Hồ Chí Minh
Đà Nẵng
Mô tả công việc
- Thực hiện việc rà soát, đánh giá/kiểm thử an ninh thông tin các hệ thống Công ty.
- Tiến hành các cuộc thử nghiệm thâm nhập của Red Team, mô phỏng những cuộc tấn công trong thế giới thực, chỉ ra những điểm yếu của nội bộ và hệ thống SOC.
- Thực hiện đào tạo chia sẻ với các thành viên trong đội nhóm.
- Thực hiện các công việc khác theo yêu cầu của ISM Manager đề ra.
Yêu cầu công việc
- Hiểu rõ root-cause các lỗ hổng bảo mật (theo OWASP, CWE), cách exploit (manual – không sử dụng các công cụ tự động).
- Hiểu biết về các phase trong Redteam. Có kinh nghiệm sử dụng các công cụ hỗ trợ trong quá trình Pentest cũng như các công cụ trong từng Redteam phase.
- Có khả năng code một trong những ngôn ngữ scripting để viết mã exploit (Bash, Powershell, Python, Perl, Java, .Net, ...), có khả năng sửa, tạo các exploit cho web, OS...
- Có khả năng đào tạo, hướng dẫn các thành viên trong nhóm.
- Có tham gia đánh giá tấn công chuyên sâu trong tổ chức.
- Có khả năng đọc hiểu Tiếng Anh đủ tốt cho các tài liệu chuyên ngành.
- Có khả năng nghiên cứu chuyên sâu, cách debug trên các ngôn ngữ nhằm xây dựng lại exploit liên quan tới các lỗ hổng bảo mật 1-day hay phát hiện các lỗ hổng 0-day là một lợi thế.
- Có hiểu biết về các cơ chế phòng thủ/giám sát của blue-team nhằm tìm cách bypass/ẩn mình trước các cơ chế này là một lợi thế.
- Từng tham gia và đạt giải các cuộc thi CTF là một lợi thế.
- Tham gia các bug bounty program, có các CVE hay có các bài viết phân tích các lỗ hổng bảo mật chuyên sâu là một lợi thế.
- Có những chứng chỉ liên quan đến Pentest, Redteam như OSCE/OSWE/OSCP/GPEN... là một lợi thế.
Quyền lợi được hưởng
- Mức lương cạnh tranh, có thể thỏa thuận theo năng lực.
- Lương tháng 13 và các gói thưởng định kỳ: Thưởng hiệu quả công việc theo tháng, thưởng lễ 30/4, 2/9 theo thâm niên làm việc...
- Review lương 1 lần/năm hoặc khi có thành tích xuất sắc.
- Bảo hiểm xã hội và bảo hiểm sức khỏe FPT Care cho nhân viên.
- Các chương trình đào tạo thường xuyên và miễn phí giúp nhân viên nâng cao năng lực bản thân.
- Cơ hội làm việc với các khách hàng lớn trên thế giới, công nghệ tiên tiến, phát triển bản thân...
- Môi trường làm việc cởi mở, dân chủ, đặc trưng văn hóa FPT.
CÔNG TY TNHH SẢN XUẤT-THƯƠNG MẠI KIM PHÁT đầu tư và phát triển dự án Khu du lịch tâm linh, nghỉ dưỡng Samten Hills tại Huyện Đơn Dương tỉnh Lâm Đồng. SAMTEN HILLS DALAT Vị trí chiến lược. SAMTEN HILLS DALAT trải dài trên 3 ngọn đồi cao tuyệt đẹp trong một khung cảnh thiên nhiên 360 độ hùng vĩ và rộng lớn, khí hậu mát mẻ quanh năm, là điểm kết nối dễ dàng và thuận tiện cho mọi hành trình; đường bộ từ những vùng lân cận hoặc từ trung tâm Đà Lạt, đường hàng không với sân bay Liên Khương là điểm kết nối với các tỉnh thành Việt Nam cũng như khắp nơi trên thế giới.
Chính sách bảo hiểm
- Được hưởng các chế độ bảo hiểm : BHYT, BHXH, BHTN
- Hưởng quyền lợi bảo hiểm 24/7
Các hoạt động ngoại khóa
- Du lịch hàng năm
- Team building theo quý
- Các hoạt động vui chơi, giải trí, ca hát thường xuyên
- Thể thao: Đá bóng, bóng chuyền,..
Lịch sử thành lập
- Công ty được thành lập năm 2004
Mission
- Với sứ mệnh lan tỏa ý niệm sống tốt, tử tế và đúng đắn thông qua trải nghiệm cùng thiên nhiên và thiền định; Samten Hills, điểm đến nuôi dưỡng tinh thần, tâm trí và cơ thể, sẽ là một nơi bình yên để chúng ta cảm nhận những bước chuyển mình và thay đổi trong chính bản thân. Một trái tim thanh tịnh dẫn đến tâm trí tươi sáng và cơ thể an lạc. Mang đến cho con người sự cân bằng, khám phá giới hạn bản thân, suy nghĩ tích cực, khả năng kết nối sâu sắc với chính mình và với thiên nhiên.