Review Highlights
Cập nhật 26/02/2025
Ưu điểm
Nhược điểm
Our Company
We’re Hitachi Digital Services, a global digital solutions and transformation business with a bold vision of our world’s potential. We’re people-centric and here to power good. Every day, we future-proof urban spaces, conserve natural resources, protect rainforests, and save lives. This is a world where innovation, technology, and deep expertise come together to take our company and customers from what’s now to what’s next. We make it happen through the power of acceleration.
Imagine the sheer breadth of talent it takes to bring a better tomorrow closer to today. We don’t expect you to ‘fit’ every requirement – your life experience, character, perspective, and passion for achieving great things in the world are equally as important to us.
The team
Hitachi Digital Services Vietnam is part of a 300 strong global delivery network, supporting Hitachi Digital Services around the globe. Our employees collaborate with teams in India, Portugal, and the US, servicing customers worldwide and working on a huge variety of projects. From cloud migration to digital modernization and advanced analytics, offering operational excellence, agile delivery, and plenty of energy to work on huge transformation projects for our customers.
The role
Responsibilities
*Must have*
*Good to Have*
What You’ll Bring
About Us
We’re a global, team of innovators. Together, we harness engineering excellence and passion to co-create meaningful solutions to complex challenges. We turn organizations into data-driven leaders that can make a positive impact on their industries and society. If you believe that innovation can bring a better tomorrow closer to today, this is the place for you.
Fostering innovation through diverse perspectives
Hitachi is a global company operating across a wide range of industries and regions. One of the things that sets Hitachi apart is the diversity of our business and people, which drives our innovation and growth.
We are committed to building an inclusive culture based on mutual respect and merit-based systems. We believe that when people feel valued, heard, and safe to express themselves, they do their best work.
How We Look After You
We help take care of your today and tomorrow with industry-leading benefits, support, and services that look after your holistic health and wellbeing. We’re also champions of life balance and offer flexible arrangements that work for you (role and location dependent). We’re always looking for new ways of working that bring out our best, which leads to unexpected ideas. So here, you’ll experience a sense of belonging, and discover autonomy, freedom, and ownership as you work alongside talented people you enjoy sharing knowledge with.
We’re proud to say we’re an equal opportunity employer and welcome all applicants for employment without attention to race, colour, religion, sex, sexual orientation, gender identity, national origin, veteran, age, disability status or any other protected characteristic. Should you need reasonable accommodations during the recruitment process, please let us know so that we can do our best to set you up for success.
Hitachi Digital Services Việt Nam
Chúng tôi là Hitachi Digital Services, một doanh nghiệp giải pháp kỹ thuật số toàn cầu. Chúng tôi khai thác sự đổi mới kỹ thuật số và niềm đam mê công nghệ để cùng tạo ra các giải pháp có ý nghĩa cho những thách thức phức tạp. Nhân viên của chúng tôi là những thợ biến áp đáng tin cậy, có chuyên môn kỹ thuật sâu, tập trung vào một tương lai bền vững cho tất cả mọi người. Cùng nhau, chúng tôi đưa doanh nghiệp và khách hàng của mình từ những gì hiện tại đến những gì tiếp theo.
Chính sách bảo hiểm
Các hoạt động ngoại khóa
Lịch sử thành lập
Mission
Các mục tiêu chúng tôi đặt ra cho chương trình bền vững phản ánh trực tiếp tầm nhìn của chúng tôi về việc đảm bảo một tương lai lành mạnh hơn cho ngành
Cập nhật 26/02/2025
Ưu điểm
Nhược điểm
Công ty ổn cho những bạn mới ra trường
Văn hóa doanh nghiệp thân thiện với nhiều cơ hội học hỏi và phát triển kỹ năng
Phúc lợi tốt, môi trường thân thiện nhưng cần cải thiện dự án và quy trình làm việc
Pentester (viết tắt của "penetration tester") - kiểm thử xâm nhập là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.
Pentester là viết tắt của từ Penetration Tester, có nghĩa là "Chuyên gia thử nghiệm xâm nhập". Đây là những chuyên gia bảo mật thực hiện các cuộc kiểm thử xâm nhập vào hệ thống, ứng dụng hoặc mạng của tổ chức để tìm kiếm các lỗ hổng bảo mật và giúp ngăn ngừa các cuộc tấn công thực tế.
Quy trình Pentest (Penetration Testing) thường bao gồm các bước cơ bản sau:
Trước khi thực hiện thử nghiệm, Pentester sẽ làm việc với khách hàng hoặc tổ chức để xác định phạm vi kiểm thử. Điều này bao gồm việc lựa chọn hệ thống, mạng hoặc ứng dụng cần kiểm tra, và các quy tắc về phạm vi (như chỉ kiểm tra từ xa hoặc toàn bộ hệ thống).
Pentester thu thập càng nhiều thông tin càng tốt về hệ thống mục tiêu. Điều này có thể bao gồm việc nghiên cứu tên miền, địa chỉ IP, các dịch vụ đang chạy, hoặc thậm chí là thông tin công khai từ các mạng xã hội. Đây là bước chuẩn bị để tìm ra các điểm yếu tiềm ẩn.
Pentester sử dụng các công cụ và kỹ thuật để quét hệ thống nhằm tìm ra các lỗ hổng bảo mật. Các công cụ như Nessus, OpenVAS thường được sử dụng để phát hiện các lỗ hổng phổ biến trong hệ thống và ứng dụng.
Sau khi phát hiện lỗ hổng, Pentester sẽ thử khai thác các lỗ hổng này để kiểm tra mức độ nghiêm trọng và khả năng truy cập hệ thống của kẻ tấn công. Mục tiêu là xem liệu kẻ tấn công có thể xâm nhập vào hệ thống và gây hại hay không.
Nếu Pentester thành công trong việc khai thác lỗ hổng, họ sẽ tiếp tục thử nghiệm để duy trì quyền truy cập vào hệ thống, kiểm tra mức độ nghiêm trọng của việc xâm nhập và đánh giá các hệ thống có thể bị ảnh hưởng.
Sau khi hoàn tất thử nghiệm, Pentester sẽ lập báo cáo chi tiết về các lỗ hổng bảo mật tìm thấy, cách thức khai thác và khuyến nghị cách khắc phục. Báo cáo này sẽ giúp tổ chức hiểu được các rủi ro bảo mật và đưa ra các biện pháp bảo vệ thích hợp.
Sau khi tổ chức đã sửa chữa các lỗ hổng, Pentester có thể thực hiện kiểm tra lại để đảm bảo rằng các biện pháp khắc phục đã hiệu quả và không còn lỗ hổng nào bị bỏ sót.
Hiện nay, có rất nhiều thông tin về việc tuyển dụng Pentester, trong những thông tin tuyển dụng đó đều có đính kèm theo thông tin về mức lương Pentester. Điều đó giúp cho các bạn có được những cơ hội để biết được mức lương của mình ra sao. Trong phần này, chúng tôi sẽ giúp các bạn có thể nắm được mức lương cơ bản của Pentester theo số năm kinh nghiệm và lộ trình thăng tiến:
|
Số năm kinh nghiệm |
Vị trí |
Mức lương |
|
Dưới 1 năm |
Thực tập sinh an toàn thông tin |
3.000.000 - 4.000.000 đồng/ tháng |
|
1 - 3 năm |
Kỹ sư an toàn thông tin |
9.000.000 - 15.000.000 đồng/tháng |
|
3 - 5 năm |
Pentester |
15.000.000 - 20.000.000 đồng/tháng |
|
Trên 5 năm |
Giám đốc Thông tin |
30.000.000 - 50.000.000 đồng/tháng |
Pentester (Penetration Tester) là một trong những vị trí quan trọng trong lĩnh vực bảo mật thông tin, chuyên thực hiện các cuộc thử nghiệm xâm nhập để đánh giá độ an toàn của hệ thống. Dưới đây là mô tả công việc cụ thể của một Pentester
Tiến hành các cuộc kiểm thử xâm nhập để kiểm tra tính bảo mật của hệ thống và ứng dụng. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.
Hỗ trợ trong việc phát triển và triển khai các biện pháp bảo mật, chẳng hạn như cài đặt tường lửa, cấu hình máy chủ an toàn, và quản lý chứng chỉ SSL. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.
Tham gia vào công việc giáo dục và tư vấn về an toàn thông tin cho nhân viên khác và người dùng cuối. Tư vấn về việc nâng cao bảo mật và đảm bảo rằng các lỗ hổng được khắc phục một cách hiệu quả.
Để trở thành một Pentester, bạn có thể học tại các cơ sở đào tạo chuyên ngành bảo mật thông tin, hoặc tham gia các khóa học trực tuyến. Một số địa chỉ uy tín để học Pentester bao gồm:
Các loại Pentest khác nhau được thiết kế để kiểm tra các khía cạnh bảo mật khác nhau của hệ thống và mạng. Dưới đây là một số loại Pentest phổ biến mà các chuyên gia thường áp dụng trong công việc kiểm thử bảo mật.
| Loại Pentest | Mô tả |
| Black-box Pentest | Pentester không có thông tin gì về hệ thống hoặc mạng cần thử nghiệm. Mục tiêu là mô phỏng tấn công từ bên ngoài mà không có sự chuẩn bị trước. |
| White-box Pentest | Pentester có quyền truy cập vào mã nguồn, sơ đồ mạng và các tài liệu liên quan, giúp thực hiện kiểm tra chi tiết và toàn diện hơn. |
| Gray-box Pentest | Pentester có một phần thông tin về hệ thống (ví dụ: tài khoản người dùng), nhưng không có quyền truy cập đầy đủ như trong white-box. |
| Mobile App Pentest | Kiểm thử bảo mật tập trung vào ứng dụng di động, nhằm phát hiện lỗ hổng trong ứng dụng Android hoặc iOS. |
| Web Application Pentest | Kiểm thử bảo mật của các ứng dụng web, tìm kiếm các lỗ hổng bảo mật như SQL Injection, XSS, CSRF, v.v. |
| Network Pentest | Kiểm tra bảo mật mạng máy tính, xác định các lỗ hổng trong mạng, thiết bị và giao thức. |
Công việc Pentester (Penetration Tester) mặc dù đầy thử thách và thú vị nhưng cũng gặp phải một số khó khăn nhất định. Dưới đây là một số vấn đề mà các chuyên gia Pentester có thể gặp phải:
Các công nghệ và phương thức tấn công không ngừng thay đổi, đòi hỏi Pentester phải thường xuyên học hỏi và làm quen với các công cụ mới. Việc duy trì sự cập nhật với xu hướng mới nhất trong bảo mật có thể khá khó khăn và tốn thời gian.
Trong nhiều tình huống, Pentester phải làm việc dưới áp lực thời gian, đặc biệt khi phải kiểm tra hệ thống bảo mật trước khi một sản phẩm hoặc hệ thống được triển khai. Điều này có thể gây căng thẳng và yêu cầu khả năng làm việc hiệu quả trong thời gian ngắn.
Kiểm thử các hệ thống mạng hoặc ứng dụng phức tạp có thể rất khó khăn, nhất là khi có nhiều lớp bảo mật và các cấu trúc phức tạp cần phải kiểm tra. Các lỗ hổng có thể nằm ở những vị trí khó phát hiện hoặc yêu cầu kiến thức chuyên sâu để xác định.
Sau khi thực hiện kiểm thử xâm nhập, Pentester cần phải truyền đạt kết quả cho các bên liên quan. Việc viết báo cáo chi tiết, dễ hiểu về các lỗ hổng và cách khắc phục có thể là một thách thức, nhất là khi giải thích các khái niệm kỹ thuật cho những người không chuyên.
Một trong những yếu tố khó khăn là khi thực hiện thử nghiệm xâm nhập, Pentester có thể gặp phải sự phản kháng từ các hệ thống bảo mật hoặc thậm chí từ nhân viên trong tổ chức khi họ không hiểu rõ về quá trình kiểm thử. Điều này đôi khi có thể tạo ra những tình huống căng thẳng hoặc không thuận lợi.
>> Xem thêm: Việc làm Nhân viên phòng chống rửa tiền tuyển dụng
>> Xem thêm: Việc làm Nhân viên tuân thủ lương cao
>> Xem thêm: Việc làm Kỹ sư an toàn thông tin mới nhất
Lương cơ bản
Lương bổ sung
Tìm hiểu cách trở thành Pentester, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.
Tốt nghiệp đại học hoặc cao đẳng chuyên ngành Công nghệ thông tin, An ninh mạng, Khoa học máy tính, hoặc các ngành liên quan.
Hiểu biết sâu rộng về các nguyên lý bảo mật thông tin, các phương pháp tấn công mạng, và kỹ thuật phòng chống.
Hiểu biết về cấu trúc và cách hoạt động của mạng máy tính, hệ điều hành (Windows, Linux, macOS), và các dịch vụ mạng (HTTP, HTTPS, DNS, v.v.).
Có chứng chỉ liên quan đến an ninh mạng và pentesting như CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), GPEN (GIAC Penetration Tester), hoặc tương đương.
Các yêu cầu này có thể thay đổi tùy theo quy mô và lĩnh vực hoạt động của công ty, nhưng đây là những yếu tố cơ bản mà một Pentester cần phải có để thăng tiến trong sự nghiệp.
|
Số năm kinh nghiệm |
Vị trí |
Mức lương |
|
Dưới 1 năm |
3.000.000 - 4.000.000 đồng/ tháng |
|
|
1 - 3 năm |
9.000.000 - 15.000.000 đồng/tháng |
|
|
3 - 5 năm |
15.000.000 - 20.000.000 đồng/tháng |
|
|
Trên 5 năm |
30.000.000 - 50.000.000 đồng/tháng |
Mức lương trung bình của Pentester tại Việt Nam khoảng từ 25 triệu - 35 triệu VND/tháng.
Mức lương: 3 - 4 triệu/tháng
Kinh nghiệm làm việc: Dưới 1 năm
Thực tập sinh an toàn thông tin là người tham gia vào một chương trình hoặc khóa học đào tạo trong lĩnh vực an toàn thông tin để học và phát triển kỹ năng và kiến thức liên quan đến bảo vệ dữ liệu và hệ thống thông tin khỏi các mối đe dọa và tấn công mạng. Các Thực tập sinh an toàn thông tin thường là sinh viên, người mới tốt nghiệp hoặc người đang muốn chuyển hướng sự nghiệp để theo đuổi lĩnh vực này.
>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.
Mức lương: 9 - 15 triệu/tháng
Kinh nghiệm làm việc: 1 - 3 năm
Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép.
>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.
Mức lương: 15 - 20 triệu/tháng
Kinh nghiệm làm việc: 3 - 5 năm
Pentester là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.
>> Đánh giá: Công việc này giúp bạn tích luỹ kiến thức về bảo mật thông tin, hệ thống máy tính, mạng, và ứng dụng. Điều này có thể là một tài sản khi bạn muốn theo đuổi các vị trí cao cấp trong ngành công nghệ thông tin. Công việc Pentester thường có thu nhập cao. Những người có kỹ năng và kiến thức vững chắc có khả năng kiếm được mức lương hấp dẫn do sự cần thiết của chuyên gia bảo mật.
Mức lương: 30 - 50 triệu/tháng
Kinh nghiệm làm việc: Từ 5 năm trở lên
Giám đốc Thông tin (CIO - Chief Information Officer) là một vị trí quan trọng trong một tổ chức hoặc doanh nghiệp, chịu trách nhiệm quản lý và điều hành toàn bộ hệ thống thông tin và công nghệ thông tin của tổ chức đó. CIO đóng vai trò quyết định về việc áp dụng, phát triển và duy trì các giải pháp công nghệ thông tin để hỗ trợ mục tiêu kinh doanh và chiến lược tổ chức.
>> Đánh giá: Vị trí Giám đốc Thông tin đều đóng vai trò quan trọng trong việc điều hành và phát triển các hoạt động của bộ phận IT. Giám đốc Thông tin chính là người chịu trách nhiệm xây dựng chiến lược và định hướng dài hạn cho công ty công nghệ. Vị trí đòi hỏi kỹ năng lãnh đạo, phân tích, và chiến lược xuất sắc, cùng với tinh thần trách nhiệm và đạo đức nghề nghiệp cao.
Để trở thành một Pentester xuất sắc, bạn cần liên tục cập nhật kiến thức về các kỹ thuật tấn công và bảo mật mới nhất. Hãy tham gia các khóa học, hội thảo chuyên ngành, và đọc các tài liệu từ các nguồn uy tín trong lĩnh vực an ninh mạng. Ngoài ra, bạn nên theo dõi các blog, diễn đàn, và cộng đồng mạng để nắm bắt các xu hướng mới nhất và những mối đe dọa an ninh tiềm ẩn. Việc hiểu rõ và ứng dụng các công nghệ tiên tiến sẽ giúp bạn có lợi thế cạnh tranh và được công nhận là chuyên gia trong lĩnh vực này.
Kỹ năng thực hành là yếu tố quan trọng để chứng minh khả năng của bạn trong việc kiểm thử xâm nhập. Hãy tham gia các cuộc thi CTF (Capture The Flag), phòng lab online như Hack The Box, TryHackMe, hoặc các môi trường mô phỏng khác để rèn luyện kỹ năng tấn công và phòng thủ. Đồng thời, đạt được các chứng chỉ uy tín như OSCP (Offensive Security Certified Professional), OSCE (Offensive Security Certified Expert), hoặc GPEN (GIAC Penetration Tester) sẽ giúp bạn khẳng định năng lực và tăng cơ hội thăng tiến trong sự nghiệp.
Tham gia các cộng đồng bảo mật, diễn đàn, và các sự kiện mạng lưới là cách tuyệt vời để kết nối với các chuyên gia trong ngành, học hỏi từ kinh nghiệm của họ và tạo dựng mối quan hệ quan trọng. Mạng lưới mạnh mẽ có thể cung cấp cho bạn nhiều cơ hội nghề nghiệp mới và giúp bạn được giới thiệu vào các dự án thú vị và thử thách hơn. Hãy chủ động tham gia các nhóm chuyên môn và cộng đồng như DEF CON, Black Hat, OWASP, và BSides để mở rộng mạng lưới quan hệ của bạn.
Là một Pentester, bạn không chỉ cần giỏi về kỹ thuật mà còn phải biết cách truyền đạt kết quả kiểm thử của mình một cách rõ ràng và thuyết phục. Hãy tập trung vào việc cải thiện kỹ năng viết báo cáo để trình bày các phát hiện của bạn một cách chuyên nghiệp và dễ hiểu. Kỹ năng giao tiếp tốt cũng quan trọng khi bạn cần thảo luận với các bộ phận khác trong công ty hoặc với khách hàng về các lỗ hổng bảo mật và biện pháp khắc phục. Việc này sẽ giúp bạn xây dựng uy tín và tạo cơ hội để được cân nhắc vào các vị trí quản lý hoặc lãnh đạo.
Không ngừng tìm kiếm và tự đề xuất các dự án kiểm thử xâm nhập mới, đặc biệt là những dự án mang tính chiến lược và có tác động lớn đến tổ chức. Hãy thể hiện sự chủ động và sáng tạo trong việc phát triển các phương pháp kiểm thử mới và cải tiến quy trình làm việc hiện tại. Sự chủ động và đóng góp có giá trị sẽ giúp bạn được công nhận và mở ra cơ hội thăng tiến lên các vị trí cao hơn như Lead Pentester, Security Consultant, hoặc thậm chí là vị trí quản lý trong bộ phận bảo mật.
>> Xem thêm:
Việc làm Thực tập sinh an toàn thông tin cho sinh viên mới ra trường