128 việc làm
Thỏa thuận
Hà Nội,
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội,
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội,
Đăng 30+ ngày trước
2.5 - 3 triệu
Hà Nội
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN ỨNG DỤNG DI ĐỘNG XANH (Tanca)
Tester Intern - Hết hạn
CÔNG TY ỨNG DỤNG DI ĐỘNG XANH
2.8
3 - 5 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Bình Thuận,
Đăng 30+ ngày trước
SAPO Technology., JSC
Thực tập sinh IT - Hết hạn
SAPO Technology
3.2
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
2.5 - 3 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY TRÁCH NHIỆM HỮU HẠN MỸ PHẨM SHISEIDO VIỆT NAM
IT Intern - Hết hạn
Shiseido Việt Nam
4.3
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công Ty TNHH Thực Phẩm & Nước Giải Khát ý Tưởng Việt (Starbucks)
IT intern - Hết hạn
Starbucks Việt Nam
4.0
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Beyondsoft Singapore
Software Testing Engineer
Beyondsoft Singapore
30 - 35 triệu
Hà Nội
Đăng 30+ ngày trước
Công ty TNHH KMS Technology
Test Engineer (QA/QC) - Hết hạn
KMS Technology Vietnam
3.9
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
7 - 10 triệu
Phú Thọ
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
15 - 18 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công ty Cổ phần Công nghệ Tinh Vân
Software Tester - Hết hạn
Công nghệ Tinh Vân
2.2
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Cổ phần Tập đoàn Y Dược Vietlife
Nhân viên Tester - Hết hạn
Y Dược Vietlife Group
3.0
15 - 20 triệu
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Cổ phần Chứng khoán VPBank (VPBankS)
Tester (Automation/ Manual) - Hết hạn
Chứng khoán VPBank - VPBankS
3.0
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
15 - 25 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Công Ty Cổ Phần Sản Xuất Và Kinh Doanh VinFast
Handling & Steering Testing Lead Engineer - Hết hạn
Sản Xuất và Kinh Doanh Vinfast
3.2
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
CÔNG TY TNHH SẢN XUẤT BAO BÌ NAM VIỆT
Fresher Tester - Hết hạn
Bao Bì Nam Việt
2.3
Tới 8 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Công Ty Cổ Phần Sản Xuất Và Kinh Doanh VinFast
Test Track Technician - Hết hạn
Sản Xuất và Kinh Doanh Vinfast
3.2
Thỏa thuận
Hải Phòng
Đăng 30+ ngày trước
Công Ty Cổ Phần Sản Xuất Và Kinh Doanh VinFast
Dummy Test Lead Engineer - Hết hạn
Sản Xuất và Kinh Doanh Vinfast
3.2
Thỏa thuận
Hải Phòng
Đăng 30+ ngày trước
Công Ty Cổ Phần Sản Xuất Và Kinh Doanh VinFast
EE Devices Software Testing Lead Engineer - Hết hạn
Sản Xuất và Kinh Doanh Vinfast
3.2
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Tuyển dụng Công chức Hà Nội năm 2024
Trung tâm Thông tin y tế Quốc gia tuyển dụng viên chức năm 2024
Công chức Hà Nội
445 việc làm 103 lượt xem
Hết hạn ứng tuyển
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân viên
Ngày đăng tuyển: 03/08/2024
Hạn nộp hồ sơ: 03/08/2025
Hình thức: Toàn thời gian
Kinh nghiệm: Không yêu cầu
Số lượng: 33
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
phòng Tổ chức – Hành chính (phòng 205), Trung tâm Thông tin y tế Quốc gia, ngách 135/1 phố Núi Trúc, phường Kim Mã, quận Ba Đình, TP Hà Nội.

Căn cứ Công văn số 4312/BYT-TCCB ngày 26/7/2024 của Bộ Y tế về việc phê duyệt kế hoạch xét tuyển viên chức năm 2024 của Trung tâm Thông tin y tế Quốc gia;
Trung tâm Thông tin y tế Quốc gia thông báo tuyển dụng viên chức năm 2024 bằng hình thức xét tuyển như sau:

I. Điều kiện, tiêu chuẩn, số lượng tuyển dụng:
1.1. Tiêu chuẩn, điều kiện chung
1.1.1 Người có đủ các điều kiện sau đây không phân biệt dân tộc, nam nữ, thành phần xã hội, tín ngưỡng, tôn giáo được đăng ký dự tuyển viên chức:
a) Có quốc tịch Việt Nam và cư trú tại Việt Nam;
b) Từ đủ 18 tuổi trở lên. Đối với một số lĩnh vực hoạt động văn hóa, nghệ thuật, thể dục, thể thao, tuổi dự tuyển có thể thấp hơn theo quy định của pháp luật; đồng thời, phải có sự đồng ý bằng văn bản của người đại diện theo pháp luật;
c) Có đơn đăng ký dự tuyển;
d) Có lý lịch rõ ràng;
đ) Có văn bằng, chứng chỉ đào tạo, chứng chỉ hành nghề hoặc có năng khiếu kỹ năng phù hợp với vị trí việc làm;
e) Đủ sức khoẻ để thực hiện công việc hoặc nhiệm vụ;
g) Đáp ứng các điều kiện khác theo yêu cầu của vị trí việc làm do đơn vị sự nghiệp công lập xác định nhưng không được trái với quy định của pháp luật.
1.1.2. Những người sau đây không được đăng ký dự tuyển viên chức:
a) Mất năng lực hành vi dân sự hoặc bị hạn chế năng lực hành vi dân sự;
b) Đang bị truy cứu trách nhiệm hình sự; đang chấp hành bản án, quyết định về hình sự của Tòa án; đang bị áp dụng biện pháp xử lý hành chính đưa vào cơ sở chữa bệnh, cơ sở giáo dục, trường giáo dưỡng.
1.2. Số lượng tuyển dụng và điều kiện, tiêu chuẩn cụ thể về văn bằng, chứng chỉ
1.2.1. Số lượng người làm việc cần tuyển: 33 người.
1.2.2. Tiêu chuẩn, điều kiện và số lượng người làm việc và vị trí việc làm cụ thể như sau:

STT

Vị trí việc làm

Chức danh nghề nghiệp

Mã số CDNN

Số lượng tuyển dụng

Tiêu chuẩn về văn bằng, CC theo khung năng lực VTVL

Tiêu chuẩn về ngoại ngữ, tin học

Ghi chú (vị trí được đăng ký 2 nguyện vọng)

1

Công nghệ thông tin hạng III

Công nghệ thông tin hạng III

V.11.06.14

15

Tốt nghiệp Đại học trở lên các ngành đào tạo về CNTT hoặc ngành gần đào tạo về CNTT

 

Không áp dụng

2

An toàn thông tin mạng hạng III

An toàn thông tin hạng III

V.11.05.11

02

Tốt nghiệp Đại học trở lên các ngành đào tạo về CNTT hoặc ngành gần đào tạo về CNTT

 

Không áp dụng

3

Nghiên cứu viên

Nghiên cứu viên

V.05.01.03

07

Tốt nghiệp Đại học trở lên các ngành đào tạo về quản trị kinh doanh/khoa học sức khỏe/khoa học xã hội/kinh tế/tài chính/ngân hàng

 

Không áp dụng

4

Chuyên viên về pháp chế

Chuyên viên

01.003

01

Tốt nghiệp Đại học trở lên chuyên ngành Luật

 

Không áp dụng

5

Chuyên viên về tổng hợp

Chuyên viên

01.003

03

Tốt nghiệp Đại học trở lên các ngành: Hành chính học/quản lý nhân lực/quản trị nhân lực/khoa học xã hội/khoa học sức khỏe/quản trị kinh doanh/kinh tế

 

Không áp dụng

6

Chuyên viên hành chính – văn phòng

Chuyên viên

01.003

01

Tốt nghiệp Đại học trở lên các ngành: Hành chính học/kế toán

 

Không áp dụng

7

Chuyên viên về hợp tác quốc tế

Chuyên viên

01.003

01

Tốt nghiệp Đại học trở lên các ngành đào tạo về CNTT/các ngành gần đào tạo về CNTT/quan hệ quốc tế

 

 

– Có chứng chỉ ngoại ngữ trình độ tương đương bậc 3 khung năng lực ngoại ngữ Việt Nam theo quy định tại Thông tư số 01/2014/TT-BGDĐT ngày 24/01/2014 của Bộ Giáo dục và Đào tạo, hoặc có chứng chỉ ngoại ngữ trình độ B trở lên.

 

– Có chứng chỉ tin học trình độ đạt chuẩn kỹ năng sử dụng công nghệ thông tin cơ bản theo quy định tại Thông tư số 03/2014/TT-BTTTT ngày 11/3/2014 của Bộ Thông tin và Truyền thông hoặc chứng chỉ tin học Văn phòng trở lên.

Không áp dụng

8

Kế toán viên

Kế toán viên

06.031

01

Tốt nghiệp Đại học trở lên chuyên ngành Tài chính/Kế toán/Kiểm toán

 

Không áp dụng

9

Chuyên viên về kế hoạch đầu tư

Chuyên viên

01.003

02

Tốt nghiệp Đại học trở lên khối ngành Kinh tế/Kế toán/Kiểm toán/Tài chính/Ngân hàng/Quản trị kinh doanh/Công nghệ thông tin/Khoa học sức khỏe

 

Không áp dụng

Tổng cộng:

33

 

 

 

3. Ưu tiên trong tuyển dụng viên chức
a) Anh hùng Lực lượng vũ trang, Anh hùng Lao động, thương binh, người hưởng chính sách như thương binh, thương binh loại B: được cộng 7,5 điểm vào kết quả điểm thi tại vòng 2;
b) Người dân tộc thiểu số, sĩ quan quân đội, sĩ quan công an, quân nhân chuyên nghiệp, người làm công tác cơ yếu chuyển ngành, con liệt sĩ, con thương binh, con bệnh binh, con của người hưởng chính sách như thương binh, con của thương binh loại B, con của người hoạt động cách mạng trước tổng khởi nghĩa (từ ngày 19 tháng 8 năm 1945 trở về trước), con đẻ của người hoạt động kháng chiến bị nhiễm chất độc hóa học, con Anh hùng Lực lượng vũ trang, con Anh hùng Lao động: được cộng 5 điểm vào kết quả điểm thi tại vòng 2;
c) Người hoàn thành nghĩa vụ quân sự, nghĩa vụ phục vụ có thời hạn trong lực lượng công an nhân dân, đội viên thanh niên xung phong, đội viên trí thức trẻ tình nguyện tham gia phát triển nông thôn, miền núi từ đủ 24 tháng trở lên đã hoàn thành nhiệm vụ: được cộng 2,5 điểm vào kết quả điểm thi tại vòng 2.
d) Cán bộ công đoàn trưởng thành từ cơ sở, trong phong trào công nhân: Được cộng 1,5 điểm vào kết quả vòng 2.
Trường hợp người dự tuyển thuộc nhiều diện ưu tiên thì chỉ được cộng điểm ưu tiên cao nhất vào kết quả điểm thi tại vòng 2 theo quy định hiện hành.

 

II. Nội dung, hình thức, thời gian tuyển dụng
2.1. Hình thức, nội dung xét tuyển
2.1.1 Hình thức tuyển dụng: Tuyển dụng viên chức bằng hình thức xét tuyển được thực hiện 02 vòng theo quy định.
2.1.2. Nội dung xét tuyển viên chức
a) Vòng 1: Kiểm tra điều kiện dự tuyển tại Phiếu đăng ký dự tuyển theo yêu cầu của vị trí việc làm cần tuyển, nếu đáp ứng đủ thì người dự tuyển được tham dự vòng 2.
b) Vòng 2: Thi môn nghiệp vụ chuyên ngành.
– Hình thức thi: vấn đáp (bốc thăm câu hỏi và trình bày trực tiếp).
– Nội dung thi: Kiểm tra kiến thức, kỹ năng hoạt động nghề nghiệp của người dự tuyển theo yêu cầu của vị trí việc làm cần tuyển.
– Thời gian vấn đáp 30 phút (thí sinh dự thi không quá 15 phút chuẩn bị, không tính vào thời gian thi).
– Thang điểm: 100 điểm.
Không thực hiện việc phúc khảo đối với kết quả vấn đáp.
2.2. Thời gian và địa điểm xét tuyển.
– Thời gian và địa điểm tổ chức xét tuyển sẽ được niêm yết tại trụ sở làm việc của Trung tâm Thông tin y tế Quốc gia và được đăng trên trang thông tin điện tử của Trung tâm Thông tin y tế Quốc gia (https://ttyqg.vn),
2.3. Xác định người trúng tuyển
– Người trúng tuyển trong kỳ xét tuyển viên chức phải có đủ các điều kiện sau:
+ Có kết quả điểm thi tại vòng 2 đạt từ 50 điểm trở lên.
+ Có số điểm vòng 2 cộng với điểm ưu tiên quy định (nếu có) cao hơn lấy theo thứ tự điểm từ cao xuống thấp trong chỉ tiêu được tuyển dụng của từng vị trí việc làm.
– Trường hợp có từ 02 người trở lên có tổng số điểm tính theo quy định trên bằng nhau ở chỉ tiêu cuối cùng của vị trí việc làm cần tuyển thì người trúng tuyển là người đạt kết quả thi phần thi kiến thức chung tại vòng 1 cao hơn (nếu có).
Trường hợp vẫn không xác định được thì người đứng đầu cơ quan có thẩm quyền tuyển dụng quyết định người trúng tuyển.
– Người không trúng tuyển trong kỳ xét tuyển viên chức không được bảo lưu kết quả xét tuyển cho các kỳ xét tuyển lần sau.
III. Hồ sơ dự tuyển, thời hạn, địa chỉ và địa điểm tiếp nhận Phiếu đăng ký dự tuyển và lệ phí tuyển dụng
3.1. Hồ sơ dự tuyển, thời hạn, địa chỉ và địa điểm tiếp nhận Phiếu đăng ký dự tuyển
3.1.1. Hồ sơ dự tuyển: Người đăng ký dự xét tuyển viên chức nộp Phiếu đăng ký dự tuyển theo Mẫu số 01 (ban hành kèm theo Nghị định số 85/2023/NĐ-CP của Chính phủ).
Hồ sơ (đựng trong túi hồ sơ ghi đầy đủ họ tên, địa chỉ, điện thoại liên hệ), gồm:
– Phiếu đăng ký dự tuyển.
– 03 phong bì có dán tem ghi đầy đủ họ tên, địa chỉ, điện thoại liên hệ.
Người đăng ký dự tuyển phải khai đầy đủ các nội dung yêu cầu trong Phiếu đăng ký dự tuyển tính đến thời gian nộp phiếu và phải chịu trách nhiệm trước pháp luật về các thông tin trong Phiếu đăng ký dự tuyển.
3.1.2. Thời hạn nhận Phiếu đăng ký dự tuyển của người đăng ký dự tuyển là 30 ngày kể từ ngày thông báo tuyển dụng công khai trên Báo Sức khỏe và Đời sống, trang thông tin điện tử của Trung tâm Thông tin y tế Quốc gia (https://ttyqg.vn) và niêm yết tại trụ sở Trung tâm Thông tin y tế Quốc gia, ngách 135/1 phố Núi Trúc, phường Kim Mã, quận Ba Đình, TP Hà Nội.
3.1.3. Tiếp nhận Phiếu đăng ký dự xét tuyển: Nộp hồ sơ trực tiếp hoặc gửi theo đường bưu chính theo địa chỉ: phòng Tổ chức – Hành chính (phòng 205), Trung tâm Thông tin y tế Quốc gia, ngách 135/1 phố Núi Trúc, phường Kim Mã, quận Ba Đình, TP Hà Nội.
– Thời gian tiếp nhận hồ sơ: Trong giờ hành chính các ngày làm việc từ thứ Hai đến thứ Sáu.
– Số điện thoại di động : 0903.251.281; điện thoại cố định : 024.3736.8316.
3.2 Lệ phí dự thi: Thực hiện theo quy định tại Thông tư 92/2021/TTBTC ngày 28/10/2021 của Bộ trưởng Bộ Tài chính quy định mức thu, chế độ thu, nộp, quản lý và sử dụng phí tuyển dụng, dự thi nâng ngạch, thăng hạng công chức, viên chức.
Ghi chú: Danh sách thí sinh đủ điều kiện dự thi và các thông tin liên quan sẽ được niêm yết tại trụ sở làm việc của Trung tâm Thông tin y tế Quốc gia và được đăng trên trang thông tin điện tử của Trung tâm Thông tin y tế Quốc gia (https://ttyqg.vn).

 

*****Tệp đính kèm: 

– Mẫu phiếu đăng ký dự tuyển

Nguồn tin: ttyqg.vn

Khu vực
Hết hạn ứng tuyển
Báo cáo

Tuyển dụng Công chức Hà Nội năm 2024
Công chức Hà Nội Xem trang công ty
Quy mô:
__
Địa điểm:

Tìm Việc Nhanh Đi Làm Ngay -  1900.com.vn nơi cập nhật những thông tin mới nhất về tất cả việc làm công chức của tỉnh Hà Nội. Công việc mới, đa dạng ngành nghề được cập nhật mỗi tuần.

Tất cả các thông tin tuyển dụng đều được cập nhật từ www.tuyencongchuc.vn


Mọi người cũng đã tìm kiếm

Công việc của Thực tập sinh kiểm thử xâm nhập là gì?

1. Thực tập sinh kiểm thử xâm nhập làm gì? Mức lương bao nhiêu?

Thực tập sinh kiểm thử xâm nhập là vị trí dành cho sinh viên hoặc người mới bắt đầu đang học tập và có mong muốn theo đuổi sự nghiệp trong lĩnh vực an ninh mạng, cụ thể là kiểm thử xâm nhập (penetration testing - pentest).

Công việc chính của thực tập sinh kiểm thử xâm nhập:

  • Hỗ trợ các chuyên gia kiểm thử xâm nhập thực hiện các dự án pentest: bao gồm thu thập thông tin, quét lỗ hổng, khai thác lỗ hổng, viết báo cáo và trình bày kết quả.
  • Học hỏi các kỹ thuật và công cụ kiểm thử xâm nhập: bao gồm sử dụng các công cụ quét lỗ hổng, khai thác lỗ hổng, viết mã khai thác, v.v.
  • Tham gia các khóa đào tạo và hội thảo về an ninh mạng: để nâng cao kiến thức và kỹ năng của bản thân.
  • Tìm hiểu về các tiêu chuẩn và quy trình kiểm thử xâm nhập: như OWASP, PTES, v.v.
  • Rèn luyện các kỹ năng mềm: như giao tiếp, làm việc nhóm, tư duy logic, v.v.

Mức lương của thực tập sinh kiểm thử xâm nhập hiện nay:

Vị trí Kinh nghiệm Mức lương (đồng/tháng)
Thực tập sinh kiểm thử xâm nhập 0 - 1 năm 4.000.000 - 6.000.000
Chuyên viên kiểm thử xâm nhập 1 - 5 năm 10.000.000 - 15.000.000

Mức lương của Thực tập sinh kiểm thử xâm nhập

Mức lương của Thực tập sinh kiểm thử xâm nhập tại Việt Nam dao động từ 4.000.000 đồng đến 6.000.000 đồng mỗi tháng. Thực tập sinh có kỹ năng và kinh nghiệm tốt sẽ có mức lương cao hơn. Một số công ty có thể có chế độ đãi ngộ tốt hơn như hỗ trợ ăn uống, chỗ ở, bảo hiểm, v.v.

Mức lương của Chuyên viên kiểm thử xâm nhập

Chuyên viên kiểm thử xâm nhập còn được gọi là "ethical hacker" hoặc "white hat hacker," là một chuyên gia trong lĩnh vực an ninh mạng, được thuê hoặc cử động để kiểm tra và đánh giá tính bảo mật của hệ thống, ứng dụng, hoặc mạng máy tính của một tổ chức. Mục tiêu của họ là tìm ra các lỗ hổng bảo mật và điểm yếu trong hệ thống trước khi những kẻ tấn công tiềm năng có thể tận dụng chúng. Mức lương từ 10.000.000 - 15.000.000 đồng/tháng.

2. 6 giai đoạn của quá trình kiểm thử xâm nhập

Thu thập và theo dõi thông tin thụ động

Trong giai đoạn đầu tiên của kiểm thử xâm nhập, người kiểm tra (còn gọi là pentester) phải thu thập thông tin về hệ thống mục tiêu. Vì có khá nhiều phương pháp tấn công và thử nghiệm nên họ phải đặt thứ tự ưu tiên dựa trên thông tin thu thập được để xác định phương pháp thử nghiệm phù hợp nhất. 

Bước này liên quan đến việc trích xuất các chi tiết có giá trị về cơ sở hạ tầng của hệ thống đích, chẳng hạn như tên miền, khối mạng (network block), bộ định tuyến và địa chỉ IP trong phạm vi của nó. Ngoài ra, mọi thông tin liên quan có thể tăng khả năng thành công của cuộc tấn công, chẳng hạn như dữ liệu nhân viên và số điện thoại, đều phải được thu thập.

Chủ động thu thập và quét thông tin

Bạn sẽ phát hiện thiết bị chủ động và thụ động nào đang hoạt động trong phạm vi IP, thường được thực hiện bằng cách thu thập thụ động trong quá trình kiểm thử. Với sự trợ giúp của thông tin thu được trong quá trình thu thập thụ động này, pentester cần xác định đường đi—họ cần ưu tiên và xác định chính xác những thử nghiệm nào là cần thiết.

Bước phân tích và kiểm tra

Ở giai đoạn này, người kiểm thử xâm nhập, sau khi tìm ra cách ứng dụng mục tiêu phản ứng với các nỗ lực xâm nhập khác nhau, sẽ cố gắng thiết lập các kết nối với các hệ thống mà nó phát hiện là còn hoạt động và cố gắng thực hiện các yêu cầu (inquiry) trực tiếp. Nói cách khác, đây là giai đoạn mà pentester tương tác với hệ thống mục tiêu bằng cách sử dụng hiệu quả các dịch vụ như FTP, Netcat và Telnet.

Nỗ lực thao túng và khai thác

Ở giai đoạn này, pentester cố gắng xâm nhập vào hệ thống, sử dụng hệ điều hành chạy trên hệ thống đích, các cổng mở và các dịch vụ phục vụ trên các cổng này cũng như các phương thức khai thác có thể được áp dụng. Vì các cổng và ứng dụng dựa trên web bao gồm rất nhiều code và rất nhiều thư viện, nên tin tặc sẽ có phạm vi tiếp cận lớn hơn để tấn công. Do đó, người kiểm thử xâm nhập tốt nên xem xét tất cả các khả năng và triển khai tất cả các vectơ tấn công được cho phép trong các quy tắc.

Việc này đòi hỏi chuyên môn và kinh nghiệm để có thể sử dụng thành công và linh hoạt các phương thức khai thác hiện có, không làm hỏng hệ thống và không để lại bất kỳ dấu vết nào trong quá trình tiếp quản hệ thống. Do đó, giai đoạn kiểm thử xâm nhập này là bước quan trọng nhất. 

Nỗ lực nâng cao đặc quyền

Một hệ thống chỉ mạnh bằng mắt xích yếu nhất của nó. Nếu một hacker có đạo đức truy cập được vào hệ thống, họ thường đăng nhập vào hệ thống với tư cách là người dùng có thẩm quyền thấp. Ở giai đoạn này, người kiểm thử xâm nhập cần có quyền cấp quản trị viên, khai thác các lỗ hổng trong hệ điều hành hoặc môi trường.

Báo cáo và trình bày

Khi quá trình kiểm thử xâm nhập được hoàn thành, pentester phải trình bày các lỗ hổng bảo mật mà họ đã phát hiện trong hệ thống đích, các bước tiếp theo và cách họ có thể khai thác các lỗ hổng này cho tổ chức bằng một báo cáo chi tiết. Điều này phải bao gồm các thông tin như ảnh chụp màn hình, code  mẫu, giai đoạn tấn công và hậu quả mà lỗ hổng này có thể gây ra. Báo cáo cuối cùng cũng phải bao gồm đề xuất giải pháp về cách thu hẹp từng lỗ hổng bảo mật. 

7 Best Penetration Testing Tools & Software

3. Khó khăn của công việc thực tập sinh kiểm thử xâm nhập và kinh nghiệm vượt qua

Sự cập nhật quá nhanh của CNTT

Việc kiến thức về công nghệ thông tin được update với tốc độ nhanh đến chóng mặt đã khiến cho ngành này có nhu cầu tuyển dụng lớn hơn các ngành khác. Tuy nhiên, đó mới chỉ là 1 mặt của vấn đề. Với sự update liên tục của CNTT, nếu bạn cứ “khư khư” giữ những thứ mà bạn biết, bạn sẽ thành đối tượng bị đào thải, nhường chỗ cho những người mới hơn.

Phải tăng ca bất kể ngày đêm

Có thể bạn thấy việc thức dậy vào lúc 7h sáng và đi làm đến 5h chiều đã là điều quá mệt mỏi rồi đúng không. Chúng chưa là gì đối với các lập trình viên đâu. Ngoài những giờ làm việc hành chính ra, họ có khi còn phải tăng ca thêm chỉ vì một vấn đề nhỏ chưa được giải quyết thôi đấy.

Điều khoản pháp lý

Việc thực hiện các cuộc kiểm thử xâm nhập có thể vi phạm các quy định pháp lý, nhất là khi không có sự đồng tình từ phía chủ sở hữu hệ thống hoặc ứng dụng. Chuyên viên kiểm thử cần phải hiểu rõ luật pháp và tuân thủ nó.

Kỹ thuật phức tạp

Các hệ thống và ứng dụng ngày càng phức tạp hơn, với nhiều lớp bảo vệ và cơ chế an ninh. Điều này đặt ra thách thức trong việc tìm ra các lỗ hổng bảo mật và tìm cách khai thác chúng.

Phát hiện lỗ hổng

Một số lỗ hổng bảo mật có thể rất khó phát hiện, và chuyên viên kiểm thử cần phải sử dụng các kỹ thuật và công cụ phân tích tiên tiến để tìm ra chúng.

Công việc kiểm thử luôn chịu áp lực về thời gian 

Này các thực tập sinh tester, chúng tôi muốn giao hàng trước cuối tuần, bên đó sắp làm xong chưa? Khi cấp trên ra chỉ thị này, tester sẽ chỉ tập trung vào việc hoàn thành các task mà không để ý đến phạm vi kiểm thử và chất lượng công việc. Có cả một danh sách dài các task cần hoàn thành trong một khoảng thời gian nhất định, trong đó bao gồm việc viết, thực hiện, tự động hóa và đánh giá các trường hợp thử nghiệm.

Đọc thêm:

Việc làm Thực tập sinh network tuyển dụng

Việc làm Thực tập sinh kiểm thử xâm nhập tuyển dụng

Thực tập sinh kiểm thử xâm nhập có mức lương bao nhiêu?

42 - 65 triệu /năm
Tổng lương
36 - 60 triệu
/năm

Lương cơ bản

+
5 - 8 triệu
/năm

Lương bổ sung

42 - 65 triệu

/năm
68 M
94 M
65 M 90 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Thực tập sinh kiểm thử xâm nhập

Tìm hiểu cách trở thành Thực tập sinh kiểm thử xâm nhập, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Thực tập sinh kiểm thử xâm nhập

Số năm kinh nghiệm

0 - 1
70%
2 - 4
20%
5 - 7
8%
8+
2%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Thực tập sinh kiểm thử xâm nhập?

Đang cập nhật...
Nhắn tin Zalo