VSEC – Công ty Cổ phần An ninh mạng Việt Nam là công ty thành viên thuộc hệ sinh thái Tập đoàn Công nghệ G-Group, được biết đến là một trong những công ty hoạt động đánh giá An toàn thông tin đầu tiên tại Việt Nam. Chúng tôi đã cung cấp Dịch vụ Bảo mật An toàn thông tin với chất lượng hàng đầu trong suốt hơn 20 năm qua và đã vinh hạnh phục vụ hơn 500 khách hàng bao gồm khối Doanh nghiệp, ngân hàng, chứng khoán, bảo hiểm và tổ chức Chính phủ.
VSEC tự hào là thành viên của các hiệp hội, tổ chức trong và ngoài nước như VNCert – mạng lưới ứng cứu sự cố quốc gia, VNISA – Hiệp hội An toàn thông tin Việt Nam, Bộ Tư lệnh 86, FS-ISAC (The Financial Services Information Sharng and Analysis Center), Blackpanda, RAPID7, Affinitas Global, CoreSecurity, … và là MSSP đầu tiên tại Việt Nam đạt chứng nhận của CREST cho cả 2 dịch vụ Penetration Testing và SOC (Security Operation Center). Với sự phát triển bền vững trong những năm qua tại thị trường trong nước, VSEC còn có mục tiêu vươn xa hơn tới các thị trường khu vực trong những năm sắp tới.
Chúng tôi đang tìm kiếm các nhân tố trẻ, tài năng, có định hướng phát triển năng lực tại mảng An toàn thông tin và phù hợp về văn hóa để đồng hành trên hành trình chinh phục các mục tiêu.
Website: www.vsec.com.vn
Facebook: https://www.facebook.com/vsec.jsc
LinkedIn: https://www.linkedin.com/company/vsec-jsc/
Mô tả công việc:
- Trực tiếp triển khai đánh giá bảo mật cho ứng dụng Web, Web service, API, Mobile; hạ tầng mạng, máy chủ, thiết bị IP và các hệ thống khác.
- Thực hiện đánh giá theo mô hình black-box, grey-box, white-box đối với ứng dụng và hạ tầng CNTT.
- Đánh giá, kiểm thử an toàn bảo mật trên mã nguồn ứng dụng (source code review).
- Kiểm chứng các lỗ hổng, khai thác thành công và đưa ra minh chứng rõ ràng cho từng lỗ hổng.
- Phân tích rủi ro, viết báo cáo và tư vấn phương án khắc phục/giảm thiểu ở mức khách hàng doanh nghiệp, ngân hàng.
- Hỗ trợ chuyển yêu cầu chức năng của khách hàng thành phạm vi (scope) và yêu cầu kỹ thuật bảo mật.
- Nghiên cứu các framework mã nguồn mở, viết mã khai thác (exploit) dựa trên CVE đã công bố; nghiên cứu kỹ thuật khai thác lỗ hổng phần mềm mới.
- Tham gia đào tạo chuyên môn cho vị trí Intern/Fresher
Yêu cầu công việc:
- Có từ 1 – 3 năm kinh nghiệm trở lên ở vị trí tương đương.
- Nắm vững kiến thức về Hệ điều hành (Windows/Linux internals, phân quyền, privilege escalation cơ bản).
- Kiến thức vững về network: mô hình OSI, TCP/IP, các giao thức phổ biến.
- Lập trình được ít nhất một trong các ngôn ngữ: Python, C, C#, PHP, Java.
- Hiểu biết chuyên sâu về các lỗ hổng trong OWASP WSTG v4.2 (Web), API Security Top 10, MASTG (Mobile).
- Kiến thức vững về kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và biện pháp phòng chống, khắc phục.
- Sử dụng thành thạo các công cụ kiểm thử: Burp Suite, Nessus, Kali Linux, Metasploit, ADB, Frida, Jadx, MobSF…
- Kỹ năng viết báo cáo và trình bày rõ ràng; giao tiếp tốt với khách hàng.
- Ưu tiên (lợi thế) ứng viên có kinh nghiệm ở các mảng: AI/LLM pentest (theo OWASP LLM Top 10 / AI Testing Guide), Desktop application pentest, hoặc bypass các giải pháp bảo mật (AV, Shield, Firewall).
- Ưu tiên (lợi thế) ứng viên có các chứng chỉ: OSCP, OSWE, OSEP..
Quyền lợi:
- Thử việc hưởng 100% lương. Thu nhập hấp dẫn thỏa thuận theo năng lực.
- Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết.
- Thưởng KPI Quý · Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ.
- Thưởng thâm niên làm việc tính từ năm đầu tiên,
- Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm.
- Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.
- Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.
- 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép.
- Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành.
- Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ …;
- Văn hóa công ty đề cao sự công bằng, lắng nghe & chia sẻ, khách hàng là trọng tâm. Môi trường làm việc trẻ trung, chuyên nghiệp, văn minh.
- Cơ hội làm việc với những Tập đoàn lớn/doanh nghiệp lớn/Bank
Hình thức ứng tuyển:
- Apply trực tiếp qua email: tuyendung@vsec.com.vn (Open cho HN & HCM)
Địa chỉ làm việc:
- Hà Nội: Tòa nhà G-Group, số 5 Nguyễn Thị Duệ, Yên Hòa, TP Hà Nội
- TP HCM: Tầng 4, Tòa nhà số 89-91-93, đường Nguyễn Cơ Thạch, Phường An Khánh, TP HCM.
