370 việc làm
Thỏa thuận
Đăng 4 ngày trước
Thỏa thuận
Hà Nội
Đăng 24 ngày trước
NHÀ SÁCH TIẾN THỌ
Nhân Viên Kiểm Thử ( Tester)
NHÀ SÁCH TIẾN THỌ
12 - 15 triệu
Hà Nội
Đăng 24 ngày trước
Công ty Cổ phần Điện Máy R.E.E
Kỹ Sư T&C
Điện Máy R.E.E
Thỏa thuận
Đăng 24 ngày trước
Mediastep Software VN
Tester (From 1-2 Years)
Mediastep Software
4.6
15 - 30 triệu
Hồ Chí Minh
Đăng 25 ngày trước
Viettel Software Services
Manual Tester QA QC
Viettel Software Services
700 - 1500 USD
Hà Nội
Đăng 25 ngày trước
Tới 40 triệu
Đăng 25 ngày trước
12 - 16 triệu
Hà Nội
Đăng 25 ngày trước
Công Ty TNHH Dịch Vụ Sửa Chữa Điện Thoại Vui
Leader Tester
Sửa Chữa Điện Thoại Vui
30 - 40 triệu
Đăng 25 ngày trước
Thỏa thuận
Hà Nội
Đăng 25 ngày trước
Công Ty TNHH Diksha Technologies
Manual Tester
Công Ty TNHH Diksha Technologies
Thỏa thuận
Hà Nội
Đăng 25 ngày trước
Trên 25 triệu
Đăng 25 ngày trước
Công Nghệ ETC
Test Leader
Công Nghệ ETC
20 - 40 triệu
Đăng 25 ngày trước
15 - 20 triệu
Hà Nội
Đăng 25 ngày trước
CÔNG TY CỔ PHẦN ADAMO SOFTWARE
Manual Tester
ADAMO SOFTWARE
3.7
12 - 25 triệu
Đăng 26 ngày trước
CÔNG TY CỔ PHẦN ADAMO SOFTWARE
Tester Senior
ADAMO SOFTWARE
3.7
18 - 30 triệu
Đăng 26 ngày trước
CÔNG TY CỔ PHẦN ADAMO SOFTWARE
Tester Senior
ADAMO SOFTWARE
3.7
18 - 30 triệu
Hà Nội
Đăng 26 ngày trước
Tới 25 triệu
Hồ Chí Minh
Đăng 27 ngày trước
Ngân hàng Thương mại Cổ phần Quân đội MB Bank
Penetration Tester
MB Bank
3.3
Thỏa thuận
Hà Nội
Đăng 27 ngày trước
10 - 15 triệu
Hà Nội
Đăng 27 ngày trước
HR Vietnam’s ESS Client
Manual Tester (French)
HR Vietnam
4.5
Thỏa thuận
Hồ Chí Minh
Đăng 27 ngày trước
7 - 12 triệu
Đăng 27 ngày trước
Thỏa thuận
Đăng 28 ngày trước
Công Ty TNHH Gre Alpha Electronics
KỸ SƯ TEST MÁY - TE
Gre Alpha Electronics
Thỏa thuận
Bình Dương
Đăng 28 ngày trước
Techtronic Industries Vietnam (TTI)
Senior Test Lab Supervisor - Work At District 9
Techtronic Industries Vietnam (TTI)
3.4
Thỏa thuận
Đăng 29 ngày trước
Thỏa thuận
Hà Nội
Đăng 29 ngày trước
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
04 Senior QC Manual Engineers ( Tester, QA QC)
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI CMC
Thỏa thuận
Hà Nội
Đăng 29 ngày trước
CÔNG TY TNHH INFINIQ VIỆT NAM
Senior Tester (Manual)
INFINIQ VIỆT NAM
2.8
Thỏa thuận
Hà Nội
Đăng 29 ngày trước
Thỏa thuận
Hà Nội
Đăng 29 ngày trước
10 - 15 triệu
Hà Nội
Đăng 30 ngày trước
Nichietsu System Development
Software Tester (Manual)
Nichietsu
3.0
Thỏa thuận
Hồ Chí Minh
Đăng 30 ngày trước
Nichietsu System Development
Test Engineer
Nichietsu
3.0
15 - 27 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Công Ty TNHH Eight One International
Test Engineer
Genio Academy
15 - 27 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
7 - 12 triệu
Đăng 30+ ngày trước
Công Ty CP Giải Pháp Thanh Toán Việt Nam (VNPAY)
[HN] Nhân viên Manual Tester
VNPAY Việt Nam
4.1
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công Ty TNHH Eight One International
Senior Tester
Genio Academy
25 - 35 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Nichietsu System Development
Senior Tester
Nichietsu
3.0
25 - 35 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN CQ TDT ASIA
QA/ Tester - Từ 5 Năm Kinh Nghiệm
CÔNG TY CỔ PHẦN CQ TDT ASIA
Trên 1500 USD
Hà Nội
Đăng 30+ ngày trước
AvePoint
Tester/ QA
AvePoint
3.2
7 - 10 triệu
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT
Junior/Middle Tester
FPT IS
4.0
Thỏa thuận
Đà Nẵng
Đăng 30+ ngày trước
CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT
Tester
FPT IS
4.0
Thỏa thuận
Đà Nẵng
Đăng 30+ ngày trước
Công ty tài chính TNHH MB Shinsei
CV Kiểm Thử ( Tester)
Công ty Tài chính TNHH MB Shinsei (Mcredit)
4.0
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH GIẢI PHÁP PHÂN TÍCH DỮ LIỆU INSIGHT DATA
Tester Data
GIẢI PHÁP PHÂN TÍCH DỮ LIỆU INSIGHT DATA
5.0
10 - 20 triệu
Hà Nội
Đăng 30+ ngày trước
FLASHSHIP LOGISTICS LLC
Tester
FLASHSHIP LOGISTICS
15 - 20 triệu
Hà Nội
Đăng 30+ ngày trước
Công Ty TNHH Diksha Technologies
Manual Tester
Công Ty TNHH Diksha Technologies
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH SILICON STACK
Test Analyst
SILICON STACK
4.5
20 - 35 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY TNHH PANASONIC VIỆT NAM
Test Manager/ Test Leader
Panasonic Vietnam Co., Ltd.
4.1
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Globee Software & E-Commerce
[HCM] Senior Salesforce tester
Globee Software & E-Commerce
3.0
500 - 1000 USD
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Tài chính TNHH Ngân hàng Việt Nam Thịnh Vượng SMBC
IT Security Expert- IAM
FE Credit
3.5
1000 - 2000 USD
Hồ Chí Minh
Đăng 3 ngày trước
Công Ty TNHH Transcosmos Việt Nam
Nhân Viên IT Support
Transcosmos Việt Nam
3.7
15 - 20 triệu
Hà Nội
Đăng 3 ngày trước
Thỏa thuận
Đăng 4 ngày trước
Thỏa thuận
Lâm Đồng
Đăng 4 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 5 ngày trước
Công Ty Cổ Phần Công Nghệ Gỗ Đại Thành
Nhân Viên IT
Công Nghệ Gỗ Đại Thành
Thỏa thuận
Bình Định
Đăng 5 ngày trước
Thỏa thuận
Hà Nội
Đăng 7 ngày trước
Thỏa thuận
Đồng Nai
Đăng 10 ngày trước
Công ty TNHH Chứng khoán NH Việt Nam
IT Developer
NH SECURITIES
Thỏa thuận
Hà Nội
Đăng 10 ngày trước
CÔNG TY CP HÀNG TIÊU DÙNG MASAN
IT Application Developer
HÀNG TIÊU DÙNG MASAN (MASAN CONSUMER)
3.8
Thỏa thuận
Hồ Chí Minh
Đăng 11 ngày trước
Thỏa thuận
Bình Dương, Thái Bình
Đăng 11 ngày trước
Thỏa thuận
Đồng Nai
Đăng 11 ngày trước
BellSystem24 Việt Nam
[I1] IT TEAMLEAD HCM
BellSystem24 Việt Nam
3.4
20 - 30 triệu
Hồ Chí Minh
Đăng 11 ngày trước
10 - 18 triệu
Bình Dương
Đăng 12 ngày trước
Gmass HR Solutions VietNam
IT Manager (Chinese Speaking)
Gmass HR Solutions VietNam
Thỏa thuận
Hải Phòng
Đăng 12 ngày trước
Công Ty Cổ Phần Thương Mại - Dịch Vụ - Xuất Nhập Khẩu Viên Phát
Nhân Viên IT
Thương Mại - Dịch Vụ - Xuất Nhập Khẩu Viên Phát
14 - 18 triệu
Hồ Chí Minh
Đăng 12 ngày trước
Công ty Trách nhiệm hữu hạn Kỹ Nghệ Gỗ Hoa Nét
IT Technician (Working in Quang Ngai)
Kỹ Nghệ Gỗ Hoa Nét - Wanek Furniture
3.0
Thỏa thuận
Quảng Ngãi
Đăng 12 ngày trước
Công ty cổ phần công nghệ VMO HOLDINGS
IT Recruiter
VMO
3.7
Thỏa thuận
Hà Nội
Đăng 12 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 13 ngày trước
Công Ty Cổ Phần NCCPLUS Việt Nam
Sale IT (US/UK/Japan Market)
Công Ty Cổ Phần NCCPLUS Việt Nam
Thỏa thuận
Đăng 13 ngày trước
Công ty cổ phần Chứng khoán Kiến Thiết Việt Nam
Chuyên Viên IT
Chứng khoán Kiến Thiết Việt Nam
10 - 14 triệu
Hà Nội
Đăng 14 ngày trước
Công ty tài chính TNHH MTV Shinhan Việt Nam
IT Application Support
Shinhan Finance
4.0
Thỏa thuận
Hồ Chí Minh
Đăng 14 ngày trước
Thỏa thuận
Hải Phòng
Đăng 14 ngày trước
Công Ty TNHH NTPM (Việt Nam)
It Engineer
Công Ty TNHH NTPM (Việt Nam)
9 - 17 triệu
Đăng 14 ngày trước
Công Ty Cổ Phần Thương Mại Dịch Vụ Phong Vũ
Kỹ Thuật Viên IT (CP14)
Thương Mại Dịch Vụ Phong Vũ
7 - 9 triệu
Bà Rịa - Vũng Tàu
Đăng 15 ngày trước
Thỏa thuận
Tiền Giang
Đăng 16 ngày trước
NGÂN HÀNG TMCP VIỆT NAM THƯƠNG TÍN
Chuyên Viên It - Chi Nhánh Lâm Đồng/ Cà Mau
NGÂN HÀNG VIỆT NAM THƯƠNG TÍN VIETBANK
Thỏa thuận
Đăng 17 ngày trước
12 - 15 triệu
Hồ Chí Minh
Đăng 17 ngày trước
Thỏa thuận
Đăng 17 ngày trước
Mascot International Vietnam
Nhân Viên IT / IT Officer
Mascot International Vietnam
Thỏa thuận
Hải Dương
Đăng 18 ngày trước
Ngân hàng thương mại cổ phần Á Châu
IT - IT Compliance
Ngân Hàng Á Châu - ACB
3.8
Thỏa thuận
Đăng 18 ngày trước
Thỏa thuận
Hà Nội
Đăng 18 ngày trước
Bệnh Viện Đa Khoa Quốc Tế S.I.S Cần Thơ (Bệnh Viện Đột Quỵ Tim Mạch Cần Thơ)
[HCM]_TUYỂN DỤNG IT THÁNG 9/2024. BA, QA
Bệnh viện Đa khoa Quốc tế S.I.S Cần Thơ
Thỏa thuận
Hồ Chí Minh
Đăng 18 ngày trước
Công Ty TNHH Dịch Vụ Thương Mại Và Bất Động Sản Đăng Khoa
Nhân Viên IT - Quản Trị Mạng
Bất Động Sản Đăng Khoa
8 - 12 triệu
Đăng 18 ngày trước
CÔNG TY TNHH YKK VIỆT NAM
Nhân Viên IT
YKK
3.0
Thỏa thuận
Đăng 19 ngày trước
Mia Saigon
Nhân Viên IT
Mia Saigon
Thỏa thuận
Hồ Chí Minh
Đăng 19 ngày trước
Thỏa thuận
Hà Nội
Đăng 19 ngày trước
CÔNG TY CỔ PHẦN TECHVIFY VIỆT NAM
Chuyên Viên Tuyển Dụng IT
TECHVIFY Software
5.0
Thỏa thuận
Hà Nội
Đăng 19 ngày trước
Thỏa thuận
Hà Nam, Hà Giang
Đăng 19 ngày trước
Công Ty Cổ Phần Công Nghệ Durable Newtech
Nhân Viên IT
Durable Newtech
Thỏa thuận
Hà Nội
Đăng 19 ngày trước
CÔNG TY TNHH YKK VIỆT NAM
Nhân Viên IT
YKK
3.0
Thỏa thuận
Hà Nam, Hà Giang
Đăng 19 ngày trước
Thỏa thuận
Hà Nội
Đăng 20 ngày trước
Công Ty TNHH Giấy Và Bao Bì Đồng Tiến
Nhân Viên IT
Đồng Tiến
12 - 17 triệu
Bình Dương
Đăng 20 ngày trước
Trên 12 triệu
Hồ Chí Minh, Long An
Đăng 20 ngày trước
TỔNG CÔNG TY CP DỊCH VỤ KỸ THUẬT DẦU KHÍ VIỆT NAM
Chuyên viên công nghệ thông tin (IT Staff)
DỊCH VỤ KỸ THUẬT DẦU KHÍ VIỆT NAM
Thỏa thuận
Bà Rịa - Vũng Tàu
Đăng 20 ngày trước
18 - 20 triệu
Đăng 20 ngày trước
Headhunter HRchannels Group
IT Project Manager
HRchannels Group
Thỏa thuận
Hà Nội
Đăng 21 ngày trước
Thỏa thuận
Hải Phòng
Đăng 21 ngày trước
CÔNG TY CỔ PHẦN IIG VIỆT NAM
Nhân Viên IT Part Time
IIG Vietnam
3.7
Thỏa thuận
Hà Nội
Đăng 21 ngày trước
10 - 12 triệu
Tiền Giang
Đăng 22 ngày trước
CÔNG TY CỔ PHẦN THƯƠNG MẠI IMEXCO VIỆT NAM
Nhân Viên IT
IMEXCO VIỆT NAM
Thỏa thuận
Hồ Chí Minh
Đăng 23 ngày trước
Công ty TNHH TM & KT Tin Học TTC
IT Helpdesk (Giao Tiếp Tiếng Anh)
Tin học TTC - TTC Infotech
10 - 15 triệu
Hà Nội, Hồ Chí Minh
Đăng 23 ngày trước
CÔNG TY TNHH NASHTECH VIỆT NAM
Senior Penetration Tester
NASHTECH
4.0
296 đánh giá 41 việc làm
0 Lượt ứng tuyển Lượt xem 4
0 Lượt ứng tuyển Lượt xem 4
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân Viên/Chuyên Viên
Ngày đăng tuyển: 05/09/2024
Hạn nộp hồ sơ: 07/10/2024
Hình thức: Full-time
Kinh nghiệm: Trên 2 năm
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
- Etown Building, 364 Cong Hoa Street, Ward 13,Hồ Chí Minh

Mô tả công việc

  • Participate in client meetings to discuss and agree on security testing approach, estimation in new security test opportunities.
  • Plan and perform security testing of application designs, source code and deployments, covering the web application, web service, mobile application in software development.
  • Analyse security requirements from software development team to define the security software testing approach.
  • Do black box and white box security testing for web and mobile applications.
  • Follow up with the project team to verify the security risks.
  • Mentoring and coaching the project team to review code, troubleshoot the security risks.
  • Build up the security testing knowledge in the team.
  • Do black box and white box security testing for web and mobile applications.
  • To perform other tasks assigned by the Line Manager.

Yêu cầu công việc

  • University level with bachelor’s degree in computer science or equivalence.
  • From 4 to 6+ years of working experience in software testing or IT.
  • From 2 to 3+ years of hand-on experience in application security testing.
  • Good English communication (written and oral).
  • Strong knowledge of security principles, techniques, and technologies (OWASP Top 10 For Web application or Mobile application)
  • Hand-on experience in security test for web or mobile application based on OWASP Top 10
  • Strong experience in the network protocols.
  • Good knowledge and understand the programming languages.
  • Excellent problem-solving skills and attention to detail.
  • Experience to use the tools: ZAP, Acunitex, BurpSuite, Netsparker, N-Stalker, sqlmap, kali linux
  • Industrial certifications holder: CISSP, CEH, SCP, GIACs, ComTIA Security+

Quyền lợi được hưởng

  • 13-month salary per year
  • Performance bonus (up to 2-month salary)
  • Flexible option bonus for good performers & retention bonus for outstanding performers
  • Hybrid Working Model
  • Social – Health – Insurance paid fully.
  • Healthcare: Annual health check-up, Premium Health Insurance (plus 1 slot for your dependent)
  • Annual leaves: 14 - 18 days
  • Clubs program: Football, Badminton, Swimming, Tennis, Rock, Yoga...
  • Training courses: Technical skills – Soft skills – English
Khu vực
Báo cáo
Quy mô:
1.000 - 5.000 nhân viên
Địa điểm:
364 Cộng Hòa

CÔNG TY TNHH NASHTECH VIỆT NAM là một phần của Nash Squared, nhà cung cấp giải pháp công nghệ và nhân tài hàng đầu thế giới. Chúng tôi được trang bị một mạng duy nhất, nhận ra tiềm năng nơi con người và công nghệ gặp nhau. Thế giới đang thay đổi. Khi kỹ thuật số trở nên phổ biến, ranh giới giữa kinh doanh, công nghệ và thị trường sẽ mờ đi. 

Trong hơn ba thập kỷ, chúng tôi đã giúp khách hàng giải quyết các vấn đề lớn và phức tạp, xây dựng và nhân rộng khả năng công nghệ và kỹ thuật số của họ: 

  • Chúng tôi kết nối các tổ chức với những tài năng toàn cầu giỏi nhất 
  • Chúng tôi áp dụng chuyên môn công nghệ để giải quyết các vấn đề phức tạp 
  • Chúng tôi xác định và phát triển những nhà lãnh đạo toàn cầu tốt nhất 
  • Chúng tôi xây dựng khả năng và năng lực công nghệ của bạn 

Mạng lưới của chúng tôi bao gồm 3.000 đồng nghiệp trên 19 quốc gia và cung cấp một loạt các khả năng dịch vụ độc đáo, từ tuyển dụng và quản lý lực lượng lao động, đến các giải pháp công nghệ và phát triển phần mềm. Chúng tôi tập hợp những điều này lại với nhau để giải quyết những thách thức đặc biệt của khách hàng cả hiện tại và trong tương lai.

Chính sách bảo hiểm

  • Được đóng BHXH – Y tế – Bảo hiểm đầy đủ 
  • Khám sức khỏe định kỳ hàng năm
  • Được hưởng Bảo hiểm sức khỏe cao cấp (thêm 1 suất cho người phụ thuộc của bạn) 

Các hoạt động ngoại khóa

  • Bóng đá
  • Cầu lông
  • Bơi lội
  • Tennis
  • Rock
  • Yoga… 
  • Du lịch công ty 
  • Quà tặng đặc biệt (sinh nhật, cưới hỏi, đón con) 
  • Team building 
  • Tiệc cuối năm 
  • Hoạt động từ thiện

Lịch sử thành lập

  • Năm 2000, NashTech Việt Nam đã khai trương. Trung tâm giao hàng đầu tiên của chúng tôi được mở tại Việt Nam vào cuối năm đó, mở ra cơ hội hợp tác chặt chẽ.
  • Năm 2002, Ra mắt trụ sở NashTech tại London, Anh
  • Năm 2004, NashTech ra mắt tại New Jersey, Hoa Kỳ
  • Năm 2007, NashTech mua lại Silk Road, một công ty gia công quy trình kinh doanh và phát triển phần mềm của Anh tại Thành phố Hồ Chí Minh. NashTech Thành phố Hồ Chí Minh 
  • Năm 2008, Mua lại trung tâm R&D của Alcatel Lucent
  • Năm 2009, ra mắt NashTech tại Sydney, Australia
  • Năm 2010, Knoldus được thành lập
  • Năm 2011, Ra mắt dịch vụ tuyển dụng tại Việt Nam
  • Năm 2012, Trở thành thành viên sáng lập của Vietnam UK Network và trở thành đối tác của Lightbend, Databricks, Confluent, Datastax, Docker & IBM
  • Năm 2013, Ra mắt văn phòng tại Tokyo, Nhật Bản. Đạt tiêu chuẩn như CMMi cấp 3. Đạt ISO27001
  • Năm 2014, Đạt 1000 nhân viên
  • Năm 2015, Ra mắt NashTech tại Singapore 
  • Năm 2016, Ra mắt thương hiệu NashTech tại Việt Nam Mở rộng sang Toronto và Chicago 
  • Năm 2017, Trở thành đối tác tư vấn của AWS 
  • Năm 2018, Đạt 1.500 nhân viên 
  • Năm 2019, NashTech trở thành công ty đầu tiên tại Việt Nam được thẩm định với CMMi cấp độ 5 v2.0; đồng thời, đạt được Đối tác Bạch kim ISTQB 
  • Năm 2020, NashTech đã thay đổi diện mạo thương hiệu bao gồm logo và hình ảnh thương hiệu mới. NashTech ra mắt tại Warsaw, Ba Lan và đạt được Đối tác Vàng của Microsoft trong 7 năng lực 
  • Năm 2021, NashTech ra mắt tại Đà Nẵng, Việt Nam trở thành Đối tác vàng của Umbraco Đạt chứng nhận Chuyên môn hóa nâng cao của Microsoft trên Azure 
  • Năm 2022, Hợp tác với Fusion Hit tại Châu Mỹ Latinh. Khai trương văn phòng tại Maarssen, Hà Lan. Đạt chứng nhận ISO 9001 Khai trương văn phòng tại Düsseldorf, Đức. Đạt 2.000 nhân viên Năm 
  • Năm 2023, NashTech mua lại Knoldus như một phần của chiến lược mở rộng ở Bắc Mỹ. Cùng thời điểm đó, công ty đạt 3.000 nhân viên

Mission

Sứ mệnh của NashTech là tạo ra các giải pháp tốt nhất, được hỗ trợ bởi sự xuất sắc của chúng tôi về con người và công nghệ.

Công việc của Pentester là gì?

Pentester (viết tắt của "penetration tester") - kiểm thử xâm nhập là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.

Mô tả công việc của Pentester

Kiểm thử xâm nhập hệ thống

Tiến hành các cuộc kiểm thử xâm nhập để kiểm tra tính bảo mật của hệ thống và ứng dụng. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.

Phát triển và triển khai các biện pháp bảo mật

Hỗ trợ trong việc phát triển và triển khai các biện pháp bảo mật, chẳng hạn như cài đặt tường lửa, cấu hình máy chủ an toàn, và quản lý chứng chỉ SSL. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.

Giáo dục và tư vấn

Tham gia vào công việc giáo dục và tư vấn về an toàn thông tin cho nhân viên khác và người dùng cuối. Tư vấn về việc nâng cao bảo mật và đảm bảo rằng các lỗ hổng được khắc phục một cách hiệu quả.

Pentester có mức lương bao nhiêu?

121 - 192 triệu /năm
Tổng lương
112 - 178 triệu
/năm

Lương cơ bản

+
9 - 15 triệu
/năm

Lương bổ sung

121 - 192 triệu

/năm
121 M
192 M
65 M 299 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Pentester

Tìm hiểu cách trở thành Pentester, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Pentester
121 - 192 triệu/năm
Pentester

Số năm kinh nghiệm

0 - 1
11%
2 - 4
56%
5 - 7
33%
8+
0%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Pentester?

Yêu cầu tuyển dụng của Pentester

Yêu cầu bằng cấp và kiến thức chuyên môn

Tốt nghiệp đại học hoặc cao đẳng chuyên ngành Công nghệ thông tin, An ninh mạng, Khoa học máy tính, hoặc các ngành liên quan.

Hiểu biết sâu rộng về các nguyên lý bảo mật thông tin, các phương pháp tấn công mạng, và kỹ thuật phòng chống.

Hiểu biết về cấu trúc và cách hoạt động của mạng máy tính, hệ điều hành (Windows, Linux, macOS), và các dịch vụ mạng (HTTP, HTTPS, DNS, v.v.).

Có chứng chỉ liên quan đến an ninh mạng và pentesting như CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), GPEN (GIAC Penetration Tester), hoặc tương đương.

Yêu cầu về kỹ năng:

  • Kỹ năng kiểm thử xâm nhập (Pentesting): Khả năng thực hiện kiểm thử xâm nhập trên các hệ thống mạng, ứng dụng web, và ứng dụng di động để phát hiện lỗ hổng bảo mật.
  • Kỹ năng lập trình và scripting: Thành thạo các ngôn ngữ lập trình và scripting như Python, Bash, PowerShell, hoặc Ruby để viết các script và công cụ tự động hóa quá trình kiểm thử.
  • Kỹ năng phân tích lỗ hổng: Khả năng phân tích, đánh giá, và khai thác lỗ hổng bảo mật trên các hệ thống, ứng dụng, và thiết bị.
  • Kỹ năng sử dụng công cụ bảo mật: Sử dụng thành thạo các công cụ pentesting phổ biến như Metasploit, Nmap, Burp Suite, Wireshark, Nessus, v.v.
  • Kỹ năng viết báo cáo: Có khả năng viết báo cáo chi tiết, rõ ràng về các phát hiện lỗ hổng bảo mật và đề xuất biện pháp khắc phục.

Các yêu cầu khác:

  • Kỹ năng giao tiếp, làm việc nhóm, và thuyết trình tốt để có thể truyền đạt các phát hiện và giải pháp cho cả đội ngũ kỹ thuật và quản lý.
  • Khả năng tư duy logic, phân tích vấn đề và đưa ra các giải pháp sáng tạo cho các thách thức bảo mật phức tạp.
  • Sẵn sàng học hỏi các công nghệ và kỹ thuật mới trong lĩnh vực bảo mật thông tin.
  • Tuân thủ các nguyên tắc đạo đức trong bảo mật và tôn trọng quyền riêng tư của người dùng.
  • Thường yêu cầu ít nhất 1-3 năm kinh nghiệm trong lĩnh vực an ninh mạng hoặc pentesting. Một số vị trí có thể yêu cầu kinh nghiệm cụ thể trong kiểm thử xâm nhập ứng dụng web, mạng, hoặc IoT.

Các yêu cầu này có thể thay đổi tùy theo quy mô và lĩnh vực hoạt động của công ty, nhưng đây là những yếu tố cơ bản mà một Pentester cần phải có để thăng tiến trong sự nghiệp.

Lộ trình thăng tiến của Pentester

Số năm kinh nghiệm

Vị trí

Mức lương

Dưới 1 năm

Thực tập sinh an toàn thông tin

3.000.000 - 4.000.000 đồng/ tháng

1 - 3 năm

Kỹ sư an toàn thông tin

9.000.000 - 15.000.000 đồng/tháng

3 - 5 năm

Pentester

15.000.000 - 20.000.000 đồng/tháng

Trên 5 năm

Giám đốc Thông tin

30.000.000 - 50.000.000 đồng/tháng

Mức lương trung bình của Pentester tại Việt Nam khoảng từ 25 triệu - 35 triệu VND/tháng. 

1. Thực tập sinh an toàn thông tin 

Mức lương: 3 - 4 triệu/tháng

Kinh nghiệm làm việc: Dưới 1 năm

Thực tập sinh an toàn thông tin là người tham gia vào một chương trình hoặc khóa học đào tạo trong lĩnh vực an toàn thông tin để học và phát triển kỹ năng và kiến thức liên quan đến bảo vệ dữ liệu và hệ thống thông tin khỏi các mối đe dọa và tấn công mạng. Các Thực tập sinh an toàn thông tin thường là sinh viên, người mới tốt nghiệp hoặc người đang muốn chuyển hướng sự nghiệp để theo đuổi lĩnh vực này. 

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.

2. Kỹ sư an toàn thông tin

Mức lương: 9 - 15 triệu/tháng

Kinh nghiệm làm việc: 1 - 3 năm

Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép.

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.

3. Pentester

Mức lương: 15 - 20 triệu/tháng

Kinh nghiệm làm việc: 3 - 5 năm

Pentester là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.

>> Đánh giá: Công việc này giúp bạn tích luỹ kiến thức về bảo mật thông tin, hệ thống máy tính, mạng, và ứng dụng. Điều này có thể là một tài sản khi bạn muốn theo đuổi các vị trí cao cấp trong ngành công nghệ thông tin. Công việc Pentester thường có thu nhập cao. Những người có kỹ năng và kiến thức vững chắc có khả năng kiếm được mức lương hấp dẫn do sự cần thiết của chuyên gia bảo mật.

4. Giám đốc Thông tin

Mức lương: 30 - 50 triệu/tháng

Kinh nghiệm làm việc: Từ 5 năm trở lên

Giám đốc Thông tin (CIO - Chief Information Officer) là một vị trí quan trọng trong một tổ chức hoặc doanh nghiệp, chịu trách nhiệm quản lý và điều hành toàn bộ hệ thống thông tin và công nghệ thông tin của tổ chức đó. CIO đóng vai trò quyết định về việc áp dụng, phát triển và duy trì các giải pháp công nghệ thông tin để hỗ trợ mục tiêu kinh doanh và chiến lược tổ chức. 

>> Đánh giá: Vị trí Giám đốc Thông tin đều đóng vai trò quan trọng trong việc điều hành và phát triển các hoạt động của bộ phận IT. Giám đốc Thông tin chính là người chịu trách nhiệm xây dựng chiến lược và định hướng dài hạn cho công ty công nghệ. Vị trí đòi hỏi kỹ năng lãnh đạo, phân tích, và chiến lược xuất sắc, cùng với tinh thần trách nhiệm và đạo đức nghề nghiệp cao.

5 bước giúp Pentester thăng tiến nhanh trong trong công việc

Nâng cao kiến thức chuyên môn và cập nhật công nghệ mới

Để trở thành một Pentester xuất sắc, bạn cần liên tục cập nhật kiến thức về các kỹ thuật tấn công và bảo mật mới nhất. Hãy tham gia các khóa học, hội thảo chuyên ngành, và đọc các tài liệu từ các nguồn uy tín trong lĩnh vực an ninh mạng. Ngoài ra, bạn nên theo dõi các blog, diễn đàn, và cộng đồng mạng để nắm bắt các xu hướng mới nhất và những mối đe dọa an ninh tiềm ẩn. Việc hiểu rõ và ứng dụng các công nghệ tiên tiến sẽ giúp bạn có lợi thế cạnh tranh và được công nhận là chuyên gia trong lĩnh vực này.

Phát triển kỹ năng thực hành và chứng chỉ chuyên môn

Kỹ năng thực hành là yếu tố quan trọng để chứng minh khả năng của bạn trong việc kiểm thử xâm nhập. Hãy tham gia các cuộc thi CTF (Capture The Flag), phòng lab online như Hack The Box, TryHackMe, hoặc các môi trường mô phỏng khác để rèn luyện kỹ năng tấn công và phòng thủ. Đồng thời, đạt được các chứng chỉ uy tín như OSCP (Offensive Security Certified Professional), OSCE (Offensive Security Certified Expert), hoặc GPEN (GIAC Penetration Tester) sẽ giúp bạn khẳng định năng lực và tăng cơ hội thăng tiến trong sự nghiệp.

Xây dựng và mở rộng mạng lưới chuyên nghiệp

Tham gia các cộng đồng bảo mật, diễn đàn, và các sự kiện mạng lưới là cách tuyệt vời để kết nối với các chuyên gia trong ngành, học hỏi từ kinh nghiệm của họ và tạo dựng mối quan hệ quan trọng. Mạng lưới mạnh mẽ có thể cung cấp cho bạn nhiều cơ hội nghề nghiệp mới và giúp bạn được giới thiệu vào các dự án thú vị và thử thách hơn. Hãy chủ động tham gia các nhóm chuyên môn và cộng đồng như DEF CON, Black Hat, OWASP, và BSides để mở rộng mạng lưới quan hệ của bạn.

Phát triển kỹ năng viết báo cáo và giao tiếp

Là một Pentester, bạn không chỉ cần giỏi về kỹ thuật mà còn phải biết cách truyền đạt kết quả kiểm thử của mình một cách rõ ràng và thuyết phục. Hãy tập trung vào việc cải thiện kỹ năng viết báo cáo để trình bày các phát hiện của bạn một cách chuyên nghiệp và dễ hiểu. Kỹ năng giao tiếp tốt cũng quan trọng khi bạn cần thảo luận với các bộ phận khác trong công ty hoặc với khách hàng về các lỗ hổng bảo mật và biện pháp khắc phục. Việc này sẽ giúp bạn xây dựng uy tín và tạo cơ hội để được cân nhắc vào các vị trí quản lý hoặc lãnh đạo.

Chủ động tìm kiếm cơ hội phát triển và thể hiện sáng kiến

Không ngừng tìm kiếm và tự đề xuất các dự án kiểm thử xâm nhập mới, đặc biệt là những dự án mang tính chiến lược và có tác động lớn đến tổ chức. Hãy thể hiện sự chủ động và sáng tạo trong việc phát triển các phương pháp kiểm thử mới và cải tiến quy trình làm việc hiện tại. Sự chủ động và đóng góp có giá trị sẽ giúp bạn được công nhận và mở ra cơ hội thăng tiến lên các vị trí cao hơn như Lead Pentester, Security Consultant, hoặc thậm chí là vị trí quản lý trong bộ phận bảo mật.

>> Xem thêm:

Việc làm Thực tập sinh an toàn thông tin cho sinh viên mới ra trường

Việc làm Kỹ sư an toàn thông tin mới nhất

Việc làm Pentester hiện tại