Tuyển dụng vị trí Đánh giá kiểm thử bảo mật – Pentest tại Công ty Cổ phần An ninh mạng Leeon. Leeon Cyber Security hứa hẹn mang đến cho bạn “một chiếc job” có: mức lương khởi điểm cao, tăng lương định kỳ, phúc lợi cực kỳ hấp dẫn! Nhanh tay apply để trở thành một “LCS-er” nào!
MÔ TẢ CÔNG VIỆC
- Dò quét, đánh giá, thử nghiệm thâm nhập hệ thống ứng dụng, web, hệ thống hạ tầng CNTT, máy chủ (Linux server, Windows,…), các thiết bị mạng (Switch, Router, Access point,…), các thiết bị bảo mật (Firewall, IDS/IPS, AV,…) … tìm ra tất cả các lỗ hổng, điểm yếu tồn tại trên ứng dụng, làm báo cáo kết quả toàn bộ quá trình đánh giá và đưa ra giải pháp khắc phục.
- Thực hiện đánh giá black box, white box, grey box đối với ứng dụng, máy chủ thiết bị IP.
- Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng.
- Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố.
- Nghiên cứu, viết mã khai thác các lỗ hổng bảo mật 0-day/no share exploit code.
- Tham gia hoàn thiện các quy trình, nghiên cứu các xu thế An ninh mạng.
- Nghiên cứu, triển khai các giải pháp, công nghệ mới về tấn công – phòng thủ hệ thống.
- Xây dựng quy trình, quy định ATTT.
- Thực hiện các nhiệm vụ, công việc khác theo yêu cầu của Trưởng Phòng.
YÊU CẦU
Có kinh nghiệm, hiểu biết về một trong các lĩnh vực sau:
- Hiểu biết nền tảng về hệ thống, hệ điều hành, network (mô hình OSI, TCP/IP, các giao thức IP,…), các dịch vụ của HĐH (Web Server, FTP, Mail, Proxy …)
- Hiểu biết về lỗ hổng và các kỹ thuật tấn công, khai thác lỗ hổng ATTT trong và ngoài mạng, các giải pháp kỹ thuật triển khai nhằm đảm bảo ATTT (Firewall, IDS, IPS, AD…).
- Sử dụng thành thạo các công cụ kiểm thử: burpsuite, acunetix, ZAP, Kali linux, metasploit, nessus.
- Hiểu biết về lỗ hổng ứng dụng web (OWASP Top 10).
- Hiểu biết, thành thạo ít nhất một ngôn ngữ lập trình (Python, PHP, ASP, Java,…) là một lợi thế.
- Ưu tiên ứng viên có các chứng chỉ: OSCP, OSWE, OSEP… là lợi thế.
- Có 1 – 2 năm kinh nghiệm trở lên ở vị trí tương đương.
- Ngoại ngữ: Có khả đọc hiểu, dịch tiếng Anh
QUYỀN LỢI
- Review lương 2 lần/năm.
- Được đào tạo nâng cao nghiệp vụ chuyên môn ở các mảng công việc còn thiếu trong yêu cầu. Được hỗ trợ kinh phí tham gia các khóa học đào tạo về kỹ năng chuyên môn, kỹ năng mềm cần thiết cho công việc.
- Thưởng quý, thưởng cuối năm theo kết quả kinh doanh của Công ty. Các loại thưởng đặc thù khác theo tính chất công việc. Thưởng tất cả các ngày lễ, tết; thưởng giới thiệu ứng viên nội bộ, thưởng thâm niên làm việc; …
- Thưởng ESOP cho nhân viên và quản lý xuất sắc vào cuối năm.
ĐỊA ĐIỂM & THỜI GIAN LÀM VIỆC
- Tầng 6, tòa NewSkyLine, KĐT mới Văn Quán, Hà Đông, Hà Nội
- 8h00-17h00 (Thứ 2 – Thứ 6), nghỉ trưa 12h00-13h00
Hồ sơ ứng tuyển
- Hồ sơ ứng tuyển bao gồm: CV và sản phẩm / ấn phẩm (nếu có)
- Gửi hồ sơ về địa chỉ email: tuyendung@leeon.vn