Đến nội dung chính
Tuyển Dụng
← Sun Group

Security Engineer (Red Team)

Sun Group · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Kỹ thuật / Cơ khí
Phòng ban
CNTT
Mức lương
Thương lượng
Địa điểm
Hà Nội

Tổng quan

  • Red Team & Đánh giá an toàn thông tin
  • Xây dựng và triển khai các chiến dịch Red Team / Adversary Simulation theo các kịch bản tấn công thực tế.
  • Thực hiện Reconnaissance, Vulnerability Assessment, Exploitation, Privilege Escalation, Lateral Movement và Persistence trong phạm vi được phê duyệt.
  • Đánh giá lỗ hổng trên Web Application, API, Network, Cloud, Infrastructure và Endpoint.
  • Xây dựng Attack Path, mô phỏng các kỹ thuật tấn công theo MITRE ATT&CK.
  • Đánh giá khả năng phát hiện, ngăn chặn và phản ứng của hệ thống trước các cuộc tấn công.
  • Phân tích & khắc phục
  • Phân tích, xác minh và đánh giá mức độ rủi ro của các lỗ hổng được phát hiện.
  • Xây dựng báo cáo kỹ thuật, mô tả Attack Path, bằng chứng khai thác và mức độ ảnh hưởng.
  • Đề xuất phương án khắc phục và phối hợp với các đội ngũ kỹ thuật theo dõi tiến độ xử lý.
  • Thực hiện Re-test để xác nhận hiệu quả khắc phục.
  • Phối hợp nâng cao năng lực phòng thủ
  • Phối hợp với SOC, Security Operations, Network, Cloud, Infrastructure và Application để chuyển kết quả Red Team thành các biện pháp phòng thủ thực tế.
  • Chia sẻ IoC, TTPs và kỹ thuật tấn công để nâng cao khả năng phát hiện.
  • Hỗ trợ xây dựng, tinh chỉnh SIEM/EDR Detection Rules.
  • Tham gia Purple Team và phân tích sự cố dưới góc nhìn của kẻ tấn công.
  • Nghiên cứu & phát triển
  • Nghiên cứu Attack Techniques, 1-day/n-day Vulnerabilities, CVE, PoC và Exploit.
  • Nghiên cứu, phát triển công cụ phục vụ Reconnaissance, Enumeration và Exploitation.
  • Tự động hóa các hoạt động đánh giá bằng Python, PowerShell, Bash.
  • Cập nhật phương pháp và kịch bản tấn công để nâng cao hiệu quả đánh giá.

Yêu cầu

  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc tương đương.
  • Có từ 2 năm kinh nghiệm trong An toàn thông tin, Red Team, Pentest hoặc Security Assessment.
  • Có nền tảng tốt về Network, Operating System, Web Application, API và Cloud Security.
  • Có kinh nghiệm thực tế về Red Team / Pentest / Vulnerability Assessment / Exploitation.
  • Có khả năng thực hiện các kỹ thuật Privilege Escalation, Lateral Movement, Persistence, Credential Attack, Active Directory Attack.
  • Có khả năng phân tích CVE, 1-day/n-day Vulnerabilities; kinh nghiệm nghiên cứu PoC/Exploit là lợi thế.
  • Có khả năng sử dụng Python, PowerShell hoặc Bash để viết script/tự động hóa.
  • Có tư duy Attacker Mindset, khả năng phân tích và xây dựng chuỗi tấn công.
  • Có khả năng viết báo cáo kỹ thuật và phối hợp với các đội ngũ công nghệ.
  • Có chứng chỉ OSCP | OSEP | CRTO | CRTP | OSWE | GPEN | GXPN là lợi thế
  • Tiếng Anh tốt là điểm cộng

Quyền lợi

Laptop / Thiết bị

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ