1. Mô tả công việc:
- Thực hiện các sự án theo phân công của trưởng phòng
- Tham gia triển khai theo quy trình đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng và hệ thống hạ tầng CNTT.
- Thực hiện đánh giá black box, white box đối với ứng dụng, máy chủ thiết bị IP.
- Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng.
- Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố.
- Báo cáo trực tiếp cho Trưởng phòng PS.
2. Yêu cầu:
- Sinh viên năm thứ 4,5 của các ngành kỹ thuật liên quan (Không nhất thiết đúng với ngành trong tiêu đề vị trí).
- Yêu thích lĩnh vực chuyên môn.
- Có thái độ tốt, kiên trì, chăm chỉ, trung thực.
- Có kiến thức cơ bản về Hệ điều hành.
- Kiến thức về network: mô hình OSI, TCP/IP, các giao thức IP.
- Khả năng lập trình 1 trong các ngôn ngữ: C, C#, python, php, java.
- Có hiểu biết về các lỗ hổng bảo mật trong Owasp top 10 web application security, mobile application security.
- Kiến thức về các kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và các biện pháp phòng chống, khắc phục lỗi.
- Đọc hiểu tài liệu Tiếng Anh khá.
- Kỹ năng thực hiện công việc và quản lý thời gian.
- Kỹ năng tự học, trau dồi.
- Có kinh nghiệm làm việc tại các công ty CNTT là một lợi thế
3. Quyền lợi:
- Được làm việc cùng các chuyên gia giàu kinh nghiệm và sở hữu nhiều chứng chỉ quốc tế.
- Môi trường làm việc chuyên nghiệp, hiện đại, năng động; đồng nghiệp vui vẻ, cởi mở.
- Được training các kỹ năng chuyên môn và kỹ năng mềm.
- Có cơ hội trở thành nhân viên chính thức.
- Có phụ cấp hỗ trợ, theo thỏa thuận khi phỏng vấn.
- Được hưởng các chế độ khác theo quy định của công ty.