• Lập kế hoạch và triển khai đánh giá an toàn thông tin, kiểm thử xâm nhập đối với ứng dụng web, mobile, hạ tầng CNTT (thiết bị mạng, máy chủ...)
• Thực hiện đánh giá an toàn thông tin, kiểm thử xâm nhập đối với ứng dụng web, mobile, hạ tầng CNTT (thiết bị mạng, máy chủ...)
• Thực hiện đánh giá an toàn thông tin, bảo mật trên mã nguồn ứng dụng
• Khai thác các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng
• Nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã được công bố
• Nghiên cứu các phương pháp mới trong khai thác lỗ hổng phần mềm. Tìm kiếm lỗ hổng trên các framework mã nguồn mở
• Tham gia đào tạo chuyên môn cho vị trí Fresher
Lac Hong Tech là một công ty công nghệ đi đầu về chuyển đổi số, bảo mật an toàn thông tin, các dịch vụ liên quan đến voice brandname, sms brandname, dịch vụ tổng đài ảo
Lac Hong Tech là một công ty công nghệ đi đầu về chuyển đổi số, bảo mật an toàn thông tin, các dịch vụ liên quan đến voice brandname, sms brandname, dịch vụ tổng đài ảoC#
Linux
NetworkPhụ cấp ăn uống
Team Building
Thưởng Lễ-Tết
Thưởng Tháng 13
Đồng Phục
Lạc Hồng Software được thành lập 2008 tiền thân là Công ty Truyền Thông Lạc Hồng chuyên sản xuất & kinh doanh phần mềm, hệ thống tổng đài, email marekting, sms brandname,... cho các khách hàng doanh nghiệp lớn
Hơn 10 năm phát triển và phấn đấu Lạc Hồng đang phấn đấu & có mục tiêu trở thành công ty hàng đầu về Phần Mềm tại Việt Nam
Chính sách bảo hiểm
- Được hưởng các chế độ bảo hiểm : BHYT, BHXH, BHTN
- Hưởng quyền lợi bảo hiểm 24/7
Các hoạt động ngoại khóa
- Du lịch hàng năm
- Team building theo quý
- Các hoạt động vui chơi, giải trí, ca hát thường xuyên
- Thể thao: Đá bóng, bóng chuyền,..
Lịch sử thành lập
- Công ty được thành lập năm 2008
Mission
Bằng kinh nghiệm, hiểu biết sâu sắc về công nghệ, chúng tôi luôn tư vấn những giải pháp công nghệ thông tin phù hợp nhất nhằm gia tăng giá trị cho khách hàng.
Công việc của Pentester là gì?
Pentester (viết tắt của "penetration tester") - kiểm thử xâm nhập là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.
Mô tả công việc của Pentester
- Thu thập thông tin và lập của kiểm tra bảo mật, bao gồm hệ thống, ứng dụng, mạng, và các chi tiết liên quan.
- Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.
- Thực hiện các cuộc tấn công mô phỏng để kiểm tra cách mà tổ chức có thể bị xâm nhập.
- Phân tích kết quả và báo cáo chi tiết về các vấn đề tìm thấy, cung cấp thông tin về cách tấn công đã được thực hiện và đề xuất biện pháp khắc phục.
- Tư vấn về việc nâng cao bảo mật và đảm bảo rằng các lỗ hổng được khắc phục một cách hiệu quả.
- Duyệt mã hóa và kiểm tra cấu hình bảo mật để đảm bảo rằng chúng đáp ứng các tiêu chuẩn và quy tắc bảo mật.
- Tham gia vào các khóa học đào tạo và sử dụng các tài liệu tham khảo để nâng cao.
Pentester có mức lương bao nhiêu?
Lương cơ bản
Lương bổ sung
121 - 192 triệu
/nămLộ trình sự nghiệp Pentester
Tìm hiểu cách trở thành Pentester, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.
Số năm kinh nghiệm
Điều kiện và Lộ trình trở thành một Pentester?
Yêu cầu tuyển dụng của Pentester
- Cần có kiến thức cơ bản về quản lý sản phẩm, quy trình Agile hoặc Scrum, và các khái niệm liên quan đến quản lý dự án.
- Có khả năng giao tiếp mạnh mẽ và hiệu quả với các thành viên trong nhóm phát triển, khách hàng và người dùng cuối. Khả năng lắng nghe và trình bày ý tưởng một cách rõ ràng là quan trọng.
- Đối với các dự án hoặc sản phẩm cụ thể, có kiến thức hoặc kinh nghiệm trong lĩnh vực đó có thể là một lợi thế. Hiểu rõ về khách hàng và nhu cầu của họ trong lĩnh vực này cũng quan trọng.
- Có khả năng quản lý thời gian hiệu quả để đảm bảo tiến độ dự án và tuân thủ các mốc thời gian.
- Hiểu biết về phát triển phần mềm, quy trình phát triển và các công nghệ liên quan có thể giúp bạn thực hiện công việc tốt hơn.
- Khả năng lên kế hoạch cho dự án và ưu tiên hóa các nhiệm vụ và yêu cầu dự án là quan trọng.
- Để đảm bảo rằng mọi yêu cầu được theo dõi và quản lý một cách tỉ mỉ, và để giải quyết các thách thức trong quá trình phát triển sản phẩm.
- Có khả năng tư duy logic và phân tích để giúp xác định và giải quyết các vấn đề phức tạp.
- Đối với các dự án Agile hoặc Scrum, hiểu biết về quy trình và phương pháp là một lợi thế.
- Giấy chứng chỉ liên quan
Lộ trình thăng tiến của Pentester
Mức lương trung bình của Pentester tại Việt Nam khoảng từ 25 triệu - 35 triệu VND/tháng.
- Đối với Lập trinh viên: 9.000.000 - 14.000.000 VNĐ (1 tháng)
- Đối với SQL Developer: 15.000.000 -25.000.000 VNĐ (1 tháng)
Pentester Junior
Đây là cấp bậc đầu tiên cho một Pentester mới vào ngành. Họ thường là những người mới tốt nghiệp hoặc có ít kinh nghiệm trong lĩnh vực bảo mật. Công việc của Pentester Junior thường là thực hiện các kiểm thử cơ bản, hỗ trợ các Pentester cao cấp và học hỏi từ họ.
Pentester
Cấp bậc Pentester đại diện cho một Pentester có kỹ năng và kiến thức cơ bản về kiểm thử bảo mật. Họ có khả năng thực hiện các kiểm thử phức tạp, phân tích kết quả kiểm thử và viết báo cáo. Pentester thường làm việc dưới sự hướng dẫn của Pentester cao cấp hoặc nhóm chuyên gia bảo mật.
Pentester Trung cấp
Pentester ở cấp bậc này đã có kinh nghiệm và kiến thức đáng kể trong việc thực hiện các kiểm thử bảo mật. Họ có khả năng độc lập trong việc lập kế hoạch, triển khai và đánh giá các phương pháp kiểm thử. Pentester Trung cấp thường có khả năng phát hiện và khai thác các lỗ hổng phức tạp hơn và có khả năng đưa ra các giải pháp bảo mật hiệu quả.
Pentester Cao cấp
Pentester ở cấp bậc này là những chuyên gia hàng đầu trong lĩnh vực kiểm thử bảo mật. Họ có kỹ năng và kiến thức sâu rộng về các phương pháp tấn công và phòng thủ, cũng như khả năng đánh giá và tư vấn về các biện pháp bảo mật. Pentester Cao cấp thường có khả năng thực hiện các kiểm thử phức tạp, phân tích mã độc và phát triển các kỹ thuật tấn công mới.
Chuyên gia Penetration Testing
Đây là cấp bậc cao nhất trong lĩnh vực Penetration Testing. Chuyên gia Penetration Testing có kiến thức sâu rộng và kinh nghiệm dày dặn trong việc thực hiện các kiểm thử bảo mật phức tạp và tư vấn về bảo mật. Họ có khả năng nắm bắt và đánh giá các mối đe dọa mới nhất và phát triển các phương pháp tấn công tiên tiến.