848 việc làm
Thỏa thuận
Đăng 30+ ngày trước
CTCP Chứng khoán Ngân hàng Đầu tư và Phát triển Việt Nam
Chuyên viên bảo mật hệ thống CNTT - Hết hạn
Công ty CP Chứng khoán Ngân hàng Đầu tư & Phát triển Việt Nam - BSC
3.0
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN BẢN VIỆT (Viet Capital Bank)
Chuyên viên Quản trị thông tin (MIS) - Hết hạn
NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN BẢN VIỆT (Viet Capital Bank)
4.0
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY CHO THUÊ TÀI CHÍNH TNHH BIDV - SUMI TRUST
Chuyên viên quản lý chính sách An toàn thông tin - Hết hạn
CÔNG TY CHO THUÊ TÀI CHÍNH TNHH BIDV - SUMI TRUST
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY CHO THUÊ TÀI CHÍNH TNHH BIDV - SUMI TRUST
Chuyên viên Bảo mật (Blue Team) - Hết hạn
CÔNG TY CHO THUÊ TÀI CHÍNH TNHH BIDV - SUMI TRUST
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY CHO THUÊ TÀI CHÍNH TNHH BIDV - SUMI TRUST
Chuyên viên bảo mật dữ liệu cá nhân - Hết hạn
CÔNG TY CHO THUÊ TÀI CHÍNH TNHH BIDV - SUMI TRUST
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công Ty Cổ Phần Tư Vấn Và Dịch Vụ Công Nghệ ASIC
Kỹ Sư Ứng Dụng An Toàn Thông Tin - Hết hạn
Công Ty Cổ Phần Tư Vấn Và Dịch Vụ Công Nghệ ASIC
500 - 1500 USD
Hà Nội
Đăng 30+ ngày trước
CÔNG TY CP DỊCH VỤ TRỰC TUYẾN CỘNG ĐỒNG VIỆT
Chuyên Viên Bảo Mật Và An Toàn Thông Tin - Hết hạn
DỊCH VỤ TRỰC TUYẾN CỘNG ĐỒNG VIỆT - PAYOO
4.1
15 - 35 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
10 - 35 triệu
Đăng 30+ ngày trước
15 - 25 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
15 - 20 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng, Nghệ An
Đăng 30+ ngày trước
Thỏa thuận
Quảng Ninh, Ninh Bình
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
900 - 1200 USD
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Công Ty Cổ Phần Giáo Dục Quốc Tế Việt Úc
IT Security Analyst - Hết hạn
Giáo Dục Quốc Tế Việt Úc
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
9 - 11 triệu
Hà Nội
Đăng 30+ ngày trước
The Coca-Cola Company
[Hcm] It Security Intern - Hết hạn
Coca-Cola Việt Nam
3.7
Thỏa thuận
Đăng 30+ ngày trước
20 - 30 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh, Đồng Nai
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh, Điện Biên
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội & 2 nơi khác
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Tới 60 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
25 - 50 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
15 - 20 triệu
Hải Phòng
Đăng 30+ ngày trước
Ngân hàng thương mại cổ phần Việt Á
Chuyên viên An ninh Thông tin (Governance) - Hết hạn
Ngân hàng thương mại cổ phần Việt Á
3.3
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Bà Rịa - Vũng Tàu
Đăng 30+ ngày trước
Caravelle Hotel
Security - Hết hạn
Caravelle Hotel
Thỏa thuận
Đăng 30+ ngày trước
NAB Innovation Centre Vietnam
Consultant, Application Security - Hết hạn
The NAB Innovation Centre Vietnam
4.5
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Cổ Phần Chứng Khoán Sài Gòn - Hà Nội
Chuyên viên An toàn thông tin - Hết hạn
Chứng Khoán Sài Gòn - Hà Nội
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
NAB Innovation Centre Vietnam
Security Engineer - Hết hạn
The NAB Innovation Centre Vietnam
4.5
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Cổ phần Chăn nuôi C.P. Việt Nam
Chuyên Viên Bảo Mật Hệ Thống - Hết hạn
Công ty Cổ phần Chăn nuôi C.P. Việt Nam
4.2
13 - 16 triệu
Đồng Nai
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công ty Cổ Phần Chứng Khoán Sài Gòn - Hà Nội
Chuyên viên An toàn thông tin - Hết hạn
Chứng Khoán Sài Gòn - Hà Nội
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Techtronic Industries Vietnam (TTI)
Security Specialist - Hết hạn
Techtronic Industries Vietnam (TTI)
3.4
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Techtronic Industries Vietnam (TTI)
Security Specialist - Hết hạn
Techtronic Industries Vietnam (TTI)
3.4
Thỏa thuận
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
TỔNG CÔNG TY DỊCH VỤ VIỄN THÔNG VINAPHONE
Kỹ sư an ninh thông tin ( an toàn thông tin) - Hết hạn
Tổng Công ty Dịch vụ Viễn thông VNPT - Vinaphone
4.6
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
TỔNG CÔNG TY DỊCH VỤ VIỄN THÔNG VINAPHONE
Kỹ sư chính sách an toàn thông tin - Hết hạn
Tổng Công ty Dịch vụ Viễn thông VNPT - Vinaphone
4.6
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
TỔNG CÔNG TY DỊCH VỤ VIỄN THÔNG VINAPHONE
Kỹ sư phân tích bảo mật - Hết hạn
Tổng Công ty Dịch vụ Viễn thông VNPT - Vinaphone
4.6
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 5 ngày trước
Thỏa thuận
Hà Nội
Đăng 6 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 7 ngày trước
CÔNG TY CỔ PHẦN DỊCH VỤ DI ĐỘNG THẾ HỆ MỚI
Nhân Viên Kiểm Thử Phần Mềm (Manual Tester)
DỊCH VỤ DI ĐỘNG THẾ HỆ MỚI
Trên 14 triệu
Hà Nội
Đăng 8 ngày trước
Thỏa thuận
Hà Nội
Đăng 15 ngày trước
Công Ty TNHH Maker Sixty Four
Testing Engineer (Furniture)
Maker Sixty Four Company
Thỏa thuận
Long An
Đăng 16 ngày trước
CÔNG TY TNHH QORVO VIỆT NAM
Software Test Engineer
QORVO VIỆT NAM
5.0
Thỏa thuận
Hà Nội
Đăng 16 ngày trước
CÔNG TY TNHH HANSEN TECHNOLOGIES VIỆT NAM
Senior Test Engineer
Hansen Technologies
3.8
Thỏa thuận
Hồ Chí Minh
Đăng 19 ngày trước
Trên 180 triệu
Hà Nội
Đăng 19 ngày trước
Công Ty Cổ Phần Lotus Technology Services
Manual Test Leader
Lotus Technology Services
4.7
30 - 34 triệu
Hà Nội
Đăng 20 ngày trước
Koh Young Technology Inc
Quality Assurance Engineers
Koh Young Technology Inc
3.8
Thỏa thuận
Đăng 21 ngày trước
Công Ty Cổ Phần Thương Mại Trực Tuyến An Thịnh Phát
Junior Tester
Công Ty Cổ Phần Thương Mại Trực Tuyến An Thịnh Phát
10 - 15 triệu
Đăng 22 ngày trước
Thỏa thuận
Đăng 22 ngày trước
CÔNG TY TNHH ASWHITE VIỆT NAM
Testers
AS White Global
4.1
Thỏa thuận
Hồ Chí Minh
Đăng 22 ngày trước
15 - 30 triệu
Đăng 22 ngày trước
Thỏa thuận
Hà Nội
Đăng 22 ngày trước
CÔNG TY CỔ PHẦN CON CƯNG
Tester (QC/SQA)
CON CƯNG
3.1
Thỏa thuận
Hồ Chí Minh
Đăng 22 ngày trước
CÔNG TY CỔ PHẦN VOYAGER
Nhân Viên Tester
Voyager Việt Nam
Thỏa thuận
Đăng 23 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 23 ngày trước
25 - 30 triệu
Hồ Chí Minh
Đăng 27 ngày trước
Thỏa thuận
Hà Nội, Hồ Chí Minh
Đăng 27 ngày trước
20 - 28 triệu
Hà Nội
Đăng 28 ngày trước
Thỏa thuận
Hà Nội
Đăng 28 ngày trước
Thỏa thuận
Đăng 28 ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
1500 - 2000 USD
Hồ Chí Minh, Khác
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN ĐẦU TƯ CÔNG NGHỆ UNICLOUD
Manual Tester
UNICLOUD
1.4
Thỏa thuận
Đăng 30+ ngày trước
CÔNG TY TNHH ĐẦU TƯ VÀ PHÁT TRIỂN HSD
Nhân Viên Kiểm Thử Phần Mềm (Tester)
CÔNG TY ĐẦU TƯ VÀ PHÁT TRIỂN HSD
12 - 20 triệu
Hà Nội
Đăng 30+ ngày trước
8 - 14 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng, Nghệ An
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN DỊCH VỤ DI ĐỘNG THẾ HỆ MỚI
Manual Tester (Fresher - Junior)
DỊCH VỤ DI ĐỘNG THẾ HỆ MỚI
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH CÔNG NGHỆ BRAVEBITS VIỆT NAM
Software Tester (Manual/ Automation)
BRAVEBITS VIỆT NAM
4.1
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Ngân hàng Thương mại Cổ phần An Bình
Penetration Testing Senior Executive
ABBANK
697 việc làm
0 Lượt ứng tuyển Lượt xem 18
Hết hạn ứng tuyển
0 Lượt ứng tuyển Lượt xem 18
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân Viên/Chuyên Viên
Ngày đăng tuyển: 17/06/2024
Hạn nộp hồ sơ: 19/07/2024
Hình thức: Full-time
Kinh nghiệm: Không yêu cầu
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
- |,Hà Nội

Mô tả công việc

Tiếp nhận, xây dựng và triển khai các kế hoạch hành động chi tiết của bản thân gắn liền với kế hoạch và mục tiêu chung của phòng.
Vận hành và khai thác, phát triển (nếu cần) các công cụ phục vụ quản lý và khắc phục điểm yếu, các công cụ hỗ trợ phục vụ công tác đánh giá bảo mật.
Định kỳ kiểm tra, rà soát, và báo cáo an ninh hệ thống máy chủ (Linux server, Windows Server, AIX server...), an ninh các thiết bị mạng (Router,Switch, Access point...), các thiết bị bảo mật (Firewall, Ids/Ips, Antivirus...) và đưa ra giải pháp khắc phục.
Nghiên cứu và quản lý các lỗ hổng bảo mật liên quan đến Services, OS, Network, Database, WebApp, VPN, v.v.
Tham gia xây dựng và hoàn thiện các quy trình, quy định, nghiên cứu các xu thế bảo mật mới.
Tham gia đánh giá, phân tích và xử lý các sự cố về an toàn thông tin (Security Assessment, Security Analyze, Pentest, Audit, Security Monitoring & Response, Forensic).

Yêu cầu công việc

Bằng cấp:
Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin/ Điện tử viễn thông/ Tin học
Có các chứng chỉ về công nghệ thông tin, bảo mật như CEH, OSCP, CPENT, OSWA...
Kinh nghiệm:
Có kinh nghiệm tối thiểu 3 năm trong lĩnh vực công nghệ thông tin, ưu tiên đã làm an toàn, an ninh, bảo mật trong lĩnh vực Ngân hàng
Hiểu biết về lỗ hổng ứng dụng web (OWASP Top 10)
Có kỹ năng khai thác lỗ hổng web và phân tích CVE
Có kỹ năng tấn công các hệ thống mạng.
Hiểu biết, thành thạo ngôn ngữ lập trình Python, PHP, ASP...
Thành thạo các công cụ khai thác lỗ hổng, điểm yếu.
Tham gia nhưng cuộc thi về an toàn thông tin: CTF, Pwn2Own...
Có khả năng giao tiếp tốt bằng tiếng Anh, có kỹ năng làm việc nhóm, thuyết trình

Quyền lợi được hưởng

Lương và phúc lợi hấp dẫn:
Mức lương cạnh tranh, phản ánh trực tiếp kỹ năng và kinh nghiệm của ứng viên (chi tiết sẽ được thảo luận trong buổi phỏng vấn)
13 ngày nghỉ phép linh hoạt, bao gồm ngày sinh nhật và các dịp quan trọng khác
Bảo hiểm đầy đủ theo luật lao động, cùng với ABBANK CARE - chương trình phúc lợi bổ sung đặc biệt dành cho ABBankers
Lãi suất vay ưu đãi - Quyền lợi đặc biệt dành cho nhân viên ABBANK
Cơ hội phát triển nghề nghiệp hấp dẫn:
Gia nhập các dự án chuyển đổi quy mô lớn, cộng tác cùng các chuyên gia hàng đầu để áp dụng công nghệ mới nhất trong ngành ngân hàng
Lộ trình phát triển sự nghiệp rõ ràng, được tạo điều kiện cho cả sự phát triển kỹ thuật và quản lý
Hỗ trợ đào tạo và chứng chỉ trong lĩnh vực IT, ngân hàng/tài chính
Môi trường làm việc năng động:
Mô hình làm việc linh hoạt, trẻ trung, khuyến khích đổi mới và sáng tạo
Văn phòng được trang bị hiện đại, kèm theo các thiết bị tiên tiến nhất dành cho nhân viên
Tổ chức thường xuyên các hoạt động ngoại khóa (team building, hội thảo, và các sự kiện văn nghệ), tạo điều kiện cho nhân viên gắn kết và phát triển
Khu vực
Báo cáo
Quy mô:
1.000 - 5.000 nhân viên
Địa điểm:
Tầng 1, 2, 3 Tòa nhà Geleximco, 36 Hoàng Cầu

Được thành lập từ năm 1993, cho đến nay Ngân hàng TMCP An Bình (ABBANK) đã và đang đóng góp cho thị trường tài chính Việt Nam một thương hiệu Ngân hàng bán lẻ thân thiện, uy tín và hiệu quả.

Cùng với sự phát triển uy tín thương hiệu, chất lượng môi trường làm việc tại ABBANK cũng liên tục được các tổ chức uy tín trong và ngoài nước đánh giá cao những năm gần đây: Năm 2021, ABBANK lọt vào danh sách 25 Thương hiệu Tài chính dẫn đầu tại Việt Nam theo công bố của Tạp chí Tài chính Forbes Việt Nam với giá trị thương hiệu ước đạt 39,4 triệu USD; ABBANK là 1 trong 10 ngân hàng ngoài quốc doanh có Chỉ số thương hiệu tốt nhất và Top 13 Ngân hàng có chỉ số thương hiệu tốt nhất (Theo báo cáo xếp hạng của Mibrand năm 2021); ABBANK cũng được tạp chí HR Asia chứng nhận là một trong những Nơi làm việc tốt nhất Châu Á kể từ năm 2020.

Ở cột mốc 30 năm thành lập, ABBANK sở hữu một nền tảng công nghệ thông tin hiện đại; đội ngũ nhân sự tâm huyết và am hiểu nghiệp vụ, cùng với đó là hệ thống sản phẩm dịch vụ giải pháp tài chính tiện ích, hiệu quả và linh hoạt với mạng lưới điểm giao dịch rộng khắp trên toàn quốc nhằm phục vụ phương châm “Khách hàng là trọng tâm”.

Chính sách bảo hiểm

  • Được hưởng chế độ Bảo hiểm theo luật lao động
  • Chương trình ABBANK CARE (chế độ đãi ngộ, phúc lợi bổ sung dành cho toàn thể cán bộ nhân viên ABBANK).

Các hoạt động ngoại khóa

  • Team Building
  • Các chương trình hội thao văn nghệ 

Lịch sử thành lập

  • Năm 1993, Ngân hàng TMCP An Bình (ABBANK) được thành lập theo giấy phép số 535/GP-UB
  • Năm 2004, Nâng cấp thành ngân hàng quy mô đô thị có vốn điều lệ 70,04 tỷ đồng
  • Năm 2005, Tập đoàn điện lực Việt Nam (EVN) trở thành cổ đông chiến lược của ABBANK
  • Năm 2006, ABBANK đã phát hành công trái phiếu của EVN cùng với ngân hàng Deutsche Bank và quỹ đầu tư Vinacapital
  • Năm 2007, ABBANK ký hợp đồng liên kết chiến lược với Agribank; trở thành thành viên của mạng thanh toán PAYNET; tăng vốn điều lệ lên 2300 tỷ đồng
  • Năm 2008, ABBANK phát triển và trưởng thành, đã có sự bứt phá mạnh mẽ về lượng từ năm 2008 đến nay. Cùng thời điểm đó, ABBANK ký kết hợp tác chiến lược với Maybank – Ngân hàng lớn nhất Malaysia; ABBANK được trao giải "Ngân hàng thanh toán quốc tế xuất sắc 2007" do Wachoviabank – một trong bốn ngân hàng lớn nhất của Mỹ trao tặng

Mission

Với sứ mệnh cung cấp các giải pháp tài chính thân thiện, hiệu quả và phù hợp với nhu cầu khách hàng, tôn chỉ hoạt động của ABBANK chính là:

  • Phục vụ khách hàng với sản phẩm, dịch vụ an toàn, hiệu quả và linh hoạt.
  • Tăng trưởng lợi ích cho cổ đông.
  • Hướng đến sự phát triển toàn diện, bền vững của ngân hàng.
  • Đầu tư vào yếu tố con người làm nền tảng cho sự phát triển lâu dài.

Công việc của Pentester là gì?

Pentester (viết tắt của "penetration tester") - kiểm thử xâm nhập là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.

Mô tả công việc của Pentester

Kiểm thử xâm nhập hệ thống

Tiến hành các cuộc kiểm thử xâm nhập để kiểm tra tính bảo mật của hệ thống và ứng dụng. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.

Phát triển và triển khai các biện pháp bảo mật

Hỗ trợ trong việc phát triển và triển khai các biện pháp bảo mật, chẳng hạn như cài đặt tường lửa, cấu hình máy chủ an toàn, và quản lý chứng chỉ SSL. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.

Giáo dục và tư vấn

Tham gia vào công việc giáo dục và tư vấn về an toàn thông tin cho nhân viên khác và người dùng cuối. Tư vấn về việc nâng cao bảo mật và đảm bảo rằng các lỗ hổng được khắc phục một cách hiệu quả.

Pentester có mức lương bao nhiêu?

121 - 192 triệu /năm
Tổng lương
112 - 178 triệu
/năm

Lương cơ bản

+
9 - 15 triệu
/năm

Lương bổ sung

121 - 192 triệu

/năm
121 M
192 M
65 M 299 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Pentester

Tìm hiểu cách trở thành Pentester, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Pentester
121 - 192 triệu/năm
Pentester

Số năm kinh nghiệm

0 - 1
11%
2 - 4
56%
5 - 7
33%
8+
0%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Pentester?

Yêu cầu tuyển dụng của Pentester

Yêu cầu bằng cấp và kiến thức chuyên môn

Tốt nghiệp đại học hoặc cao đẳng chuyên ngành Công nghệ thông tin, An ninh mạng, Khoa học máy tính, hoặc các ngành liên quan.

Hiểu biết sâu rộng về các nguyên lý bảo mật thông tin, các phương pháp tấn công mạng, và kỹ thuật phòng chống.

Hiểu biết về cấu trúc và cách hoạt động của mạng máy tính, hệ điều hành (Windows, Linux, macOS), và các dịch vụ mạng (HTTP, HTTPS, DNS, v.v.).

Có chứng chỉ liên quan đến an ninh mạng và pentesting như CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), GPEN (GIAC Penetration Tester), hoặc tương đương.

Yêu cầu về kỹ năng:

  • Kỹ năng kiểm thử xâm nhập (Pentesting): Khả năng thực hiện kiểm thử xâm nhập trên các hệ thống mạng, ứng dụng web, và ứng dụng di động để phát hiện lỗ hổng bảo mật.
  • Kỹ năng lập trình và scripting: Thành thạo các ngôn ngữ lập trình và scripting như Python, Bash, PowerShell, hoặc Ruby để viết các script và công cụ tự động hóa quá trình kiểm thử.
  • Kỹ năng phân tích lỗ hổng: Khả năng phân tích, đánh giá, và khai thác lỗ hổng bảo mật trên các hệ thống, ứng dụng, và thiết bị.
  • Kỹ năng sử dụng công cụ bảo mật: Sử dụng thành thạo các công cụ pentesting phổ biến như Metasploit, Nmap, Burp Suite, Wireshark, Nessus, v.v.
  • Kỹ năng viết báo cáo: Có khả năng viết báo cáo chi tiết, rõ ràng về các phát hiện lỗ hổng bảo mật và đề xuất biện pháp khắc phục.

Các yêu cầu khác:

  • Kỹ năng giao tiếp, làm việc nhóm, và thuyết trình tốt để có thể truyền đạt các phát hiện và giải pháp cho cả đội ngũ kỹ thuật và quản lý.
  • Khả năng tư duy logic, phân tích vấn đề và đưa ra các giải pháp sáng tạo cho các thách thức bảo mật phức tạp.
  • Sẵn sàng học hỏi các công nghệ và kỹ thuật mới trong lĩnh vực bảo mật thông tin.
  • Tuân thủ các nguyên tắc đạo đức trong bảo mật và tôn trọng quyền riêng tư của người dùng.
  • Thường yêu cầu ít nhất 1-3 năm kinh nghiệm trong lĩnh vực an ninh mạng hoặc pentesting. Một số vị trí có thể yêu cầu kinh nghiệm cụ thể trong kiểm thử xâm nhập ứng dụng web, mạng, hoặc IoT.

Các yêu cầu này có thể thay đổi tùy theo quy mô và lĩnh vực hoạt động của công ty, nhưng đây là những yếu tố cơ bản mà một Pentester cần phải có để thăng tiến trong sự nghiệp.

Lộ trình thăng tiến của Pentester

Số năm kinh nghiệm

Vị trí

Mức lương

Dưới 1 năm

Thực tập sinh an toàn thông tin

3.000.000 - 4.000.000 đồng/ tháng

1 - 3 năm

Kỹ sư an toàn thông tin

9.000.000 - 15.000.000 đồng/tháng

3 - 5 năm

Pentester

15.000.000 - 20.000.000 đồng/tháng

Trên 5 năm

Giám đốc Thông tin

30.000.000 - 50.000.000 đồng/tháng

Mức lương trung bình của Pentester tại Việt Nam khoảng từ 25 triệu - 35 triệu VND/tháng. 

1. Thực tập sinh an toàn thông tin 

Mức lương: 3 - 4 triệu/tháng

Kinh nghiệm làm việc: Dưới 1 năm

Thực tập sinh an toàn thông tin là người tham gia vào một chương trình hoặc khóa học đào tạo trong lĩnh vực an toàn thông tin để học và phát triển kỹ năng và kiến thức liên quan đến bảo vệ dữ liệu và hệ thống thông tin khỏi các mối đe dọa và tấn công mạng. Các Thực tập sinh an toàn thông tin thường là sinh viên, người mới tốt nghiệp hoặc người đang muốn chuyển hướng sự nghiệp để theo đuổi lĩnh vực này. 

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.

2. Kỹ sư an toàn thông tin

Mức lương: 9 - 15 triệu/tháng

Kinh nghiệm làm việc: 1 - 3 năm

Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép.

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.

3. Pentester

Mức lương: 15 - 20 triệu/tháng

Kinh nghiệm làm việc: 3 - 5 năm

Pentester là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.

>> Đánh giá: Công việc này giúp bạn tích luỹ kiến thức về bảo mật thông tin, hệ thống máy tính, mạng, và ứng dụng. Điều này có thể là một tài sản khi bạn muốn theo đuổi các vị trí cao cấp trong ngành công nghệ thông tin. Công việc Pentester thường có thu nhập cao. Những người có kỹ năng và kiến thức vững chắc có khả năng kiếm được mức lương hấp dẫn do sự cần thiết của chuyên gia bảo mật.

4. Giám đốc Thông tin

Mức lương: 30 - 50 triệu/tháng

Kinh nghiệm làm việc: Từ 5 năm trở lên

Giám đốc Thông tin (CIO - Chief Information Officer) là một vị trí quan trọng trong một tổ chức hoặc doanh nghiệp, chịu trách nhiệm quản lý và điều hành toàn bộ hệ thống thông tin và công nghệ thông tin của tổ chức đó. CIO đóng vai trò quyết định về việc áp dụng, phát triển và duy trì các giải pháp công nghệ thông tin để hỗ trợ mục tiêu kinh doanh và chiến lược tổ chức. 

>> Đánh giá: Vị trí Giám đốc Thông tin đều đóng vai trò quan trọng trong việc điều hành và phát triển các hoạt động của bộ phận IT. Giám đốc Thông tin chính là người chịu trách nhiệm xây dựng chiến lược và định hướng dài hạn cho công ty công nghệ. Vị trí đòi hỏi kỹ năng lãnh đạo, phân tích, và chiến lược xuất sắc, cùng với tinh thần trách nhiệm và đạo đức nghề nghiệp cao.

5 bước giúp Pentester thăng tiến nhanh trong trong công việc

Nâng cao kiến thức chuyên môn và cập nhật công nghệ mới

Để trở thành một Pentester xuất sắc, bạn cần liên tục cập nhật kiến thức về các kỹ thuật tấn công và bảo mật mới nhất. Hãy tham gia các khóa học, hội thảo chuyên ngành, và đọc các tài liệu từ các nguồn uy tín trong lĩnh vực an ninh mạng. Ngoài ra, bạn nên theo dõi các blog, diễn đàn, và cộng đồng mạng để nắm bắt các xu hướng mới nhất và những mối đe dọa an ninh tiềm ẩn. Việc hiểu rõ và ứng dụng các công nghệ tiên tiến sẽ giúp bạn có lợi thế cạnh tranh và được công nhận là chuyên gia trong lĩnh vực này.

Phát triển kỹ năng thực hành và chứng chỉ chuyên môn

Kỹ năng thực hành là yếu tố quan trọng để chứng minh khả năng của bạn trong việc kiểm thử xâm nhập. Hãy tham gia các cuộc thi CTF (Capture The Flag), phòng lab online như Hack The Box, TryHackMe, hoặc các môi trường mô phỏng khác để rèn luyện kỹ năng tấn công và phòng thủ. Đồng thời, đạt được các chứng chỉ uy tín như OSCP (Offensive Security Certified Professional), OSCE (Offensive Security Certified Expert), hoặc GPEN (GIAC Penetration Tester) sẽ giúp bạn khẳng định năng lực và tăng cơ hội thăng tiến trong sự nghiệp.

Xây dựng và mở rộng mạng lưới chuyên nghiệp

Tham gia các cộng đồng bảo mật, diễn đàn, và các sự kiện mạng lưới là cách tuyệt vời để kết nối với các chuyên gia trong ngành, học hỏi từ kinh nghiệm của họ và tạo dựng mối quan hệ quan trọng. Mạng lưới mạnh mẽ có thể cung cấp cho bạn nhiều cơ hội nghề nghiệp mới và giúp bạn được giới thiệu vào các dự án thú vị và thử thách hơn. Hãy chủ động tham gia các nhóm chuyên môn và cộng đồng như DEF CON, Black Hat, OWASP, và BSides để mở rộng mạng lưới quan hệ của bạn.

Phát triển kỹ năng viết báo cáo và giao tiếp

Là một Pentester, bạn không chỉ cần giỏi về kỹ thuật mà còn phải biết cách truyền đạt kết quả kiểm thử của mình một cách rõ ràng và thuyết phục. Hãy tập trung vào việc cải thiện kỹ năng viết báo cáo để trình bày các phát hiện của bạn một cách chuyên nghiệp và dễ hiểu. Kỹ năng giao tiếp tốt cũng quan trọng khi bạn cần thảo luận với các bộ phận khác trong công ty hoặc với khách hàng về các lỗ hổng bảo mật và biện pháp khắc phục. Việc này sẽ giúp bạn xây dựng uy tín và tạo cơ hội để được cân nhắc vào các vị trí quản lý hoặc lãnh đạo.

Chủ động tìm kiếm cơ hội phát triển và thể hiện sáng kiến

Không ngừng tìm kiếm và tự đề xuất các dự án kiểm thử xâm nhập mới, đặc biệt là những dự án mang tính chiến lược và có tác động lớn đến tổ chức. Hãy thể hiện sự chủ động và sáng tạo trong việc phát triển các phương pháp kiểm thử mới và cải tiến quy trình làm việc hiện tại. Sự chủ động và đóng góp có giá trị sẽ giúp bạn được công nhận và mở ra cơ hội thăng tiến lên các vị trí cao hơn như Lead Pentester, Security Consultant, hoặc thậm chí là vị trí quản lý trong bộ phận bảo mật.

>> Xem thêm:

Việc làm Thực tập sinh an toàn thông tin cho sinh viên mới ra trường

Việc làm Kỹ sư an toàn thông tin mới nhất

Việc làm Pentester hiện tại

Tìm việc theo nghề nghiệp