Security Assessment (RedTeam)
Ứng tuyển ngay| Khối / Ban | Khối Dịch vụ Công nghệ Ngân hàng |
| Lĩnh vực | Công nghệ thông tin |
| Địa điểm | Hồ Chí Minh |
| Loại hình công việc | Fulltime (toàn thời gian) |
| Thời hạn ứng tuyển | 31/01/2026 |
| Số lượng cần tuyển | 2 |
| Mô tả công việc |
Trách nhiệm: Chịu trách nhiệm hỗ trợ Giám đốc Phòng Dịch vụ An toàn Thông tin: (i) Xây dựng, triển khai và quản lý các kế hoạch đánh giá An toàn thông tin (ATTT) cho hệ thống Công nghệ thông tin (CNTT) của VIB; (ii) Nghiên cứu, phát triển, vận hành các công cụ đánh giá ATTT cho hệ thống CNTT. 1. Thực hiện đánh giá an toàn thông tin (30%) - Triển khai các chiến dịch mô phỏng tấn công (Red Team) theo kịch bản sát thực tế, đánh giá khả năng phòng thủ của hệ thống. - Thực hiện khai thác lỗ hổng, duy trì quyền truy cập để đánh giá chiều sâu tấn công. - Phối hợp với các nhóm kỹ thuật để đảm bảo đánh giá được thực hiện đúng phạm vi và tiêu chuẩn. 2. Phân tích và báo cáo kết quả đánh giá (20%) - Tổng hợp, phân loại và đánh giá mức độ rủi ro của các lỗ hổng và phát hiện sau mỗi chiến dịch. - Xây dựng báo cáo kỹ thuật chi tiết với khuyến nghị khắc phục tương ứng. - Hỗ trợ các nhóm vận hành theo dõi tiến độ xử lý và hiệu quả khắc phục. 3. Hợp tác liên phòng ban và hỗ trợ nâng cao phòng thủ (20%) - Làm việc chặt chẽ với các nhóm khác để chia sẻ thông tin, mẫu tấn công, và logic phát hiện. - Hỗ trợ xây dựng và tinh chỉnh rule phát hiện dựa trên kết quả thực tế từ chiến dịch đánh giá ATTT. - Tham gia phân tích các sự cố bảo mật và cung cấp góc nhìn tấn công để nâng cao khả năng phản ứng với sự cố mất ATTT. 4. Cập nhật, nghiên cứu, và cải tiến kỹ thuật (30%) - Nghiên cứu các kỹ thuật tấn công mới, xu hướng và hành vi tấn công có chủ đích để cập nhật kịch bản đánh giá ATTT. - Phát triển hoặc đề xuất công cụ, kỹ thuật, và phương pháp đánh giá mới phù hợp với môi trường VIB. - Tự động hóa các bước trong quá trình đánh giá để tối ưu hiệu suất và độ chính xác. 5. Thực hiện các nhiệm vụ khác theo phân công của quản lý. Yêu cầu: Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin hoặc An toàn thông tin. Ưu tiên ứng viên có Chứng chỉ CRTP/CRTO/OSCP/OSEP, có khả năng phân tích 1-day, n-day. Tối thiểu 5 năm (Chuyên gia)/3 năm (Chuyên viên cao cấp)/2 năm (Chuyên viên chính)/1 năm (Chuyên viên) kinh nghiệm làm việc trong lĩnh vực ATTT và mảng đánh giá ATTT. Trường hợp ứng viên có số năm kinh nghiệm ít hơn nhưng có kiến thức chuyên sâu, kỹ năng nổi bật hoặc có chứng chỉ chuyên môn uy tín vẫn có thể được đề xuất cho cấp bậc cao hơn. Kỹ năng phân tích, đánh giá và khắc phục sự cố tốt. Kỹ năng giao tiếp, kỹ năng làm việc nhóm. Kỹ năng Tiếng Anh cơ bản. |
| Chia sẻ công việc này | Facebook Linkedin |
Nộp hồ sơ ứng tuyển công việc này
Bạn vẫn chưa tìm được vị trí phù hợp?
Hãy tham gia đội ngũ nhân sự tiềm năng của VIB, chúng tôi sẽ liên hệ lại với bạn khi có vị trí phù hợp
Nộp hồ sơ ngay