Hồ Chí Minh
Đà Nẵng
Mô tả công việc
- Thực hiện việc rà soát, đánh giá/kiểm thử an ninh thông tin các hệ thống Công ty.
- Tiến hành các cuộc thử nghiệm thâm nhập của Red Team, mô phỏng những cuộc tấn công trong thế giới thực, chỉ ra những điểm yếu của nội bộ và hệ thống SOC.
- Thực hiện đào tạo chia sẻ với các thành viên trong đội nhóm.
- Thực hiện các công việc khác theo yêu cầu của ISM Manager đề ra.
Yêu cầu công việc
- Hiểu rõ root-cause các lỗ hổng bảo mật (theo OWASP, CWE), cách exploit (manual – không sử dụng các công cụ tự động).
- Hiểu biết về các phase trong Redteam. Có kinh nghiệm sử dụng các công cụ hỗ trợ trong quá trình Pentest cũng như các công cụ trong từng Redteam phase.
- Có khả năng code một trong những ngôn ngữ scripting để viết mã exploit (Bash, Powershell, Python, Perl, Java, .Net, ...), có khả năng sửa, tạo các exploit cho web, OS...
- Có khả năng đào tạo, hướng dẫn các thành viên trong nhóm.
- Có tham gia đánh giá tấn công chuyên sâu trong tổ chức.
- Có khả năng đọc hiểu Tiếng Anh đủ tốt cho các tài liệu chuyên ngành.
- Có khả năng nghiên cứu chuyên sâu, cách debug trên các ngôn ngữ nhằm xây dựng lại exploit liên quan tới các lỗ hổng bảo mật 1-day hay phát hiện các lỗ hổng 0-day là một lợi thế.
- Có hiểu biết về các cơ chế phòng thủ/giám sát của blue-team nhằm tìm cách bypass/ẩn mình trước các cơ chế này là một lợi thế.
- Từng tham gia và đạt giải các cuộc thi CTF là một lợi thế.
- Tham gia các bug bounty program, có các CVE hay có các bài viết phân tích các lỗ hổng bảo mật chuyên sâu là một lợi thế.
- Có những chứng chỉ liên quan đến Pentest, Redteam như OSCE/OSWE/OSCP/GPEN... là một lợi thế.
Quyền lợi được hưởng
- Mức lương cạnh tranh, có thể thỏa thuận theo năng lực.
- Lương tháng 13 và các gói thưởng định kỳ: Thưởng hiệu quả công việc theo tháng, thưởng lễ 30/4, 2/9 theo thâm niên làm việc...
- Review lương 1 lần/năm hoặc khi có thành tích xuất sắc.
- Bảo hiểm xã hội và bảo hiểm sức khỏe FPT Care cho nhân viên.
- Các chương trình đào tạo thường xuyên và miễn phí giúp nhân viên nâng cao năng lực bản thân.
- Cơ hội làm việc với các khách hàng lớn trên thế giới, công nghệ tiên tiến, phát triển bản thân...
- Môi trường làm việc cởi mở, dân chủ, đặc trưng văn hóa FPT.
REY Hotel Hà Nội là một khách sạn tiêu chuẩn 4 sao mới xuất hiện tại Hà Nội. Đây là một công trình vừa được xây mới hoàn toàn và đi vào hoạt động từ quý 01 năm 2024. Với hệ thống cơ sở vật chất được đầu tư hiện đại, đội ngũ nhân viên chuyên nghiệp, REY cam kết mang đến cho Quý khách một kỳ nghỉ tuyệt với cùng những trải nghiệm dịch vụ đáng nhớ.
REY Hotel Hà Nội được thiết kế đơn giản, sang trọng, ấm áp. Các khối nhà bao bọc xung quanh một khu
vườn xanh tươi, một hồ nước trong lành, tạo nên một không gian nghệ thuật, mát lành - một mini resort
giữa lòng phố cổ Hà Nội.
Cho dù ghé thăm Hà Nội vì bất kỳ mục đích gì: du lịch, nghỉ dưỡng, công tác, sự kiện.... REY Hotel Hà Nội chắc chắn là một điểm đến lý tưởng để Quý khách tận hưởng một kỳ nghỉ tuyệt vời, ấm áp và tiện nghi như ở nhà.