Phúc lợi
- Đào tạo
Mô tả Công việc
Số lượng tuyển dụng: 05
Mô tả công việc:
- Nghiên cứu, xây dựng, thiết lập và duy trì, cải tiến các chính sách quy định đảm bảo ATTT
- Tham gia đào tạo/phổ biến/truyền thông nâng cao nhận thức người dùng về ATTT và thực thi, tuân thủ các chính sách quy định đảm bảo ATTT.
- Đảm bảo tuân thủ và hiệu quả (đánh giá/kiểm tra/kiểm soát, tư vấn,...) của hệ thống chính sách quy định đảm bảo ATTT
- Triển khai và duy trì các chứng nhận về quản lý ATTT theo tiêu chuẩn quốc tế MBS áp dụng, tuân thủ (ISO/IEC 27001)
Yêu Cầu Công Việc
- Sinh viên năm cuối hoặc vừa tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, An toàn thông tin hoặc chuyên ngành gần với CNTT theo quy định
- Tiếng Anh đọc hiểu tài liệu kỹ thuật
- Chăm chỉ, cầu tiến, có tinh thần học hỏi và làm việc dưới áp lực
- Sáng tạo và liên tục cải tiến
- Có khả năng làm việc nhóm và kỹ năng giao tiếp tốt
- Kỹ năng khái quát, tư duy logic, phân tích và giải quyết vấn đề
- Ham học hỏi và tìm hiểu các công nghệ mới
- Trung thực, cẩn thận, làm việc theo quy trình
Ưu tiên
- Chuyên ngành ATTT
- Học các trường như Bách khoa, ĐH Quốc gia, FPT, Học viện KTQS
- Có hiểu biết về các tiêu chuẩn ATTT: hoàn thành khóa học hoặc chứng chỉ hoặc tham gia dự án liên quan hoặc tự nghiên cứu
- Giới tính Nữ
Quyền lợi:
- Cơ hội học hỏi và phát triển kỹ năng trong môi trường làm việc chuyên nghiệp.
- Được tham gia vào các dự án thực tế và làm việc cùng các chuyên gia trong lĩnh vực.
Hồ sơ yêu cầu:
· Bản Thông tin ứng viên theo mẫu của MBS.
· Các mẫu thông tin ứng viên/CV khác không theo mẫu MBS là hồ sơ không hợp lệ.
· Yêu cầu có CV đính kèm khi đi phỏng vấn
Thời hạn nhận hồ sơ:
· Phỏng vấn cuốn chiếu ngay khi nhận được hồ sơ đến khi tuyển được ứng viên phù hợp
Địa điểm làm việc
Thông tin khác
- Bằng cấp: Đại học
- Giới tính: Nữ
- Độ tuổi: Không giới hạn tuổi
- Lương: Cạnh tranh
Được thành lập từ tháng 5 năm 2000 bởi Ngân hàng TMCP Quân đội (MB) với tên gọi tiền thân là Công ty CP chứng khoán Thăng Long, Công ty CP Chứng khoán MB (MBS) là một trong 6 công ty chứng khoán đầu tiên tại Việt Nam. Sau nhiều năm phát triển, MBS đã trở thành một trong những công ty chứng khoán hàng đầu Việt Nam, liên tục đứng trong Top 10 thị phần tại cả hai Sở Giao dịch (Hồ Chí Minh và Hà Nội).
Với thế mạnh là công ty thành viên của Tập đoàn MB, MBS liên tục vươn lên đạt các mốc phát triển mới cả về quy mô và nghiệp vụ. Hiện nay, MBS tập trung phát triển dịch vụ chứng khoán mạnh mẽ đồng đều trên cả kênh digital và kênh truyền thống cùng các hoạt động nghiên cứu chuyên sâu được cung cấp tới khách hàng.
MBS có đội ngũ nhân sự chuyên nghiệp, năng động, am hiểu thị trường; kết hợp cùng nền tảng công nghệ vững chắc; sẽ mang đến khách hàng các giải pháp đầu tư chứng khoán hiệu quả, an toàn.
Chính sách bảo hiểm
- Được hưởng các bảo hiểm : BHYT, BHXH, BHTN,... theo quy định Nhà Nước
Các hoạt động ngoại khóa
- Du lịch nước ngoài 1-2 nước/năm
- Chương trình từ thiện theo kỳ
- Tổ chức các cuộc thi thể thao như : Bóng đá, bóng chuyền
- Các hoạt động vui chơi, giải trí cuối tuần, tiệc,..
Lịch sử thành lập
- Năm 2000, Thành lập bởi Ngân hàng TMCP Quân Đội với vốn điều lệ 9 tỷ đồng. Là một trong 6 công ty chứng khoán đầu tiên của Việt Nam
- Năm 2003, Tăng vốn điều lệ lên 43 tỷ đồng. Khai trương chi nhánh tại TP. HCM
- Năm 2007, Cổ phần hoá. Tăng vốn điều lệ lên 300 tỷ đồng
- Năm 2009, Khai trương Chi Nhánh Hải Phòng. Trở thành công ty chứng khoán có thị phần môi giới số 1 tại cả hai sở giao dịch HNX và HSX
- Năm 2010, Trở thành công ty chứng khoán có thị phần môi giới số 1 tại cả hai sở giao dịch HNX và HSX
- Năm 2012, Đổi tên thành Công ty CP Chứng khoán MB (MBS). Khai trương chi nhánh Hà Nội tại Hà Nội. Thay đổi logo và hệ thống nhận diện mới
- Năm 2013, Hợp nhất với Công ty Chứng khoán VIT thành Công ty hợp nhất với tên gọi Công ty CP Chứng khoán MB (MBS). Khai trương chi nhánh Hoàn Kiếm tại Hà Nội
- Năm 2016, Khai trương chi nhánh Sài Gòn tại TP. HCM. Khai trương chi nhánh Bắc Sài Gòn tại TP. HCM
- Năm 2018, Đạt giải thưởng quốc tế về hoạt động IB
- Năm 2019, Khai trương chi nhánh Sở Giao dịch 02 tại TP. HCM. Đạt giải thưởng Công ty phát hành CW tốt nhất Việt Nam
- Năm 2020, Thay đổi logo và hệ thống nhận diện mới. Tăng vốn điều lệ lên 1.643 tỷ đồng
- Năm 2022, Thay đổi logo và hệ thống nhận diện mới. Tăng vốn điều lệ lên 3.806 tỷ đồng
- Năm 2023, Công ty Chứng khoán ĐẦU TIÊN và DUY NHẤT được xếp hạng 5 Sao giải thưởng Sao Khuê
Mission
MBS cung cấp dịch vụ xuất sắc nhất cho khách hàng.
Mọi người cũng đã tìm kiếm
Công việc của Pentester là gì?
Pentester (viết tắt của "penetration tester") - kiểm thử xâm nhập là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.
Mô tả công việc của Pentester
Kiểm thử xâm nhập hệ thống
Tiến hành các cuộc kiểm thử xâm nhập để kiểm tra tính bảo mật của hệ thống và ứng dụng. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.
Phát triển và triển khai các biện pháp bảo mật
Hỗ trợ trong việc phát triển và triển khai các biện pháp bảo mật, chẳng hạn như cài đặt tường lửa, cấu hình máy chủ an toàn, và quản lý chứng chỉ SSL. Sử dụng các công cụ và phương pháp đặc biệt để quét và kiểm tra các lỗ hổng bảo mật, bao gồm kiểm tra dự án các kiểu tấn công tiềm năng.
Giáo dục và tư vấn
Tham gia vào công việc giáo dục và tư vấn về an toàn thông tin cho nhân viên khác và người dùng cuối. Tư vấn về việc nâng cao bảo mật và đảm bảo rằng các lỗ hổng được khắc phục một cách hiệu quả.
Pentester có mức lương bao nhiêu?
Lương cơ bản
Lương bổ sung
121 - 192 triệu
/nămLộ trình sự nghiệp Pentester
Tìm hiểu cách trở thành Pentester, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.
Số năm kinh nghiệm
Điều kiện và Lộ trình trở thành một Pentester?
Yêu cầu tuyển dụng của Pentester
Yêu cầu bằng cấp và kiến thức chuyên môn
Tốt nghiệp đại học hoặc cao đẳng chuyên ngành Công nghệ thông tin, An ninh mạng, Khoa học máy tính, hoặc các ngành liên quan.
Hiểu biết sâu rộng về các nguyên lý bảo mật thông tin, các phương pháp tấn công mạng, và kỹ thuật phòng chống.
Hiểu biết về cấu trúc và cách hoạt động của mạng máy tính, hệ điều hành (Windows, Linux, macOS), và các dịch vụ mạng (HTTP, HTTPS, DNS, v.v.).
Có chứng chỉ liên quan đến an ninh mạng và pentesting như CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), GPEN (GIAC Penetration Tester), hoặc tương đương.
Yêu cầu về kỹ năng:
- Kỹ năng kiểm thử xâm nhập (Pentesting): Khả năng thực hiện kiểm thử xâm nhập trên các hệ thống mạng, ứng dụng web, và ứng dụng di động để phát hiện lỗ hổng bảo mật.
- Kỹ năng lập trình và scripting: Thành thạo các ngôn ngữ lập trình và scripting như Python, Bash, PowerShell, hoặc Ruby để viết các script và công cụ tự động hóa quá trình kiểm thử.
- Kỹ năng phân tích lỗ hổng: Khả năng phân tích, đánh giá, và khai thác lỗ hổng bảo mật trên các hệ thống, ứng dụng, và thiết bị.
- Kỹ năng sử dụng công cụ bảo mật: Sử dụng thành thạo các công cụ pentesting phổ biến như Metasploit, Nmap, Burp Suite, Wireshark, Nessus, v.v.
- Kỹ năng viết báo cáo: Có khả năng viết báo cáo chi tiết, rõ ràng về các phát hiện lỗ hổng bảo mật và đề xuất biện pháp khắc phục.
Các yêu cầu khác:
- Kỹ năng giao tiếp, làm việc nhóm, và thuyết trình tốt để có thể truyền đạt các phát hiện và giải pháp cho cả đội ngũ kỹ thuật và quản lý.
- Khả năng tư duy logic, phân tích vấn đề và đưa ra các giải pháp sáng tạo cho các thách thức bảo mật phức tạp.
- Sẵn sàng học hỏi các công nghệ và kỹ thuật mới trong lĩnh vực bảo mật thông tin.
- Tuân thủ các nguyên tắc đạo đức trong bảo mật và tôn trọng quyền riêng tư của người dùng.
- Thường yêu cầu ít nhất 1-3 năm kinh nghiệm trong lĩnh vực an ninh mạng hoặc pentesting. Một số vị trí có thể yêu cầu kinh nghiệm cụ thể trong kiểm thử xâm nhập ứng dụng web, mạng, hoặc IoT.
Các yêu cầu này có thể thay đổi tùy theo quy mô và lĩnh vực hoạt động của công ty, nhưng đây là những yếu tố cơ bản mà một Pentester cần phải có để thăng tiến trong sự nghiệp.
Lộ trình thăng tiến của Pentester
Số năm kinh nghiệm |
Vị trí |
Mức lương |
Dưới 1 năm |
3.000.000 - 4.000.000 đồng/ tháng |
|
1 - 3 năm |
9.000.000 - 15.000.000 đồng/tháng |
|
3 - 5 năm |
15.000.000 - 20.000.000 đồng/tháng |
|
Trên 5 năm |
30.000.000 - 50.000.000 đồng/tháng |
Mức lương trung bình của Pentester tại Việt Nam khoảng từ 25 triệu - 35 triệu VND/tháng.
- Đối với Lập trinh viên: 9.000.000 - 14.000.000 VNĐ (1 tháng)
- Đối với SQL Developer: 15.000.000 -25.000.000 VNĐ (1 tháng)
1. Thực tập sinh an toàn thông tin
Mức lương: 3 - 4 triệu/tháng
Kinh nghiệm làm việc: Dưới 1 năm
Thực tập sinh an toàn thông tin là người tham gia vào một chương trình hoặc khóa học đào tạo trong lĩnh vực an toàn thông tin để học và phát triển kỹ năng và kiến thức liên quan đến bảo vệ dữ liệu và hệ thống thông tin khỏi các mối đe dọa và tấn công mạng. Các Thực tập sinh an toàn thông tin thường là sinh viên, người mới tốt nghiệp hoặc người đang muốn chuyển hướng sự nghiệp để theo đuổi lĩnh vực này.
>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.
2. Kỹ sư an toàn thông tin
Mức lương: 9 - 15 triệu/tháng
Kinh nghiệm làm việc: 1 - 3 năm
Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép.
>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty.
3. Pentester
Mức lương: 15 - 20 triệu/tháng
Kinh nghiệm làm việc: 3 - 5 năm
Pentester là một chuyên gia trong lĩnh vực bảo mật thông tin, được thuê hoặc ứng dụng để thực hiện các cuộc kiểm tra bảo mật trên hệ thống, ứng dụng, mạng, hoặc cơ sở hạ tầng của một tổ chức. Mục tiêu của Pentester là tìm và kiểm tra các lỗ hổng bảo mật trong hệ thống, ứng dụng hoặc mạng của một tổ chức để đảm bảo rằng chúng không dễ dàng bị xâm nhập hoặc tấn công bởi các hacker hoặc tổ chức xấu.
>> Đánh giá: Công việc này giúp bạn tích luỹ kiến thức về bảo mật thông tin, hệ thống máy tính, mạng, và ứng dụng. Điều này có thể là một tài sản khi bạn muốn theo đuổi các vị trí cao cấp trong ngành công nghệ thông tin. Công việc Pentester thường có thu nhập cao. Những người có kỹ năng và kiến thức vững chắc có khả năng kiếm được mức lương hấp dẫn do sự cần thiết của chuyên gia bảo mật.
4. Giám đốc Thông tin
Mức lương: 30 - 50 triệu/tháng
Kinh nghiệm làm việc: Từ 5 năm trở lên
Giám đốc Thông tin (CIO - Chief Information Officer) là một vị trí quan trọng trong một tổ chức hoặc doanh nghiệp, chịu trách nhiệm quản lý và điều hành toàn bộ hệ thống thông tin và công nghệ thông tin của tổ chức đó. CIO đóng vai trò quyết định về việc áp dụng, phát triển và duy trì các giải pháp công nghệ thông tin để hỗ trợ mục tiêu kinh doanh và chiến lược tổ chức.
>> Đánh giá: Vị trí Giám đốc Thông tin đều đóng vai trò quan trọng trong việc điều hành và phát triển các hoạt động của bộ phận IT. Giám đốc Thông tin chính là người chịu trách nhiệm xây dựng chiến lược và định hướng dài hạn cho công ty công nghệ. Vị trí đòi hỏi kỹ năng lãnh đạo, phân tích, và chiến lược xuất sắc, cùng với tinh thần trách nhiệm và đạo đức nghề nghiệp cao.
5 bước giúp Pentester thăng tiến nhanh trong trong công việc
Nâng cao kiến thức chuyên môn và cập nhật công nghệ mới
Để trở thành một Pentester xuất sắc, bạn cần liên tục cập nhật kiến thức về các kỹ thuật tấn công và bảo mật mới nhất. Hãy tham gia các khóa học, hội thảo chuyên ngành, và đọc các tài liệu từ các nguồn uy tín trong lĩnh vực an ninh mạng. Ngoài ra, bạn nên theo dõi các blog, diễn đàn, và cộng đồng mạng để nắm bắt các xu hướng mới nhất và những mối đe dọa an ninh tiềm ẩn. Việc hiểu rõ và ứng dụng các công nghệ tiên tiến sẽ giúp bạn có lợi thế cạnh tranh và được công nhận là chuyên gia trong lĩnh vực này.
Phát triển kỹ năng thực hành và chứng chỉ chuyên môn
Kỹ năng thực hành là yếu tố quan trọng để chứng minh khả năng của bạn trong việc kiểm thử xâm nhập. Hãy tham gia các cuộc thi CTF (Capture The Flag), phòng lab online như Hack The Box, TryHackMe, hoặc các môi trường mô phỏng khác để rèn luyện kỹ năng tấn công và phòng thủ. Đồng thời, đạt được các chứng chỉ uy tín như OSCP (Offensive Security Certified Professional), OSCE (Offensive Security Certified Expert), hoặc GPEN (GIAC Penetration Tester) sẽ giúp bạn khẳng định năng lực và tăng cơ hội thăng tiến trong sự nghiệp.
Xây dựng và mở rộng mạng lưới chuyên nghiệp
Tham gia các cộng đồng bảo mật, diễn đàn, và các sự kiện mạng lưới là cách tuyệt vời để kết nối với các chuyên gia trong ngành, học hỏi từ kinh nghiệm của họ và tạo dựng mối quan hệ quan trọng. Mạng lưới mạnh mẽ có thể cung cấp cho bạn nhiều cơ hội nghề nghiệp mới và giúp bạn được giới thiệu vào các dự án thú vị và thử thách hơn. Hãy chủ động tham gia các nhóm chuyên môn và cộng đồng như DEF CON, Black Hat, OWASP, và BSides để mở rộng mạng lưới quan hệ của bạn.
Phát triển kỹ năng viết báo cáo và giao tiếp
Là một Pentester, bạn không chỉ cần giỏi về kỹ thuật mà còn phải biết cách truyền đạt kết quả kiểm thử của mình một cách rõ ràng và thuyết phục. Hãy tập trung vào việc cải thiện kỹ năng viết báo cáo để trình bày các phát hiện của bạn một cách chuyên nghiệp và dễ hiểu. Kỹ năng giao tiếp tốt cũng quan trọng khi bạn cần thảo luận với các bộ phận khác trong công ty hoặc với khách hàng về các lỗ hổng bảo mật và biện pháp khắc phục. Việc này sẽ giúp bạn xây dựng uy tín và tạo cơ hội để được cân nhắc vào các vị trí quản lý hoặc lãnh đạo.
Chủ động tìm kiếm cơ hội phát triển và thể hiện sáng kiến
Không ngừng tìm kiếm và tự đề xuất các dự án kiểm thử xâm nhập mới, đặc biệt là những dự án mang tính chiến lược và có tác động lớn đến tổ chức. Hãy thể hiện sự chủ động và sáng tạo trong việc phát triển các phương pháp kiểm thử mới và cải tiến quy trình làm việc hiện tại. Sự chủ động và đóng góp có giá trị sẽ giúp bạn được công nhận và mở ra cơ hội thăng tiến lên các vị trí cao hơn như Lead Pentester, Security Consultant, hoặc thậm chí là vị trí quản lý trong bộ phận bảo mật.
>> Xem thêm:
Việc làm Thực tập sinh an toàn thông tin cho sinh viên mới ra trường