← Công ty cổ phần Chứng khoán SSI
Chuyên viên cao cấp An ninh thông tin (Senior Red Team)
Công ty cổ phần Chứng khoán SSI · Hà Nội
Apply on official site ↗
Type
Full-time
Work mode
On-site
Level
Staff
Industry
Other
Salary
Thương lượng
Location
Hà Nội
Overview
- Thực hiện Red Team/Purple Team: lập kế hoạch và mô phỏng tấn công theo kịch bản thực tế để đánh giá khả năng phát hiện/ứng phó của SOC/Blue Team.
- Kiểm thử xâm nhập (black/white/gray box) cho Web/Mobile/API (OWASP), hệ thống core chứng khoán inhouse, giải pháp bên thứ 3 và hạ tầng (AD/Windows, Linux, server, network, endpoint).
- Rà quét/đánh giá lỗ hổng định kỳ; cung cấp bằng chứng khai thác (PoC/validation), phân tích root cause, hướng dẫn khắc phục và retest.
- Nghiên cứu 0day/1day, TTP/tooling mới, đề xuất cải tiến kiểm soát bảo mật, logging và detection trong hệ thống nội bộ.
- Tư vấn security cho kiến trúc giải pháp; phối hợp DevOps/Infra/AppSec/SOC để xử lý findings và nâng cao năng lực phòng thủ.
- Thực hiện các công việc khác theo phân công.
- Lưu ý: Bằng việc gửi hồ sơ ứng tuyển cho vị trí này, bạn xác nhận đã đọc, hiểu, đồng ý và cho phép SSI xử lý dữ liệu cá nhân của bạn theo Điều khoản Bảo mật được công bố tại: https://ssi.com.vn/bao-mat
Requirements
- Kinh nghiệm offensive security tối thiểu 5 năm (ưu tiên đã làm Red Team/Purple Team/AD attack).
- Hiểu kiến trúc hệ thống, cơ sở dữ liệu, ứng dụng Web/Mobile, cơ chế xác thực, mã hóa dữ liệu.
- Thành thạo kỹ thuật tìm kiếm/phân tích/khai thác điểm yếu; viết script/automation; các kĩ thuật bypass EDR, leo thang đặc quyền,...
- Có khả năng đọc hiểu tài liệu tiếng Anh; viết báo cáo rõ ràng, phối hợp đa bên tốt.
- Lợi thế: CTF/bug bounty, OSCP/OSWE/OSEP/CRTO/CRTE (hoặc tương đương), kinh nghiệm môi trường tài chính/chứng khoán.
Benefits
InsuranceBonusHealthcareCompany tripsTrainingAnnual leaveStock options / ESOP
Summary of facts from the official posting. View original ↗
Interested in this role?
You'll be taken to the employer's official application page.
Apply on official site ↗
Is this your business?
Claim this page, request edits or removal
→