Type
Full-time
Work mode
On-site
Level
Staff
Industry
Engineering / Mechanical
Department
CNTT
Salary
Thương lượng
Location
Hà Nội
Overview
- Red Team & Đánh giá an toàn thông tin
- Xây dựng và triển khai các chiến dịch Red Team / Adversary Simulation theo các kịch bản tấn công thực tế.
- Thực hiện Reconnaissance, Vulnerability Assessment, Exploitation, Privilege Escalation, Lateral Movement và Persistence trong phạm vi được phê duyệt.
- Đánh giá lỗ hổng trên Web Application, API, Network, Cloud, Infrastructure và Endpoint.
- Xây dựng Attack Path, mô phỏng các kỹ thuật tấn công theo MITRE ATT&CK.
- Đánh giá khả năng phát hiện, ngăn chặn và phản ứng của hệ thống trước các cuộc tấn công.
- Phân tích & khắc phục
- Phân tích, xác minh và đánh giá mức độ rủi ro của các lỗ hổng được phát hiện.
- Xây dựng báo cáo kỹ thuật, mô tả Attack Path, bằng chứng khai thác và mức độ ảnh hưởng.
- Đề xuất phương án khắc phục và phối hợp với các đội ngũ kỹ thuật theo dõi tiến độ xử lý.
- Thực hiện Re-test để xác nhận hiệu quả khắc phục.
- Phối hợp nâng cao năng lực phòng thủ
- Phối hợp với SOC, Security Operations, Network, Cloud, Infrastructure và Application để chuyển kết quả Red Team thành các biện pháp phòng thủ thực tế.
- Chia sẻ IoC, TTPs và kỹ thuật tấn công để nâng cao khả năng phát hiện.
- Hỗ trợ xây dựng, tinh chỉnh SIEM/EDR Detection Rules.
- Tham gia Purple Team và phân tích sự cố dưới góc nhìn của kẻ tấn công.
- Nghiên cứu & phát triển
- Nghiên cứu Attack Techniques, 1-day/n-day Vulnerabilities, CVE, PoC và Exploit.
- Nghiên cứu, phát triển công cụ phục vụ Reconnaissance, Enumeration và Exploitation.
- Tự động hóa các hoạt động đánh giá bằng Python, PowerShell, Bash.
- Cập nhật phương pháp và kịch bản tấn công để nâng cao hiệu quả đánh giá.
Requirements
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc tương đương.
- Có từ 2 năm kinh nghiệm trong An toàn thông tin, Red Team, Pentest hoặc Security Assessment.
- Có nền tảng tốt về Network, Operating System, Web Application, API và Cloud Security.
- Có kinh nghiệm thực tế về Red Team / Pentest / Vulnerability Assessment / Exploitation.
- Có khả năng thực hiện các kỹ thuật Privilege Escalation, Lateral Movement, Persistence, Credential Attack, Active Directory Attack.
- Có khả năng phân tích CVE, 1-day/n-day Vulnerabilities; kinh nghiệm nghiên cứu PoC/Exploit là lợi thế.
- Có khả năng sử dụng Python, PowerShell hoặc Bash để viết script/tự động hóa.
- Có tư duy Attacker Mindset, khả năng phân tích và xây dựng chuỗi tấn công.
- Có khả năng viết báo cáo kỹ thuật và phối hợp với các đội ngũ công nghệ.
- Có chứng chỉ OSCP | OSEP | CRTO | CRTP | OSWE | GPEN | GXPN là lợi thế
- Tiếng Anh tốt là điểm cộng
Benefits
Laptop / equipment
Summary of facts from the official posting. View original ↗
Interested in this role?
You'll be taken to the employer's official application page.
Apply on official site ↗
Is this your business?
Claim this page, request edits or removal
→