Tìm thấy 0 việc làm đang tuyển dụng
Chuyên viên Bảo mật (Red Team) - Mã vị trí CNTT10 (số lượng 02)
Thông tin cơ bản
Mức lương:
Thỏa thuận
Chức vụ:
Nhân viên
Ngày đăng tuyển:
11/08/2024
Hạn nộp hồ sơ:
09/10/2024
Hình thức:
Toàn thời gian
Kinh nghiệm:
Không yêu cầu
Số lượng:
1
Giới tính:
Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
- Địa điểm làm việc: Hà Nội
Your role & responsibilities
Công việc của Red Team tập trung vào việc kiểm thử xâm nhập ở các hệ thống với các mức độ bảo mật phần mềm khác nhau, từ đó phối hợp với Blue Team nhằm phát hiện, ngăn chặn và khắc phục các lỗ hổng bảo mật.
Red Team mô phỏng lại các cuộc tấn công có thật, có thể nhắm vào một sản phẩm hoặc một hệ thống/ đơn vị và thực hiện tất cả các các bước cần thiết mà kẻ tấn công có thể sử dụng. Bằng việc đóng vai một kẻ tấn công, Red Team cho thấy được những lỗ hổng bảo mật hoặc các "cửa hậu" có thể bị lợi dụng để đe dọa an ninh mạng.
Nắm rõ về những nguy cơ lợi dụng dữ liệu và ngăn chặn việc rò rỉ trong tương lai bằng việc mô tả các cuộc tấn công mạng và các nguy cơ an ninh mạng.
Your skills & qualifications1. Tiêu chuẩn chung:
Là công dân Việt Nam, có hộ khẩu thường trú tại Việt Nam. Tuổi đời không quá 35 tuổi.
Có sức khoẻ để đảm nhiệm công tác.
Có phẩm chất đạo đức tốt, không có tiền án, tiền sự; không trong thời gian bị truy cứu trách nhiệm hình sự, chấp hành án phạt tù, án treo, cải tạo không giam giữ, quản chế, đang chịu biện pháp giáo dục tại địa phương, đang chữa bệnh, cai nghiện...
2. Tiêu chuẩn cụ thể:
2.1. Trình độ chuyên môn
Tốt nghiệp Đại học trở lên, hệ chính quy (bao gồm đại học văn bằng 2, không bao gồm hình thức học liên thông lên đại học) tại các trường Đại học trong nước hoặc tốt nghiệp Đại học trở lên tại các trường Đại học nước ngoài, Đại học liên kết.
Chuyên ngành: Yêu cầu tốt nghiệp các chuyên ngành sau: Yêu cầu tốt nghiệp các chuyên ngành sau: An toàn thông tin, Công nghệ thông tin, Điện tử viễn thông, Toán tin hoặc tương đương.
2.2 Ngoại ngữ:
Ứng viên đạt 1 trong các chứng chỉ sau: TOEIC đạt 600/990, Toefl PBT/IPT đạt 500/677, Toefl CBT đạt 173/300, Toefl iBT đạt 61/120, Ielts đạt 5.5/9.0, Cambridge Exam đạt First (FCE), B2 Khung Châu Âu, 4/6 Khung năng lực ngoại ngữ 6 bậc dùng cho Việt Nam. Chấp nhận ứng viên bổ sung chứng chỉ tiếng Anh trong thời gian 24 tháng kể từ ngày được tuyển dụng.
2.3 Kiến thức, kỹ năng, kinh nghiệm:
Hiểu rõ gốc rễ vấn đề (root-cause) của các lỗ hổng bảo mật (theo OWASP, CWE), cách khai thác lỗ hổng thủ công (manual exploit - không sử dụng các công cụ tự động), cách lập trình an toàn (secure coding) và khắc phục lỗi tương ứng.
Hiểu biết về các bước (phase) trong lĩnh vực Red Team. Có kinh nghiệm sử dụng các công cụ hỗ trợ trong quá trình Pentest cũng như các công cụ trong từng Red Team phase.
Có khả năng lập trình một trong những ngôn ngữ kịch bản để viết mã khai thác (Bash, Powershell, Python, Perl, Java, .Net, ...), có khả năng sửa, tạo các mã khai thác cho Web, OS, ...
Có khả năng nghiên cứu chuyên sâu, cách debug trên các ngôn ngữ nhằm xây dựng lại mã khai thác liên quan tới các lỗ hổng bảo mật 1-day hay phát hiện các lỗ hổng 0-day là một lợi thế.
Có hiểu biết về các cơ chế phòng thủ/giám sát của blue-team nhằm tìm cách bypass/ẩn mình trước các cơ chế này là một lợi thế.
Từng tham gia, đạt giải các cuộc thi về ATTT, CTF là một lợi thế.
Tham gia các chương trình bug bounty, có các CVE hay có các bài viết phân tích các lỗ hổng bảo mật chuyên sâu là một lợi thế.
Có các chứng chỉ liên quan đến Pentest, Redteam như OSCP/OSWE/OSCE/GPEN, ... là một lợi thế.
Có khả năng làm việc độc lập, có tính tự giác, chủ động trong công việc.
Benefits for youLương tháng 13 (Trung bình 4-5 tháng lương cơ bản)Được hưởng lương, thưởng và các cơ chế khuyến khích theo thỏa thuận và theo quy định của Ngân hàng TMCP Đầu tư và Phát triển Việt Nam.Được chi bổ sung thu nhập theo kết quả làm việc, vị trí công việc và theo quy định của BIDV.Review lương 2 lần/nămCung cấp thiết bị làm việcDu lịch - Nghỉ dưỡng - Team building hằng nămKhám sức khỏe định kỳCác phúc lợi hiếu hỷ, tiền mừng sinh nhậtTham gia đầy đủ bảo hiểm theo quy địnhNghỉ phép năm theo quy định của Nhà nướcThời gian làm việc: Thứ 2 - Thứ 6 từ 08 giờ tới 17 giờ
Công việc của Red Team tập trung vào việc kiểm thử xâm nhập ở các hệ thống với các mức độ bảo mật phần mềm khác nhau, từ đó phối hợp với Blue Team nhằm phát hiện, ngăn chặn và khắc phục các lỗ hổng bảo mật.
Red Team mô phỏng lại các cuộc tấn công có thật, có thể nhắm vào một sản phẩm hoặc một hệ thống/ đơn vị và thực hiện tất cả các các bước cần thiết mà kẻ tấn công có thể sử dụng. Bằng việc đóng vai một kẻ tấn công, Red Team cho thấy được những lỗ hổng bảo mật hoặc các "cửa hậu" có thể bị lợi dụng để đe dọa an ninh mạng.
Nắm rõ về những nguy cơ lợi dụng dữ liệu và ngăn chặn việc rò rỉ trong tương lai bằng việc mô tả các cuộc tấn công mạng và các nguy cơ an ninh mạng.
Your skills & qualifications1. Tiêu chuẩn chung:
Là công dân Việt Nam, có hộ khẩu thường trú tại Việt Nam. Tuổi đời không quá 35 tuổi.
Có sức khoẻ để đảm nhiệm công tác.
Có phẩm chất đạo đức tốt, không có tiền án, tiền sự; không trong thời gian bị truy cứu trách nhiệm hình sự, chấp hành án phạt tù, án treo, cải tạo không giam giữ, quản chế, đang chịu biện pháp giáo dục tại địa phương, đang chữa bệnh, cai nghiện...
2. Tiêu chuẩn cụ thể:
2.1. Trình độ chuyên môn
Tốt nghiệp Đại học trở lên, hệ chính quy (bao gồm đại học văn bằng 2, không bao gồm hình thức học liên thông lên đại học) tại các trường Đại học trong nước hoặc tốt nghiệp Đại học trở lên tại các trường Đại học nước ngoài, Đại học liên kết.
Chuyên ngành: Yêu cầu tốt nghiệp các chuyên ngành sau: Yêu cầu tốt nghiệp các chuyên ngành sau: An toàn thông tin, Công nghệ thông tin, Điện tử viễn thông, Toán tin hoặc tương đương.
2.2 Ngoại ngữ:
Ứng viên đạt 1 trong các chứng chỉ sau: TOEIC đạt 600/990, Toefl PBT/IPT đạt 500/677, Toefl CBT đạt 173/300, Toefl iBT đạt 61/120, Ielts đạt 5.5/9.0, Cambridge Exam đạt First (FCE), B2 Khung Châu Âu, 4/6 Khung năng lực ngoại ngữ 6 bậc dùng cho Việt Nam. Chấp nhận ứng viên bổ sung chứng chỉ tiếng Anh trong thời gian 24 tháng kể từ ngày được tuyển dụng.
2.3 Kiến thức, kỹ năng, kinh nghiệm:
Hiểu rõ gốc rễ vấn đề (root-cause) của các lỗ hổng bảo mật (theo OWASP, CWE), cách khai thác lỗ hổng thủ công (manual exploit - không sử dụng các công cụ tự động), cách lập trình an toàn (secure coding) và khắc phục lỗi tương ứng.
Hiểu biết về các bước (phase) trong lĩnh vực Red Team. Có kinh nghiệm sử dụng các công cụ hỗ trợ trong quá trình Pentest cũng như các công cụ trong từng Red Team phase.
Có khả năng lập trình một trong những ngôn ngữ kịch bản để viết mã khai thác (Bash, Powershell, Python, Perl, Java, .Net, ...), có khả năng sửa, tạo các mã khai thác cho Web, OS, ...
Có khả năng nghiên cứu chuyên sâu, cách debug trên các ngôn ngữ nhằm xây dựng lại mã khai thác liên quan tới các lỗ hổng bảo mật 1-day hay phát hiện các lỗ hổng 0-day là một lợi thế.
Có hiểu biết về các cơ chế phòng thủ/giám sát của blue-team nhằm tìm cách bypass/ẩn mình trước các cơ chế này là một lợi thế.
Từng tham gia, đạt giải các cuộc thi về ATTT, CTF là một lợi thế.
Tham gia các chương trình bug bounty, có các CVE hay có các bài viết phân tích các lỗ hổng bảo mật chuyên sâu là một lợi thế.
Có các chứng chỉ liên quan đến Pentest, Redteam như OSCP/OSWE/OSCE/GPEN, ... là một lợi thế.
Có khả năng làm việc độc lập, có tính tự giác, chủ động trong công việc.
Benefits for youLương tháng 13 (Trung bình 4-5 tháng lương cơ bản)Được hưởng lương, thưởng và các cơ chế khuyến khích theo thỏa thuận và theo quy định của Ngân hàng TMCP Đầu tư và Phát triển Việt Nam.Được chi bổ sung thu nhập theo kết quả làm việc, vị trí công việc và theo quy định của BIDV.Review lương 2 lần/nămCung cấp thiết bị làm việcDu lịch - Nghỉ dưỡng - Team building hằng nămKhám sức khỏe định kỳCác phúc lợi hiếu hỷ, tiền mừng sinh nhậtTham gia đầy đủ bảo hiểm theo quy địnhNghỉ phép năm theo quy định của Nhà nướcThời gian làm việc: Thứ 2 - Thứ 6 từ 08 giờ tới 17 giờ
Khu vực
Khách Sạn Mường Thanh
Xem trang công ty
Quy mô:
1.000 - 5.000 nhân viên
Địa điểm:
Tập đoàn Mường Thanh đã phát triển bền vững thành Tập đoàn kinh tế tổng hợp đa ngành hoạt động trên các lĩnh vực Đầu tư- Xây dựng- Du lịch giải trí và hiện nay Tập đoàn mở rộng sang các lĩnh vực Đào tạo, Y tế, trở thành một Tập đoàn lớn mạnh với hơn 50 khách sạn và dự án khách sạn, tạo việc làm và đời sống ổn định cho hơn 8000 lao động, hàng năm đóng góp hàng ngàn tỷ đồng cho ngân sách nhà nước. Tập đoàn Mường Thanh đã làm tốt công tác xã hội, giành một ngân quỹ rất lớn hàng chục tỷ đồng cho công tác xóa đói giảm nghèo, phát triển dân trí, phát triển tài năng cho đất nước, góp phần giải quyết việc làm, phát triển kinh tế xã hội cho đất nước và thủ đô Hà Nội.
Review Khách Sạn Mường Thanh
3.0
1 review
11/10/2024
★
★
★
★
★
Quản lý
tại Bắc Ninh
Cơ hội thăng tiến tốt, học hỏi được kinh nghiệm, phối hợp giữa các bộ phận tốt (ID)
Những nghề phổ biến tại Khách Sạn Mường Thanh
Bạn làm việc tại Khách Sạn Mường Thanh? Chia sẻ kinh nghiệm của bạn
Khách Sạn Mường Thanh
Click để đánh giá