Chuyên viên kiểm thử xâm nhập (Pentester)

CÔNG TY: VNPAY

NGÀNH NGHỀ: Công nghệ thông tin

MỨC LƯƠNG: Thỏa thuận

Hà Nội

31/03/2023

* Số lượng cần tuyển: 03

* Vị trí làm việc: Phòng An ninh thông tin & quản lý tuân thủ

* Địa điểm làm việc: 22 Láng Hạ - Đống Đa- Hà Nội

* Thời gian làm việc: 8h30 – 17h30 các ngày thứ 2 - thứ 6

* Mô tả công việc:

MỤC TIÊU

  • Đảm bảo chất lượng và nâng cao năng lực ANTT cho các giải pháp, sản phẩm, các hệ thống nội bộ của Công ty.
  • Kịp thời phát hiện các điểm yếu an ninh thông tin tiềm ẩn từ đó đưa ra biện pháp khắc phục.

MÔ TẢ CÔNG VIỆC

  • Tham gia các dự án, phát triển, triển khai công nghệ để đảm bảo an ninh thông tin cho các hệ thống sẽ được xây dựng, bao gồm các công đoạn: phân tích, xây dựng yêu cầu ANTT, thiết kế ANTT, threat modeling, rà soát mã nguồn, kiểm thử và xây dựng các biện pháp kiểm soát đảm bảo ANTT
  • Nghiên cứu, xây dựng các giải pháp ANTT cần thiết để ngăn chặn các cuộc tấn công, sự cố ANTT, đảm bảo an ninh, an toàn cho toàn bộ hệ thống thông tin của công ty
  • Phối hợp với bộ phận giám sát an ninh thông tin tham gia xử lý các sự cố an ninh thông tin
  • Chủ động tìm kiếm, phát hiện các rủi ro có thể gây mất an toàn an ninh thông tin trong hệ thống.
  • Phối hợp với các đơn vị Đánh giá Tuân thủ, Quản lý rủi ro để đánh giá mức độ tuân thủ của hệ thống công nghệ theo các chính sách, quy định, tiêu chuẩn, quy trình, danh sách kiểm tra của công ty.

YÊU CẦU ỨNG VIÊN

  1. Thái độ
  • Yêu thích và đam mê công nghệ, tìm hiểu cập nhật các kiến thức về an toàn thông tin
  • Tính chuyên nghiệp: Chủ động trong công việc, sẵn sàng học cái mới, vượt qua thách thức, nỗ lực nghiệm thu dự án đúng hạn, tuân thủ quy định công ty, cộng tác hiệu quả với khách hàng, đối tác và đồng nghiệp.
  1. Kiến thức - Kinh nghiệm

Chung

  • Tốt nghiệp Cao Đẳng/Đại học chuyên ngành CNTT hoặc ANTT.
  • Ưu tiên có Chứng chỉ về ANTT:  CEH, OSCE, OSCP, GPEN, COMPTIA Pentest+
  • Có kiến thức nền tảng và hiểu biết về các loại tấn công web, tấn công hệ thống máy chủ, hạ tầng CNTT.
  • Có khả năng lập trình một số ngôn ngữ phổ biến (C, C++, Python, Java,…)

Kiến thức, kinh nghiệm

  •  Có kinh nghiệm triển khai xây dựng, kiểm soát tuân thủ tiêu chuẩn ANTT đối với hệ thống, ứng dụng
  • Có kinh nghiệm thực hiện đánh giá kiểm thử ANTT theo các tiêu chuẩn như OWASP Top 10, OSSTMM, OWASP Mobile Application Security
  • Thông thạo các kỹ thuật tìm kiếm, phân tích và khai thác lỗ hổng, các biện pháp phòng/chống, khắc phục lỗi.
  1. Kỹ năng
  • Kỹ năng giao tiếp, tư vấn, quản lý thời gian tốt
  • Kỹ năng làm việc độc lập cũng như làm việc nhóm, tính kỷ luật cao
  • Có khả năng nghiên cứu và phân tích thông tin / dữ liệu độc lập
  • Tiếng Anh: Có khả năng đọc hiểu tài liệu kỹ thuật, sản phẩm CNTT bằng Tiếng Anh

 QUYỀN LỢI ĐƯỢC HƯỞNG

Môi trường làm việc

  • Môi trường làm việc trẻ trung năng động, chuyên nghiệp;
  • Được làm việc với những người có trình độ chuyên môn cao;
  • Được tham gia các hoạt động phong trào do Công ty tổ chức: Teambuilding, Hội thao, Family’s Day, Year End Party,

Chế độ chung:

  • Được review hằng năm;
  • Nghỉ thứ 7, Chủ nhật hàng tuần
  • Thưởng các ngày lễ,sinh nhật, tết âm lịch, tết dương lịch.
  • Đóng Bảo hiểm xã hội, bảo hiểm y tế, bảo hiểm thất nghiệp theo luật bảo hiểm;
  • Được đóng bảo hiểm sức khỏe cao cấp (Cho bản thân và gia đình)
  • Ngày phép: 12 ngày/năm, có phép thâm niên
  • Đầu năm du xuân, team building, du lịch hè (trong nước/nước ngoài)
  • Phục vụ ăn sáng miễn phí, bữa ăn nhẹ hàng ngày, ngoài ra có tea-break miễn phí

Trợ cấp

  • Trợ cấp ăn trưa: 40.000/ngày
  • Trợ cấp xăng xe, điện thoại (tùy vị trí);
  • Phụ cấp trang điểm (Cho lao động nữ: 250.000/tháng)
  • Trợ cấp công tác (tùy vị trí);
  • Có quà cho nhân viên có con nhỏ: Tết thiếu nhi,…

Câu lạc bộ

  • CLB Bóng đá;
  • CLB Running
  • CLB Cầu lông;
  • CLB Zumba;
  • CLB Yoga.

*Cách thức ứng tuyển:

- Gửi CV (mô tả rõ quá trình học tập, làm việc, các dự án đã tham gia) về địa chỉ email: [email protected]

- Tiêu đề ghi rõ: VNPAY - Vị trí ứng tuyển - Họ và tên

Hoặc nhấn nút ứng tuyển dưới đây. 

 

* Chúng tôi sẽ liên hệ qua điện thoại với những CV phù hợp trong vòng 7 ngày làm việc kể từ ngày ứng tuyển.

*Thông tin liên hệ: P. Nhân sự

  • Tel:           024 3776 4668 (Ms Ly – Nhân sự - Ext 172)
  • Fanpage:   https://www.facebook.com/TuyendungVNPAY
  • Add:       22 Láng Hạ, Đống Đa, Hà Nội

Ứng tuyển ngay tại đây

Đính kèm CV (*) (Chúng tôi chấp nhận file .doc, docx, .pdf, .xls, .xlsx, .jpg, .png dưới 2MB)