Senior Web & API Penetration Tester
Ngành nghề
- Hình thức và địa điểm làm việc
- Kết hợp
- Loại việc
- Toàn thời gian
- Số lượng tuyển
- 1 vị trí
- Đăng vào
- 2 ngày trước
- Hạn chót
- 22/09/2026
Mức lương
Thỏa thuận
Kinh nghiệm
Trên 4 năm kinh nghiệm trong lĩnh vực CNTT/An toàn thông tin, trên 3 năm kinh nghiệm trực tiếp kiểm thử xâm nhập ứng dụng Web/API (tối thiểu 15 dự án).
description Về công việc
Trách nhiệm chính
- Trực tiếp thực hiện kiểm thử xâm nhập chuyên sâu (hộp đen/hộp xám/hộp trắng) trên ứng dụng Web, API, mobile-backend và ứng dụng tích hợp AI/LLM.
- Khai thác lỗ hổng bằng PoC có kiểm soát, xếp hạng rủi ro và thực hiện retest xác nhận khắc phục.
- Nghiên cứu lỗ hổng CVE mới, phát triển công cụ và kịch bản tự động hóa trong quy trình CI/CD.
- Tư vấn kỹ thuật về secure coding và hỗ trợ đội ngũ Blue Team/SOC xây dựng kịch bản phát hiện (Purple Team).
- Thực hiện rà soát mã nguồn (Java, .NET, Node.js, PHP, Python) để phát hiện lỗ hổng.
- Kiểm thử ứng dụng cloud-native (Kubernetes, Serverless) và ứng dụng tích hợp AI/LLM/Agentic AI.
- Soạn báo cáo kiểm thử song ngữ Việt – Anh theo tiêu chuẩn CVSS 4.0 và hướng dẫn kỹ thuật cho các chuyên viên cấp thấp hơn.
Yêu cầu công việc
- Tốt nghiệp Đại học trở lên chuyên ngành CNTT/An toàn thông tin (hoặc có năng lực thực chiến tương đương qua chứng chỉ, CVE, Bug Bounty, CTF).
- Trên 4 năm kinh nghiệm trong lĩnh vực CNTT/An toàn thông tin.
- Trên 3 năm kinh nghiệm trực tiếp kiểm thử xâm nhập ứng dụng Web/API (không tính quản trị mạng/SOC).
- Đã thực hiện tối thiểu 15 dự án kiểm thử Web/API.
- Tiếng Anh chuyên ngành tốt (đọc tài liệu và viết báo cáo).
- Chứng chỉ bảo mật AWS/Azure/GCP; khóa đào tạo hoặc chứng chỉ về AI Security – AI Red Teaming (ví dụ SANS SEC535).
Yêu cầu ưu tiên
- Ưu tiên các chứng chỉ chuyên sâu: OSCP/OSCP+, OSWA, OSWE, BSCP, GWAPT, SANS SEC522/540/588/560, CRTO, CREST.
- Kinh nghiệm kiểm thử tài chính, dữ liệu cá nhân, ứng dụng AI/LLM hoặc cloud-native quy mô lớn.
- Đã từng làm tại các công ty dịch vụ kiểm thử/Red Team hoặc tham gia chương trình Bug Bounty.
Mức lương
- Gói lương cạnh tranh (Lương cơ bản và thưởng hiệu suất).
- Hưởng 100% lương chính thức trong thời gian thử việc.
Phúc lợi
- Bảo hiểm sức khỏe và tai nạn toàn diện.
- 15 ngày nghỉ phép hàng năm.
- Cấp phát thiết bị làm việc (Macbook/Laptop, chuột, màn hình, v.v.).
Hình thức làm việc
- Chế độ linh hoạt với 3 ngày làm việc từ xa (work from home) mỗi tháng.
Thông tin khác
- Môi trường làm việc hiện đại và sáng tạo.
- Địa điểm làm việc: Galaxy Innovation Hub, đường D1, Khu Công nghệ cao, Thành phố Thủ Đức, TP. HCM.
work_history Việc làm tương tự
Nhân Viên Kiểm Kê Vinamilk - Yên Bái
Công Ty TNHH Nguyễn An Nam
Chuyên viên Định giá Tài sản đảm bảo làm việc tại Lai Châu
Ngân hàng Thương mại Cổ phần Bản Việt
NHÂN VIÊN BÁN HÀNG ĐIỆN MÁY PANASONIC
CÔNG TY TNHH SỨC BẬT
Thực Tập Sinh Digital Marketing
CÔNG TY CỔ PHẦN HỌC VIỆN QUỐC TẾ ANH
Tìm kiếm phổ biến
Cho ứng viên
Thông tin công ty
- Công ty cổ phần TMI
- MST: 0109904638
- Tầng 21 tòa nhà Viwaseen, 48 Tố Hữu, Trung Văn, Nam Từ Liêm, Hà Nội