Vị trí: Nhân viên bảo mật (Phòng điều tra và xử lý sự cố)
Thuộc: Trung tâm An ninh mạng QTSC
Mục tiêu công việc: Đảm bảo chất lượng dịch vụ bảo mật và an toàn thông tin theo cam kết cho khách hàng và hệ thống nội bộ.
I. Mô tả công việc:
- Thực hiện kiểm thử xâm nhập và đánh giá an toàn thông tin đối với ứng dụng web, API, ứng dụng di động và các hệ thống cung cấp dịch vụ cho khách hàng hoặc sử dụng nội bộ.
- Thu thập thông tin, xác định phạm vi, xây dựng kịch bản kiểm thử và thực hiện đánh giá theo phương pháp hộp đen, hộp xám hoặc hộp trắng phù hợp với từng hệ thống.
- Phân tích, xác minh lỗ hổng; đánh giá mức độ ảnh hưởng, khả năng khai thác và rủi ro; xây dựng bằng chứng kiểm thử trong phạm vi được phê duyệt.
- Lập báo cáo kết quả kiểm thử, mô tả rõ phát hiện, bằng chứng, mức độ rủi ro và khuyến nghị khắc phục; trình bày kết quả cho các đơn vị kỹ thuật và khách hàng.
- Phối hợp với đội ngũ phát triển, quản trị hệ thống và các bên liên quan để tư vấn biện pháp xử lý; thực hiện kiểm tra lại sau khi khắc phục và theo dõi việc đóng lỗ hổng.
- Nghiên cứu các lỗ hổng, kỹ thuật tấn công và biện pháp phòng vệ mới; xây dựng, cập nhật hướng dẫn kiểm thử và khuyến nghị phát triển ứng dụng an toàn.
- Hỗ trợ phân tích và ứng cứu sự cố an toàn thông tin; cung cấp kết quả kiểm chứng kỹ thuật, xác định nguyên nhân và đề xuất biện pháp ngăn ngừa tái diễn.
- Tham gia xây dựng hồ sơ kỹ thuật, phương án và nội dung chuyên môn cho các dịch vụ đánh giá an toàn thông tin, kiểm thử xâm nhập và tư vấn bảo mật.
- Thực hiện các công việc khác theo phân công của quản lý trực tiếp.
II. Yêu cầu:
- Tốt nghiệp đại học chuyên ngành An toàn thông tin.
- Có tối thiểu 01 năm kinh nghiệm kiểm thử xâm nhập ứng dụng; có khả năng thực hiện độc lập một đợt kiểm thử hộp đen (black box) đối với hệ thống trong phạm vi được giao.
- Nắm vững các nhóm lỗ hổng phổ biến của ứng dụng web và API, nguyên lý khai thác, mức độ ảnh hưởng và biện pháp khắc phục; hiểu quy trình đánh giá hộp trắng (white box), hộp xám (grey box) và hộp đen.
- Có kiến thức về lập trình an toàn ứng dụng web; đọc hiểu mã nguồn và sử dụng thành thạo ít nhất một ngôn ngữ hoặc nền tảng lập trình phục vụ phân tích, tự động hóa và kiểm thử.
- Có kiến thức nền tảng về mạng, giao thức HTTP/HTTPS, hệ điều hành Windows/Linux, cơ sở dữ liệu, kiến trúc ứng dụng và các cơ chế xác thực, phân quyền, quản lý phiên.
- Có khả năng phân tích lưu lượng, mã nguồn, webshell và dấu hiệu khai thác; hiểu các cơ chế bảo vệ ứng dụng và phương pháp kiểm chứng hiệu quả của biện pháp phòng chống.
- Có khả năng lập kế hoạch kiểm thử, lập báo cáo kỹ thuật, phân tích và trình bày kết quả rõ ràng; tuân thủ phạm vi, quy trình, yêu cầu bảo mật thông tin và quy tắc đạo đức nghề nghiệp.
- Có khả năng đọc hiểu tài liệu kỹ thuật tiếng Anh; chủ động nghiên cứu, cập nhật kỹ thuật khai thác lỗ hổng và xu hướng an toàn thông tin mới.
- Ưu tiên ứng viên có chứng chỉ chuyên môn phù hợp về kiểm thử xâm nhập, có kinh nghiệm đánh giá ứng dụng quy mô lớn hoặc đa nền tảng, tham gia nghiên cứu lỗ hổng, chương trình săn lỗi bảo mật hoặc công bố bài viết kỹ thuật.
III. Quyền lợi:
- Thu nhập theo năng lực. Chế độ thưởng và thu nhập hằng năm hấp dẫn.
- Được đảm bảo trang bị đầy đủ các chính sách, phúc lợi cho người lao động Công ty:
+ Làm việc theo Hợp đồng lao động, tham gia tổ chức Công đoàn.
+ Đóng đầy đủ các khoản BHXH, BHYT, BHTN theo quy định của pháp luật khi trở thành nhân viên chính thức.
+ Được trang bị thêm bảo hiểm sức khỏe PVI.
+ Với người lao động gắn bó lâu dài, Công ty trang bị thêm bảo hiểm nhân thọ.
+ Tham quan du lịch hằng năm với các chuyến trong và ngoài nước.
+ Thực hiện khám sức khỏe định kỳ hằng năm.
+ Được cung cấp và hỗ trợ các điều kiện làm việc.
+ Được tham gia các chương trình đào tạo nâng cao kỹ năng và chuyên môn nghiệp vụ.
+ Môi trường làm việc chuyên nghiệp, nhiều cơ hội phát triển.
VI. Địa điểm làm việc:
QTSC Digitech Center, Khu Công viên phần mềm Quang Trung, Phường Trung Mỹ Tây, TP.HCM.
V. Thông tin liên hệ:
Ms. Trang, mail: tranglnt@qtsc.com.vn, sđt/zalo: 034.9087.399
English