Skip to content
Tuyển Dụng
← Sun Group

Security Engineer (Red Team)

Sun Group · Hà Nội
Apply on official site ↗
Type
Full-time
Work mode
On-site
Level
Staff
Industry
Engineering / Mechanical
Department
CNTT
Salary
Thương lượng
Location
Hà Nội

Overview

  • Red Team & Đánh giá an toàn thông tin
  • Xây dựng và triển khai các chiến dịch Red Team / Adversary Simulation theo các kịch bản tấn công thực tế.
  • Thực hiện Reconnaissance, Vulnerability Assessment, Exploitation, Privilege Escalation, Lateral Movement và Persistence trong phạm vi được phê duyệt.
  • Đánh giá lỗ hổng trên Web Application, API, Network, Cloud, Infrastructure và Endpoint.
  • Xây dựng Attack Path, mô phỏng các kỹ thuật tấn công theo MITRE ATT&CK.
  • Đánh giá khả năng phát hiện, ngăn chặn và phản ứng của hệ thống trước các cuộc tấn công.
  • Phân tích & khắc phục
  • Phân tích, xác minh và đánh giá mức độ rủi ro của các lỗ hổng được phát hiện.
  • Xây dựng báo cáo kỹ thuật, mô tả Attack Path, bằng chứng khai thác và mức độ ảnh hưởng.
  • Đề xuất phương án khắc phục và phối hợp với các đội ngũ kỹ thuật theo dõi tiến độ xử lý.
  • Thực hiện Re-test để xác nhận hiệu quả khắc phục.
  • Phối hợp nâng cao năng lực phòng thủ
  • Phối hợp với SOC, Security Operations, Network, Cloud, Infrastructure và Application để chuyển kết quả Red Team thành các biện pháp phòng thủ thực tế.
  • Chia sẻ IoC, TTPs và kỹ thuật tấn công để nâng cao khả năng phát hiện.
  • Hỗ trợ xây dựng, tinh chỉnh SIEM/EDR Detection Rules.
  • Tham gia Purple Team và phân tích sự cố dưới góc nhìn của kẻ tấn công.
  • Nghiên cứu & phát triển
  • Nghiên cứu Attack Techniques, 1-day/n-day Vulnerabilities, CVE, PoC và Exploit.
  • Nghiên cứu, phát triển công cụ phục vụ Reconnaissance, Enumeration và Exploitation.
  • Tự động hóa các hoạt động đánh giá bằng Python, PowerShell, Bash.
  • Cập nhật phương pháp và kịch bản tấn công để nâng cao hiệu quả đánh giá.

Requirements

  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc tương đương.
  • Có từ 2 năm kinh nghiệm trong An toàn thông tin, Red Team, Pentest hoặc Security Assessment.
  • Có nền tảng tốt về Network, Operating System, Web Application, API và Cloud Security.
  • Có kinh nghiệm thực tế về Red Team / Pentest / Vulnerability Assessment / Exploitation.
  • Có khả năng thực hiện các kỹ thuật Privilege Escalation, Lateral Movement, Persistence, Credential Attack, Active Directory Attack.
  • Có khả năng phân tích CVE, 1-day/n-day Vulnerabilities; kinh nghiệm nghiên cứu PoC/Exploit là lợi thế.
  • Có khả năng sử dụng Python, PowerShell hoặc Bash để viết script/tự động hóa.
  • Có tư duy Attacker Mindset, khả năng phân tích và xây dựng chuỗi tấn công.
  • Có khả năng viết báo cáo kỹ thuật và phối hợp với các đội ngũ công nghệ.
  • Có chứng chỉ OSCP | OSEP | CRTO | CRTP | OSWE | GPEN | GXPN là lợi thế
  • Tiếng Anh tốt là điểm cộng

Benefits

Laptop / equipment

Summary of facts from the official posting. View original ↗

Interested in this role?

You'll be taken to the employer's official application page.

Apply on official site ↗
Is this your business? Claim this page, request edits or removal