặc pentesting. Một số vị trí có thể yêu cầu kinh nghiệm cụ thể trong kiểm thử xâm nhập ứng dụng web, mạng, hoặc IoT.

Các yêu cầu này có thể thay đổi tùy theo quy mô và lĩnh vực hoạt động của công ty, nhưng đây là những yếu tố cơ bản mà một Pentester cần phải có để thăng tiến trong sự nghiệp.

Lộ trình thăng tiến của Pentester

Số năm kinh nghiệm

Vị trí

Mức lương

Dưới 1 năm

Thực tập sinh an toàn thông tin

3.000.000 - 4.000.000 đồng/ tháng

1 - 3 năm

Kỹ sư an toàn thông tin

9.000.000 - 15.000.000 đồng/tháng

3 - 5 năm

Pentester

15.000.000 - 20.000.000 đồng/tháng

Trên 5 năm

Giám đốc Thông tin

30.000.000 - 50.000.000 đồng/tháng

Mức lương trung bình của Pentester tại Việt Nam khoảng từ 25 triệu - 35 triệu VND/tháng. 

1. Thực tập sinh an toàn thông tin 

Mức lương: 3 - 4 triệu/tháng

Kinh nghiệm làm việc: Dưới 1 năm

Thực tập sinh an toàn thông tin là người tham gia vào một chương trình hoặc khóa học đào tạo trong lĩnh vực an toàn thông tin để học và phát triển kỹ năng và kiến thức liên quan đến bảo vệ dữ liệu và hệ thống thông tin khỏi các mối đe dọa và tấn công mạng. Các Thực tập sinh an toàn thông tin thường là sinh viên, người mới tốt nghiệp hoặc người đang muốn chuyển hướng sự nghiệp để theo đuổi lĩnh vực này. 

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.

2. Kỹ sư an toàn thông tin

Mức lương: 9 - 15 triệu/tháng

Kinh nghiệm làm việc: 1 - 3 năm

Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép.

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.

3. Pentester

Mức lương: 15 - 20 triệu/tháng

Kinh nghiệm làm việc: 3 - 5 năm

Pentester là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.

>> Đánh giá: Công việc này giúp bạn tích luỹ kiến thức về bảo mật thông tin, hệ thống máy tính, mạng, và ứng dụng. Điều này có thể là một tài sản khi bạn muốn theo đuổi các vị trí cao cấp trong ngành công nghệ thông tin. Công việc Pentester thường có thu nhập cao. Những người có kỹ năng và kiến thức vững chắc có khả năng kiếm được mức lương hấp dẫn do sự cần thiết của chuyên gia bảo mật.

4. Giám đốc Thông tin

Mức lương: 30 - 50 triệu/tháng

Kinh nghiệm làm việc: Từ 5 năm trở lên

Giám đốc Thông tin (CIO - Chief Information Officer) là một vị trí quan trọng trong một tổ chức hoặc doanh nghiệp, chịu trách nhiệm quản lý và điều hành toàn bộ hệ thống thông tin và công nghệ thông tin của tổ chức đó. CIO đóng vai trò quyết định về việc áp dụng, phát triển và duy trì các giải pháp công nghệ thông tin để hỗ trợ mục tiêu kinh doanh và chiến lược tổ chức. 

>> Đánh giá: Vị trí Giám đốc Thông tin đều đóng vai trò quan trọng trong việc điều hành và phát triển các hoạt động của bộ phận IT. Giám đốc Thông tin chính là người chịu trách nhiệm xây dựng chiến lược và định hướng dài hạn cho công ty công nghệ. Vị trí đòi hỏi kỹ năng lãnh đạo, phân tích, và chiến lược xuất sắc, cùng với tinh thần trách nhiệm và đạo đức nghề nghiệp cao.

5 bước giúp Pentester thăng tiến nhanh trong trong công việc

Nâng cao kiến thức chuyên môn và cập nhật công nghệ mới

Để trở thành một Pentester xuất sắc, bạn cần liên tục cập nhật kiến thức về các kỹ thuật tấn công và bảo mật mới nhất. Hãy tham gia các khóa học, hội thảo chuyên ngành, và đọc các tài liệu từ các nguồn uy tín trong lĩnh vực an ninh mạng. Ngoài ra, bạn nên theo dõi các blog, diễn đàn, và cộng đồng mạng để nắm bắt các xu hướng mới nhất và những mối đe dọa an ninh tiềm ẩn. Việc hiểu rõ và ứng dụng các công nghệ tiên tiến sẽ giúp bạn có lợi thế cạnh tranh và được công nhận là chuyên gia trong lĩnh vực này.

Phát triển kỹ năng thực hành và chứng chỉ chuyên môn

Kỹ năng thực hành là yếu tố quan trọng để chứng minh khả năng của bạn trong việc kiểm thử xâm nhập. Hãy tham gia các cuộc thi CTF (Capture The Flag), phòng lab online như Hack The Box, TryHackMe, hoặc các môi trường mô phỏng khác để rèn luyện kỹ năng tấn công và phòng thủ. Đồng thời, đạt được các chứng chỉ uy tín như OSCP (Offensive Security Certified Professional), OSCE (Offensive Security Certified Expert), hoặc GPEN (GIAC Penetration Tester) sẽ giúp bạn khẳng định năng lực và tăng cơ hội thăng tiến trong sự nghiệp.

Xây dựng và mở rộng mạng lưới chuyên nghiệp

Tham gia các cộng đồng bảo mật, diễn đàn, và các sự kiện mạng lưới là cách tuyệt vời để kết nối với các chuyên gia trong ngành, học hỏi từ kinh nghiệm của họ và tạo dựng mối quan hệ quan trọng. Mạng lưới mạnh mẽ có thể cung cấp cho bạn nhiều cơ hội nghề nghiệp mới và giúp bạn được giới thiệu vào các dự án thú vị và thử thách hơn. Hãy chủ động tham gia các nhóm chuyên môn và cộng đồng như DEF CON, Black Hat, OWASP, và BSides để mở rộng mạng lưới quan hệ của bạn.

Phát triển kỹ năng viết báo cáo và giao tiếp

Là một Pentester, bạn không chỉ cần giỏi về kỹ thuật mà còn phải biết cách truyền đạt kết quả kiểm thử của mình một cách rõ ràng và thuyết phục. Hãy tập trung vào việc cải thiện kỹ năng viết báo cáo để trình bày các phát hiện của bạn một cách chuyên nghiệp và dễ hiểu. Kỹ năng giao tiếp tốt cũng quan trọng khi bạn cần thảo luận với các bộ phận khác trong công ty hoặc với khách hàng về các lỗ hổng bảo mật và biện pháp khắc phục. Việc này sẽ giúp bạn xây dựng uy tín và tạo cơ hội để được cân nhắc vào các vị trí quản lý hoặc lãnh đạo.

Chủ động tìm kiếm cơ hội phát triển và thể hiện sáng kiến

Không ngừng tìm kiếm và tự đề xuất các dự án kiểm thử xâm nhập mới, đặc biệt là những dự án mang tính chiến lược và có tác động lớn đến tổ chức. Hãy thể hiện sự chủ động và sáng tạo trong việc phát triển các phương pháp kiểm thử mới và cải tiến quy trình làm việc hiện tại. Sự chủ động và đóng góp có giá trị sẽ giúp bạn được công nhận và mở ra cơ hội thăng tiến lên các vị trí cao hơn như Lead Pentester, Security Consultant, hoặc thậm chí là vị trí quản lý trong bộ phận bảo mật.

>> Xem thêm:

Việc làm Thực tập sinh an toàn thông tin cho sinh viên mới ra trường

Việc làm Kỹ sư an toàn thông tin mới nhất

Việc làm Pentester hiện tại

Tìm việc theo nghề nghiệp