Tuyển dụng Pentester: Cơ hội cho cả người có nghề lẫn người mới bước chân vào an toàn thông tin

 

An toàn thông tin đang là một trong những lĩnh vực “khát” nhân sự nhất hiện nay, khi doanh nghiệp nào cũng cần bảo vệ hệ thống, website, ứng dụng trước các cuộc tấn công ngày càng tinh vi. MVTech đang mở rộng đội ngũ kiểm thử bảo mật và tuyển dụng vị trí Chuyên viên Kiểm thử xâm nhập / Pentester, số lượng 2-3 người, làm việc toàn thời gian tại Hà Nội.

Điểm đặc biệt của đợt tuyển dụng này: MVTech mở cửa cho cả hai nhóm ứng viên — người đã có kinh nghiệm thực chiến và người mới (fresher) thật sự đam mê Pentest nhưng chưa có nhiều va chạm thực tế. Nếu bạn đang tìm một môi trường để phát triển sự nghiệp theo hướng Pentester, Security Consultant hay Red Team, đây là lúc để cân nhắc.

MVTech Tuyển dụng Pentester
MVTech Tuyển dụng Pentester

Vị trí này làm những gì?

Là Pentester tại MVTech, công việc hàng ngày sẽ xoay quanh:

  • Tham gia kiểm thử xâm nhập cho website, ứng dụng, hệ thống mạng, máy chủ và hạ tầng thông tin của khách hàng
  • Rà quét, phát hiện, phân tích và đánh giá lỗ hổng bảo mật
  • Khai thác kiểm chứng lỗ hổng trong phạm vi được cho phép (scope rõ ràng, đúng quy trình)
  • Viết báo cáo kết quả kiểm thử, mô tả rủi ro và đề xuất phương án khắc phục
  • Hỗ trợ đánh giá tuân thủ an toàn thông tin theo các quy định, tiêu chuẩn liên quan
  • Liên tục nghiên cứu kỹ thuật tấn công mới, lỗ hổng mới, công cụ mới phục vụ kiểm thử
  • Nghiên cứu và đề xuất các giải pháp về an toàn thông tin (ATTT)

Đây không phải công việc “làm một lần rồi lặp lại” — ngành bảo mật thay đổi liên tục, nên tính chất công việc luôn đòi hỏi học hỏi và cập nhật.

Yêu cầu với ứng viên đã có kinh nghiệm

  • Có kinh nghiệm thực tế kiểm thử bảo mật web, API, hệ thống mạng hoặc mobile
  • Nắm vững các lỗ hổng phổ biến: OWASP Top 10, SQL Injection, XSS, SSRF, IDOR, RCE, File Upload, Authentication/Authorization Bypass
  • Thành thạo các công cụ như Burp Suite, Nmap, Nessus/OpenVAS, Metasploit, Wireshark, Kali Linux hoặc tương đương
  • Viết báo cáo kỹ thuật rõ ràng, mạch lạc, người không chuyên cũng hiểu được rủi ro
  • Ưu tiên ứng viên có chứng chỉ CEH, eJPT, PNPT, OSCP…

Yêu cầu với ứng viên mới / Fresher

Không yêu cầu kinh nghiệm thực chiến — MVTech sẽ đào tạo trong quá trình làm việc. Điều cần có là:

  • Kiến thức cơ bản về mạng máy tính, hệ điều hành, website và bảo mật thông tin
  • Tinh thần học hỏi, chịu khó research, thực hành lab, đọc tài liệu kỹ thuật
  • Biết dùng Linux cơ bản
  • Từng học hoặc tự luyện tập trên các nền tảng như TryHackMe, Hack The Box, PortSwigger Academy, DVWA, VulnHub là một lợi thế lớn

Quyền lợi khi làm việc tại MVTech

  • Đào tạo bài bản về quy trình kiểm thử xâm nhập, đánh giá lỗ hổng và viết báo cáo chuyên nghiệp
  • Tham gia dự án thực tế trong lĩnh vực an toàn thông tin, không chỉ học lý thuyết
  • Lộ trình phát triển rõ ràng theo hướng Pentester, Security Consultant, Red Team hoặc chuyên gia đánh giá ATTT
  • Môi trường trẻ, kỹ thuật, khuyến khích nghiên cứu và phát triển năng lực cá nhân
  • Thu nhập thỏa thuận theo năng lực và kinh nghiệm

Thông tin làm việc

  • Hình thức: Toàn thời gian
  • Địa điểm: Tòa nhà Minori Office — 67A Trương Định, Hà Nội
  • Số lượng tuyển: 02-03 người

Cách ứng tuyển

Gửi CV về ZL:0964 436 602

MVTech đặc biệt hoan nghênh các bạn trẻ có đam mê với an toàn thông tin — kể cả chưa có nhiều kinh nghiệm, chỉ cần tinh thần học hỏi nghiêm túc và mong muốn theo đuổi nghề Pentest lâu dài.

 

Rate this post

Giải pháp bảo mật

Most Recent Posts

  • All Post
  • Chưa phân loại
  • Đối tác
  • Giải pháp an toàn dữ liệu & truy cập
  • Giải pháp bảo mật Cloud
  • Giải pháp xây dựng SOC/NOC
  • Kiến thức
  • Kiến thức và tài liệu
  • Tin tức
  • Tuyển dụng

Đăng ký tư vấn