178 việc làm
Thỏa thuận
Hà Nội
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Công ty cổ phần Bia và Nước giải khát Hạ Long
Chuyên viên Công nghệ
Bia và Nước giải khát Hạ Long
15 - 25 triệu
Quảng Ninh
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Lai Châu
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Sơn La
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
7 - 10 triệu
Hồ Chí Minh,
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Sơn La
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Lạng Sơn,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hậu Giang,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Nam Định,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 3 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 3 ngày trước
CÔNG TY TNHH AVERY DENNISON (VIỆT NAM)
File Checker
Avery Dennison
3.6
Thỏa thuận
Long An
Đăng 5 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 5 ngày trước
Công ty Cổ phần Tập đoàn Y Dược Vietlife
Chuyên viên Kiểm thử phần mềm
Y Dược Vietlife Group
3.0
18 - 22 triệu
Hà Nội
Đăng 7 ngày trước
8 - 15 triệu
Hà Nội
Đăng 8 ngày trước
Công ty Cổ phần Đầu tư Kỹ thuật Số Việt (VDI)
Junior Penetration Tester/Red Team Associate
Đầu tư Kỹ thuật Số Việt (VDI)
4.4
Tới 30 triệu
Hà Nội
Đăng 8 ngày trước
Công ty Cổ phần Đầu tư Kỹ thuật Số Việt (VDI)
Senior Penetration Tester/Red Team Specialist
Đầu tư Kỹ thuật Số Việt (VDI)
4.4
Tới 40 triệu
Hà Nội
Đăng 8 ngày trước
Thỏa thuận
Hà Nội
Đăng 11 ngày trước
Ngân hàng TMCP Việt Nam Thịnh Vượng -  VPBANK
Manual Tester
VPBANK
3.8
Thỏa thuận
Hà Nội
Đăng 12 ngày trước
Thỏa thuận
Bình Dương
Đăng 13 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 17 ngày trước
Bệnh Viện Đa Khoa Phương Đông
Nhân viên Tester
Bệnh Viện Đa Khoa Phương Đông
3.2
10 - 18 triệu
Hà Nội
Đăng 19 ngày trước
15 - 25 triệu
Hà Nội
Đăng 24 ngày trước
9 - 15 triệu
Hà Nội
Đăng 25 ngày trước
Công Ty TNHH Eurofins Sắc Ký Hải Đăng
[Tu Son, Bac Ninh] Inspection Admin
Eurofins Sắc Ký Hải Đăng
2.7
10 - 15 triệu
Bắc Ninh
Đăng 25 ngày trước
Saigon Hanoi Commercial Joint Stock Bank
Test Manager - Khối Ngân hàng số
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB bank)
3.3
Thỏa thuận
Hà Nội
Đăng 25 ngày trước
Công ty Cổ phần Y Tế 315
TESTER/QC
Công ty Cổ phần Y Tế 315
3.5
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Cổ phần Y Tế 315
TESTER/QC
Công ty Cổ phần Y Tế 315
3.5
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Saigon Hanoi Commercial Joint Stock Bank
Senior Pentest Engineer - Dự án CNTT
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB bank)
3.3
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
BellSystem24 Việt Nam
[I1] IT SUPPORT
BellSystem24 Việt Nam
3.1
8 - 9.5 triệu
Hà Nội
Đăng 25 ngày trước
Anam Electronics Vietnam Co., Ltd.
Nhân viên IT
Anam Electronics
2.0
8 - 11 triệu
Hà Nam
Đăng 30+ ngày trước
Công Ty Cổ Phần Thiết Bị Và Giải Pháp Cơ Khí Automech
Nhân Viên IT
Thiết Bị Và Giải Pháp Cơ Khí Automech
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Lạng Sơn
Đăng 30+ ngày trước
Trường Mầm Non Quốc Tế Kindy City
NHÂN VIÊN IT
TRƯỜNG MẦM NON QUỐC TẾ KINDY CITY
3.5
9 - 11 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Bộ Công an
Cục An ninh mạng và phòng, chống tội phạm sử dụng CNC, Bộ Công an tuyển chọn công dân vào CAND
Bộ Công an
30 việc làm 19 lượt xem
Tin chỉ mang tính chất tham khảo, ứng tuyển trực tiếp theo thông báo chính thức!
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân viên
Ngày đăng tuyển: 27/07/2026
Hạn nộp hồ sơ: 08/09/2026
Hình thức: Toàn thời gian
Kinh nghiệm: Không yêu cầu
Số lượng: 14
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
Phòng Tham mưu tổng hợp, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an; địa chỉ: Lô E2 Khu đô thị mới Cầu Giấy, phường Cầu Giấy, thành phố Hà Nội

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an thông báo tuyển chọn 14 công dân vào Công an nhân dân để phục vụ nhu cầu công tác của đơn vị, như sau:

1. Đối tượng tuyển chọn

– Cán bộ, công chức, viên chức đang công tác tại các bộ, ngành ở Trung ương và địa phương, hoặc sĩ quan, quân nhân chuyên nghiệp đang phục vụ trong Quân đội nhân dân Việt Nam, người hưởng lương trong lực lượng vũ trang nhân dân, người làm việc trong tổ chức cơ yếu.

– Công dân Việt Nam không thuộc các đối tượng nêu trên.

2. Chỉ tiêu, chuyên ngành tuyển chọn:

– Vị trí việc làm/Nhóm nhiệm vụ về “Quản trị mạng, bảo mật, an ninh hệ thống mạng thông tin”: 02 chỉ tiêu

Trình độ: Tốt nghiệp Đại học trở lên thuộc một trong các ngành/chuyên ngành: Công nghệ thông tin, Hệ thống thông tin, Mạng máy tính và truyền thông dữ liệu, An ninh mạng, An toàn thông tin, Trí tuệ nhân tạo hoặc các chuyên ngành khác có liên quan.

– Vị trí việc làm/Nhóm nhiệm vụ về “Quản trị cơ sở dữ liệu, giám sát, phân tích dữ liệu, an ninh dữ liệu”: 05 chỉ tiêu

Trình độ: Tốt nghiệp Đại học trở lên thuộc một trong các ngành/chuyên ngành: Công nghệ thông tin, An ninh mạng, An ninh dữ liệu, An toàn thông tin, Mạng máy tính và truyền thông dữ liệu, Khoa học máy tính, Khoa học dữ liệu, Công nghệ kỹ thuật máy tính, Trí tuệ nhân tạo, hoặc các chuyên ngành khác có liên quan.

– Vị trí việc làm/Nhóm nhiệm vụ về “Nghiên cứu, phát triển giải pháp an ninh mạng, phần mềm, phục hồi dữ liệu điện tử”: 02 chỉ tiêu

Trình độ: Tốt nghiệp Đại học trở lên thuộc một trong các ngành/chuyên ngành: Công nghệ thông tin, An ninh mạng, Trí tuệ nhân tạo, Khoa học máy tính, Kỹ thuật phần mềm, Công nghệ kỹ thuật máy tính hoặc các chuyên ngành khác có liên quan.

– Vị trí việc làm/Nhóm nhiệm vụ về “Công tác hợp tác quốc tế”: 02 chỉ tiêu.

Trình độ: Tốt nghiệp Đại học trở lên ngành/chuyên ngành Quan hệ quốc tế.

– Vị trí việc làm/Nhóm nhiệm vụ về “Công tác pháp chế”: 03 chỉ tiêu.

Trình độ: Tốt nghiệp Đại học trở lên ngành/chuyên ngành Luật.

3. Phương thức tuyển chọn: Xét tuyển

4. Tiêu chuẩn, điều kiện dự tuyển

4.1. Tiêu chuẩn chung

– Tốt nghiệp trình độ đào tạo đại học hệ chính quy (không bao gồm hình thức liên thông đại học) trở lên; tốt nghiệp loại khá trở lên (trừ trường hợp tốt nghiệp đại học ở nước ngoài hoặc bằng thạc sĩ, tiến sĩ) các chuyên ngành theo vị trí việc làm; có trình độ ngoại ngữ phù hợp, đáp ứng yêu cầu công tác.

– Bảo đảm tiêu chuẩn chính trị theo quy địnhh của Bộ Công an; có phẩm chất, tư cách đạo đức tốt.

– Tuổi đời: Từ đủ 18 tuổi đến đủ 30 tuổi (tính đến ngày quyết định tạm tuyển hoặc quyết định tuyển chọn chính thức đối với trường hợp không phải tạm tuyển). Riêng công dân có học vị Tiến sĩ, người dân tộc thiểu số, người đã có thời gian làm lao động hợp đồng trong Công an nhân dân trên 05 năm và công dân Việt Nam, cán bộ công chức, viên chức, đang công tác ở Bộ, ngành ở Trung ương và địa phương, hoặc sĩ quan, quân nhân chuyên nghiệp đang phục vụ trong Quân đội nhân dân Việt Nam, người hưởng lương trong lực lượng vũ trang nhân dân, người là việc trong tổ chức cơ yếu tuyển chọn đến đủ 35 tuổi, chức danh Giáo sư, Phó Giáo sư tuyển chọn đến đủ 40 tuổi.

– Sức khỏe: Đủ tiêu chuẩn sức khỏe tuyển chọn vào Công an nhân dân theo quy định của Bộ trưởng Bộ Công an và các quy định sau:

+ Chiều cao: Đối với nam từ 1m64 đến 1m95; đối với nữ từ 1m58 đến 1m80. Chỉ số cơ thể (BMI) được tính bằng trọng lượng (đơn vị tính: ki-lô-gam) chia cho bình phương chiều cao (đơn vị tính: mét) đạt từ 18,5 đến 30;

+ Thị lực: Thị lực không kính mỗi mắt đạt 9-10/10, tổng thị lực 02 mắt đạt từ 18-20/10; nếu mắt bị tật khúc xạ thì không quá 03 đi-ốp, kiểm tra thị lực qua kính mắt đạt 9-10/10, tổng thị lực 02 mắt đạt 19-20/10 trở lên.

+ Công dân có trình độ khoa học công nghệ bố trí làm công tác công nghệ thông tin, an ninh mạng, người có chức danh giáo sư, phó giáo sư, người dân tộc thiểu số được hạ thấp 02 (hai) cm đối với từng giới so với mức chiều cao tối thiểu quy định trên; nếu mắt bị tật khúc xạ thì không quá 05 đi-ốp, kiểm tra thị lwucj qua kính mắt đạt 10/10, tổng thị lực 02 mắt đạt 19/10 trở lên.

4.2. Tiêu chuẩn riêng

– Có khả năng làm việc độc lập hoặc làm việc nhóm, có kỹ năng soạn thảo, hướng dẫn, kiểm tra và tổ chức thực hiện các văn bản quy phạm pháp luật, chương trình công tác, kế hoạch, đề án, dự án… về lĩnh vực chuyên môn, nghiệp vụ được giao.

– Cán bộ tuyển dụng công tác trong các lĩnh vực về công nghệ thông tin có khả năng tổng hợp tình tình và xu thế phát triển của ngành công nghệ thông tin, nền tảng và tiêu chuẩn mới trong hoạt động ứng dụng công nghệ thông tin.

– Cán bộ tuyển dụng làm công tác hợp tác quốc tế có năng lực, trình độ, thông thạo ngoại ngữ (tiếng Anh), kỹ năng giao tiếp, đàm phán và khả năng nghiên cứu, tổng hợp và soạn thảo văn bản đối ngoại, đáp ứng yêu cầu làm việc trong môi trường quốc tế; có tư duy hội nhập, khả năng phối hợp liên ngành, xử lý linh hoạt các tình huống đối ngoại.

– Cán bộ tuyển dụng làm công tác pháp chế có trình độ chuyên môn về pháp luật, tư duy pháp lý, có kỹ năng phân tích, tổng hợp, khả năng nghiên cứu, tham mưu xây dựng, thẩm định, rà soát văn bản quy phạm pháp luật, văn bản hành chính.

5. Thứ tự ưu tiên trong tuyển chọn

Người có đủ điều kiện, tiêu chuẩn quy định tại mục 4, khi xét tuyển chọn vào Công an nhân dân được tính điểm ưu tiên tuyển chọn theo các nhóm cụ thể như sau:

Nhóm 1: Công dân thuộc một trong các trường hợp sau được tính 05 điểm ưu tiên: Công dân có chức danh Giáo sư, Phó Giáo sư; có trình độ Tiến sĩ; công dân là con đẻ, vợ hoặc chồng của liệt sĩ.

Nhóm 2: Công dân có trình độ Thạc sĩ được tính 04 điểm ưu tiên.

Nhóm 3: Công dân thuộc một trong các trường hợp sau được tính 03 điểm ưu tiên: Công dân tốt nghiệp Đại học loại xuất sắc thuộc trường hợp quy định tại Điều 2 Nghị định số 140/2017/NĐ-CP ngày 05/12/2017 của Chính phủ về chính sách thu hút, tạo nguồn cán bộ từ sinh viên tốt nghiệp xuất sắc, cán bộ khoa học trẻ; công dân tốt nghiệp Đại học loại xuất sắc, giỏi; công dân có bằng Đại học thứ 2 trở lên; công dân có một trong các chứng chỉ ngoại ngữ IELTS (Academic) đạt 6.5 trở lên, TOEIC đạt 900 trở lên, TOEFL (PBT) đạt 547 trở lên, TOEFL (CBT) đạt 210 trở lên, TOEFL (iBT) đạt 78 trở lên, CEFR B2 trở lên và tương đương.

Nhóm 4: Công dân thuộc một trong các trường hợp sau được tính 02 điểm ưu tiên: Công an là con đẻ của: Thương binh, bệnh binh Công an nhân dân; cán bộ, công nhân Công an có quá trình công tác liên tục trong ngành Công an từ 15 năm trở lên; công dân là con đẻ của: Thương binh, bệnh binh, người được hưởng chính sách như thương binh, người nhiễm chất độc hóa học trong chiến tranh, Anh hùng Lực lượng vũ trang, Anh hùng Lao động.

Nhóm 05: Công dân là người dân tộc thiểu số được tính 01 điểm ưu tiên.

6. Hồ sơ đăng ký tham gia dự tuyển

– Đơn tự nguyện phục vụ trong Công an nhân dân viết tay;

– Bản lý lịch tự khai (theo mẫu của Bộ Công an) không cần xác nhận của UBND xã, phường, thị trấn nơi thường trú;

– Bản sao (có chứng thực) giấy khai sinh;

– Bản sao (có chứng thực) văn bằng, chứng chỉ được đào tạo phù hợp với chỉ tiêu tuyển chọn và bảng điểm (có chứng thực) kết quả học tập toàn khóa học (nếu có);

Trường hợp văn bằng, chứng chỉ, bảng điểm do cơ sở đào tạo nước ngoài cấp phải dịch thuật sang tiếng Việt (có chứng thực) và được cơ quan có thẩm quyền thuộc Bộ Giáo dục và Đào tạo có văn bản công nhân tương đương về văn bằng, chứng chỉ theo quy định của pháp luật.

– Giấy chứng nhận Đoàn viên, Đảng viên (nếu có);

– Bản sao (có chứng thực) xác nhận đối tượng ưu tiên (công dân là con đẻ của: Thương binh, bệnh binh Công an nhân dân; cán bộ, công nhân Công an có quá trình công tác liên tục trong ngành Công an từ 15 năm trở lên; công dân là con đẻ của: Thương binh, bệnh binh, người được hưởng chính sách như thương binh, người nhiễm chất độc hóa học trong chiến tranh, Anh hùng Lực lượng vũ trang, Anh hùng Lao động; công dân là người dân tộc thiểu số…) (nếu có);

– Giấy chứng nhận sức khỏe do bệnh viện cấp huyện trở lên cấp trong thời hạn 30 ngày, tính đến ngày nộp hồ sơ;

– Ảnh 4cm x 6cm: 04 ảnh màu chụp trong 6 tháng tính đền ngày nộp hồ sơ;

– Đối với cán bộ, công chức, viên chức đang công tác tại các bộ, ngành ở Trung ương và địa phương, hoặc sĩ quan, quân nhân chuyên nghiệp đang phục vụ trong Quân đội nhân dân Việt Nam, người hưởng lương trong lực lượng vũ trang nhân dân, người làm việc trong tổ chức cơ yếu, phải bổ sung các giấy tờ sau:

+ Bản lý lịch cán bộ, công chức, viên chức có xác nhận của cơ quan, tổ chức nơi công tác, làm việc;

+ Bản đánh giá, nhận xét quá trình công tác có xác nhận của người đứng đầu cơ quan, tổ chức, đơn vị nơi công tác; xác nhận của cơ quan, tổ chức (nơi công dân công tác) các năm công tác phải phân loại mức hoàn thành tốt nhiệm vụ trở lên, không trong thời gian chấp hành kỷ luật hoặc đang xem xét kỷ luật.

+ Bản sao (có chứng thực) các quyết định về xếp lương, nâng bậc lương của cơ quan, tổ chức có thẩm quyền.

7. Thời gian, địa điểm tiếp nhận hồ sơ

– Thời gian nhận hồ sơ đăng ký dự tuyển: Trong giờ hành chính từ ngày 24/7/2026 đến ngày 08/9/2026 (trừ thứ Bảy, Chủ Nhật và các ngày nghỉ lễ theo quy định).

– Địa điểm tiếp nhận hồ sơ: Phòng Tham mưu tổng hợp, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an; địa chỉ: Lô E2 Khu đô thị mới Cầu Giấy, phường Cầu Giấy, thành phố Hà Nội. Liên hệ: đồng chí Phan Thanh Huyền, số điện thoại 0995.583.999.

* Lưu ý: Không hoàn trả hồ sơ nếu không được xét tuyển.

Nguồn tin: bocongan.gov.vn

Khu vực
Tin chỉ mang tính chất tham khảo, ứng tuyển trực tiếp theo thông báo chính thức! Báo cáo

Bộ Công an
Bộ Công an Xem trang công ty
Quy mô:
__
Địa điểm:
96 Nguyễn Du, phường Cửa Nam, thành phố Hà Nội

Bộ Công an Việt Nam là cơ quan của Chính phủ, giữ vai trò nòng cốt trong bảo vệ an ninh quốc gia và trật tự, an toàn xã hội.


Công việc của Chuyên viên kiểm thử xâm nhập là gì?

1. Chuyên viên kiểm thử xâm nhập là gì?

Chuyên viên kiểm thử xâm nhập, còn được gọi là "ethical hacker" hoặc "white hat hacker," là một chuyên gia trong lĩnh vực an ninh mạng, được thuê hoặc cử động để kiểm tra và đánh giá tính bảo mật của hệ thống, ứng dụng, hoặc mạng máy tính của một tổ chức. Mục tiêu của họ là tìm ra các lỗ hổng bảo mật và điểm yếu trong hệ thống trước khi những kẻ tấn công tiềm năng có thể tận dụng chúng.

2. Mức lương và mô tả công việc của Chuyên viên kiểm thử xâm nhập

Mức lương của Chuyên viên kiểm thử xâm nhập

Số năm kinh nghiệm Mức lương
Dưới 02 năm khoảng từ 8.000.000 - 15.000.000 đồng/tháng
02 - 05 năm khoảng từ 15.000.000 - 25.000.000 đồng/tháng
Trên 05 năm khoảng từ 25.000.000 - 35.000.000 đồng/tháng

Mức lương của Chuyên viên kiểm thử xâm nhập thường tăng dần theo số năm kinh nghiệm. Cụ thể:

Mức lương Chuyên viên kiểm thử xâm nhập có dưới 02 năm kinh nghiệm

Các chuyên viên mới vào nghề thường có mức lương khởi điểm từ 08 - 15 triệu đồng/tháng. Đây là giai đoạn họ học hỏi và tích lũy kinh nghiệm thực tế. Vì vậy mức lương cũng chỉ ở mức trung bình chứ không quá cao. Vị trí này thậm chí còn dành cho những bạn mới ra trường. 

Mức lương Chuyên viên kiểm thử xâm nhập có 2-5 năm kinh nghiệm

Sau khi đã có kinh nghiệm thực tế, mức lương của họ có thể tăng lên từ 15 - 25 triệu đồng/tháng. Ở giai đoạn này, các chuyên viên thường đã nắm vững các kỹ năng cơ bản và bắt đầu thực hiện các dự án phức tạp hơn. Họ cũng có thể được giao cho những nhiệm vụ như hướng dẫn nhân viên mới,...

Mức lương Chuyên viên kiểm thử xâm nhập có trên 05 kinh nghiệm

Những chuyên viên có hơn 05 năm kinh nghiệm thường có mức lương từ 25 - 35 triệu đồng/tháng. Họ thường đảm nhận các dự án lớn, có trách nhiệm cao và đôi khi kiêm nhiệm vai trò quản lý nhóm.

Mô tả công việc của Chuyên viên kiểm thử xâm nhập

Thực hiện các cuộc kiểm thử xâm nhập (Penetration Testing)

Bạn sẽ thực hiện các cuộc kiểm thử xâm nhập để đánh giá mức độ an toàn của hệ thống mạng, ứng dụng và cơ sở dữ liệu. Điều này bao gồm việc mô phỏng các cuộc tấn công từ các hacker để tìm ra các lỗ hổng bảo mật. Bạn sẽ sử dụng các công cụ và kỹ thuật như khai thác lỗ hổng, phân tích mã nguồn và kiểm tra cấu hình để xác định điểm yếu. Sau khi phát hiện các lỗ hổng, bạn cần lập báo cáo chi tiết về các nguy cơ và cung cấp các giải pháp khắc phục.

Phân tích và đánh giá các lỗ hổng bảo mật

Sau khi thực hiện kiểm thử, bạn sẽ phân tích kết quả để xác định các lỗ hổng bảo mật nghiêm trọng. Công việc này yêu cầu bạn phải hiểu sâu về các phương pháp tấn công phổ biến và cách chúng có thể ảnh hưởng đến hệ thống. Bạn cũng cần đánh giá mức độ rủi ro của từng lỗ hổng và xác định mức độ nghiêm trọng của chúng. Dựa trên phân tích này, bạn sẽ cung cấp các khuyến nghị về cách cải thiện hệ thống bảo mật và giảm thiểu nguy cơ bị tấn công.

Tư vấn và hỗ trợ cải thiện hệ thống bảo mật

Bạn sẽ làm việc chặt chẽ với các nhóm kỹ thuật và quản lý để cung cấp các giải pháp bảo mật dựa trên các kết quả kiểm thử. Điều này có thể bao gồm việc tư vấn về cách cấu hình lại hệ thống, cập nhật phần mềm, hoặc triển khai các biện pháp bảo mật bổ sung. Bạn cũng cần theo dõi và hỗ trợ quá trình khắc phục các lỗ hổng bảo mật, đảm bảo rằng các biện pháp được thực hiện hiệu quả và hệ thống được bảo vệ tốt nhất. Công việc này yêu cầu bạn phải giữ liên lạc thường xuyên với các bộ phận liên quan và đảm bảo rằng các giải pháp bảo mật phù hợp với nhu cầu và yêu cầu của tổ chức.

3. Pentester là viết tắt của từ gì? Quy trình Pentest

Pentester là viết tắt của từ Penetration Tester, có nghĩa là "Chuyên gia thử nghiệm xâm nhập". Đây là những chuyên gia bảo mật thực hiện các cuộc kiểm thử xâm nhập vào hệ thống, ứng dụng hoặc mạng của tổ chức để tìm kiếm các lỗ hổng bảo mật và giúp ngăn ngừa các cuộc tấn công thực tế. Quy trình Pentest (Penetration Testing) thường bao gồm các bước cơ bản sau:

Bước 1: Lập kế hoạch và xác định phạm vi

Trước khi thực hiện thử nghiệm, Pentester sẽ làm việc với khách hàng hoặc tổ chức để xác định phạm vi kiểm thử. Điều này bao gồm việc lựa chọn hệ thống, mạng hoặc ứng dụng cần kiểm tra, và các quy tắc về phạm vi (như chỉ kiểm tra từ xa hoặc toàn bộ hệ thống).

Bước 2: Thu thập thông tin (Information Gathering)

Pentester thu thập càng nhiều thông tin càng tốt về hệ thống mục tiêu. Điều này có thể bao gồm việc nghiên cứu tên miền, địa chỉ IP, các dịch vụ đang chạy, hoặc thậm chí là thông tin công khai từ các mạng xã hội. Đây là bước chuẩn bị để tìm ra các điểm yếu tiềm ẩn.

Bước 3: Quét lỗ hổng (Vulnerability Scanning)

Pentester sử dụng các công cụ và kỹ thuật để quét hệ thống nhằm tìm ra các lỗ hổng bảo mật. Các công cụ như Nessus, OpenVAS thường được sử dụng để phát hiện các lỗ hổng phổ biến trong hệ thống và ứng dụng.

Bước 4: Tấn công và khai thác lỗ hổng (Exploitation)

Sau khi phát hiện lỗ hổng, Pentester sẽ thử khai thác các lỗ hổng này để kiểm tra mức độ nghiêm trọng và khả năng truy cập hệ thống của kẻ tấn công. Mục tiêu là xem liệu kẻ tấn công có thể xâm nhập vào hệ thống và gây hại hay không.

Bước 5: Duy trì quyền truy cập (Post-Exploitation)

Nếu Pentester thành công trong việc khai thác lỗ hổng, họ sẽ tiếp tục thử nghiệm để duy trì quyền truy cập vào hệ thống, kiểm tra mức độ nghiêm trọng của việc xâm nhập và đánh giá các hệ thống có thể bị ảnh hưởng.

Bước 6: Báo cáo kết quả (Reporting)

Sau khi hoàn tất thử nghiệm, Pentester sẽ lập báo cáo chi tiết về các lỗ hổng bảo mật tìm thấy, cách thức khai thác và khuyến nghị cách khắc phục. Báo cáo này sẽ giúp tổ chức hiểu được các rủi ro bảo mật và đưa ra các biện pháp bảo vệ thích hợp.

Bước 7: Khắc phục và kiểm tra lại (Remediation and Re-testing)

Sau khi tổ chức đã sửa chữa các lỗ hổng, Pentester có thể thực hiện kiểm tra lại để đảm bảo rằng các biện pháp khắc phục đã hiệu quả và không còn lỗ hổng nào bị bỏ sót.

4. Vai trò của Chuyên gia thử nghiệm xâm nhập trong doanh nghiệp hiện đại

Phát triển web app, mobile app gia tăng

Đầu tiên, các mô hình kinh doanh trong nền kinh tế số đòi hỏi doanh nghiệp phải sử dụng website, ứng dụng mobile để tiếp cận – kết nối – giao tiếp – chăm sóc khách hàng. Điều này vừa là lợi thế, vừa là yêu cầu bắt buộc đối với một số tổ chức. Bởi vì hành vi của người dùng đã thay đổi, họ thích sự tiện lợi, thích làm mọi thứ “online”. Chính vì vậy doanh nghiệp tuy hạn chế được rủi ro khi bán hàng offline như hàng tồn, chi phí mặt bằng; nhưng đồng thời cũng phải gánh thêm các rủi ro mạng: bị hack website, bị hack mobile app, đánh cắp thông tin khách hàng, dữ liệu quan trọng, bị gián đoạn hoạt động, bị nhiễm virus – mã độc, v.v…

Xu hướng chuyển đổi số

Thứ hai, doanh nghiệp hiện đại bị buộc phải chạy theo xu hướng “số hóa” hay “chuyển đổi số”. Việc ứng dụng công nghệ mới vào vận hành doanh nghiệp giúp cắt giảm chi phí nhân lực, vận hành, nhưng cũng làm gia tăng các bề mặt tấn công dành cho tin tặc. Điển hình là ERP dành cho quản trị, CRM giúp lưu trữ thông tin và chăm sóc khách hàng, các thiết bị IoT trong vận hành, v.v. Tất cả những sản phẩm kỹ thuật số này, nếu không được bảo mật đúng cách thì đều có thể trở thành nạn nhân của tội phạm mạng.

Phần mềm SaaS

Thứ ba, xu hướng sử dụng các phần mềm dịch vụ trả tiền theo nhu cầu “as-a-service” gia tăng so với phần mềm mua bản quyền trọn đời (on-premise). Điều này mang lại sự tiện lợi cho người dùng cuối, nhưng cũng làm gia tăng các rủi ro bảo mật cho nhà cung cấp. Việc phân phối các ứng dụng, phần mềm, hạ tầng, nền tảng dưới dạng dịch vụ (SaaS, IaaS, PaaS, FaaS) đòi hỏi kết nối internet liên tục, đồng nghĩa với rủi ro bị tấn công gián đoạn tăng cao, gây ảnh hưởng tới trải nghiệm của người dùng.

Pentest là hình thức phòng ngừa chủ động hiệu quả

Cuối cùng, phương pháp bảo mật bằng hình thức tấn công mô phỏng mang lại cho doanh nghiệp những lợi ích mà các hệ thống phòng thủ tự động không thể có được, dù cho chúng có tiên tiến tới đâu. Bởi các pentester tấn công với tư duy như một tin tặc trong thế giới thực: rất “con người” và đầy tính sáng tạo.

5. Học Pentester ở đâu? Các loại Pentest

Để trở thành một Pentester, bạn có thể học tại các cơ sở đào tạo chuyên ngành bảo mật thông tin, hoặc tham gia các khóa học trực tuyến. Một số địa chỉ uy tín để học Pentester bao gồm:

- Các trường đại học: Các trường như Đại học Bách Khoa Hà Nội, Đại học FPT, Đại học Khoa học Tự nhiên – Đại học Quốc gia TP.HCM thường có các chương trình đào tạo về an ninh mạng và bảo mật thông tin, trong đó có chuyên ngành Pentester. Các trường đào tạo ngành Công nghệ thông tin, Kỹ thuật máy tính tốt nhất Việt Nam hiện nay:

- Các khóa học trực tuyến: Các nền tảng như Udemy, Coursera, edX và Pluralsight cung cấp nhiều khóa học chuyên sâu về Pentesting, từ cơ bản đến nâng cao. Một số khóa học như "Certified Ethical Hacker (CEH)" hoặc "Offensive Security Certified Professional (OSCP)" là những chứng chỉ uy tín trong ngành này.

- Các trung tâm đào tạo chuyên sâu: Một số trung tâm chuyên về bảo mật, như Cybrary hoặc EC-Council, cung cấp các chương trình đào tạo dành riêng cho Pentester.

Loại Pentest Mô tả
Black-box Pentest  Pentester không có thông tin gì về hệ thống hoặc mạng cần thử nghiệm. Mục tiêu là mô phỏng tấn công từ bên ngoài mà không có sự chuẩn bị trước.
White-box Pentest Pentester có quyền truy cập vào mã nguồn, sơ đồ mạng và các tài liệu liên quan, giúp thực hiện kiểm tra chi tiết và toàn diện hơn.
Gray-box Pentest Pentester có một phần thông tin về hệ thống (ví dụ: tài khoản người dùng), nhưng không có quyền truy cập đầy đủ như trong white-box.
Mobile App Pentest Kiểm thử bảo mật tập trung vào ứng dụng di động, nhằm phát hiện lỗ hổng trong ứng dụng Android hoặc iOS.
Web Application Pentest Kiểm thử bảo mật của các ứng dụng web, tìm kiếm các lỗ hổng bảo mật như SQL Injection, XSS, CSRF, v.v.
Network Pentest Kiểm tra bảo mật mạng máy tính, xác định các lỗ hổng trong mạng, thiết bị và giao thức.

Xem thêm:

Việc làm Chuyên viên kiểm thử bảo mật

Việc làm Tester mới nhất

Việc làm Kỹ sư an toàn thông tin mới nhất

Chuyên viên kiểm thử xâm nhập có mức lương bao nhiêu?

137 - 228 triệu /năm
Tổng lương
126 - 210 triệu
/năm

Lương cơ bản

+
11 - 18 triệu
/năm

Lương bổ sung

137 - 228 triệu

/năm
137 M
228 M
65 M 455 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Chuyên viên kiểm thử xâm nhập

Tìm hiểu cách trở thành Chuyên viên kiểm thử xâm nhập, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Chuyên viên kiểm thử xâm nhập

Số năm kinh nghiệm

0 - 1
8%
2 - 4
56%
5 - 7
36%
8+
0%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Chuyên viên kiểm thử xâm nhập?

Yêu cầu tuyển dụng của Chuyên viên kiểm thử xâm nhập là gì

Hãy tham khảo thật kỹ về yêu cầu tuyển dụng dưới đây để nắm bắt được cơ hội việc làm của Chuyên viên kiểm thử xâm nhập và có dự định thật tốt cho tương lai của bạn:

Yêu cầu về bằng cấp và kiến thức chuyên môn

  • Bằng cấp: Để trở thành Chuyên viên kiểm thử xâm nhập, bạn thường cần có bằng cử nhân trong các lĩnh vực liên quan như Công nghệ thông tin, Khoa học máy tính hoặc An ninh mạng. Bằng cấp này cung cấp nền tảng kiến thức cơ bản về hệ thống máy tính và mạng, điều này rất quan trọng cho công việc của bạn. Một số tổ chức cũng có thể yêu cầu bằng cấp cao hơn như thạc sĩ nếu bạn đang ứng tuyển cho các vị trí cấp cao. Việc có bằng cấp chuyên sâu giúp bạn nắm bắt kiến thức mới và các xu hướng bảo mật hiện tại.
  • Kiến thức về bảo mật mạng: Bạn cần có kiến thức sâu rộng về các nguyên tắc bảo mật mạng, bao gồm cách thức hoạt động của các giao thức mạng và các phương pháp bảo mật. Kiến thức về các công cụ và kỹ thuật kiểm thử xâm nhập, như khai thác lỗ hổng và phân tích mã nguồn, cũng rất quan trọng. Bạn cũng cần hiểu rõ về các loại tấn công mạng phổ biến như SQL Injection, Cross-Site Scripting (XSS), và các kỹ thuật khai thác khác. Việc cập nhật liên tục với các xu hướng bảo mật mới sẽ giúp bạn duy trì hiệu quả trong công việc.
  • Chứng chỉ chuyên môn: Các chứng chỉ chuyên môn trong lĩnh vực bảo mật như CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), hoặc CISSP (Certified Information Systems Security Professional) thường được yêu cầu hoặc đánh giá cao. Những chứng chỉ này chứng minh rằng bạn có khả năng và kiến thức cần thiết để thực hiện các cuộc kiểm thử xâm nhập và bảo vệ hệ thống khỏi các mối đe dọa. Chúng cũng giúp bạn cập nhật kiến thức và kỹ năng mới trong lĩnh vực bảo mật mạng. Đạt được những chứng chỉ này sẽ làm nổi bật hồ sơ của bạn trong mắt nhà tuyển dụng.

Yêu cầu về kỹ năng

  • Kỹ năng phân tích và giải quyết vấn đề: Bạn cần có khả năng phân tích sâu sắc để xác định và hiểu các lỗ hổng bảo mật trong hệ thống. Kỹ năng giải quyết vấn đề là rất quan trọng khi bạn phải tìm ra cách khai thác các lỗ hổng và đề xuất giải pháp khắc phục. Việc này yêu cầu bạn phải tư duy logic và sáng tạo để phát hiện các vấn đề tiềm ẩn mà không dễ dàng nhận thấy. Kỹ năng này giúp bạn đánh giá đúng mức độ rủi ro và đưa ra các biện pháp bảo vệ hiệu quả.
  • Kỹ năng sử dụng công cụ kiểm thử: Bạn cần thành thạo trong việc sử dụng các công cụ kiểm thử xâm nhập như Metasploit, Nmap, Burp Suite, và Wireshark. Những công cụ này giúp bạn thực hiện các cuộc kiểm tra và phân tích hệ thống một cách hiệu quả. Việc làm quen với các công cụ này không chỉ giúp bạn làm việc nhanh chóng mà còn đảm bảo rằng bạn có thể phát hiện các lỗ hổng một cách chính xác. Kỹ năng sử dụng công cụ kiểm thử là phần quan trọng để đạt được kết quả kiểm tra bảo mật hiệu quả.
  • Kỹ năng giao tiếp và báo cáo: Kỹ năng giao tiếp tốt là cần thiết khi bạn phải trình bày kết quả kiểm thử và các lỗ hổng bảo mật cho các bên liên quan, bao gồm cả các quản lý và kỹ thuật viên không chuyên về bảo mật. Bạn cần có khả năng viết báo cáo rõ ràng và chi tiết, giải thích các vấn đề phức tạp một cách dễ hiểu. Việc này giúp các nhóm khác hiểu rõ các rủi ro và thực hiện các biện pháp khắc phục cần thiết. Kỹ năng giao tiếp tốt cũng giúp bạn xây dựng mối quan hệ hiệu quả với các thành viên trong đội ngũ và khách hàng.

Các yêu cầu khác

  • Kinh nghiệm thực tế: Bạn cần có kinh nghiệm thực tế trong lĩnh vực bảo mật mạng và kiểm thử xâm nhập. Kinh nghiệm này có thể đến từ các dự án thực tế, thực tập, hoặc công việc trước đây trong lĩnh vực bảo mật. Kinh nghiệm thực tế giúp bạn hiểu rõ hơn về các lỗ hổng bảo mật và cách khai thác chúng trong môi trường thực tế. Việc này cũng giúp bạn nhanh chóng ứng phó với các tình huống bảo mật phức tạp.
  • Khả năng làm việc dưới áp lực: Trong công việc kiểm thử xâm nhập, bạn thường phải làm việc dưới áp lực cao và trong thời gian ngắn. Bạn cần có khả năng làm việc hiệu quả trong các tình huống khẩn cấp và khi đối mặt với các thách thức khó khăn. Khả năng giữ bình tĩnh và duy trì hiệu suất làm việc ổn định trong các tình huống căng thẳng là rất quan trọng. Kỹ năng này giúp bạn hoàn thành các cuộc kiểm thử một cách chính xác và đúng hạn.
  • Tính bảo mật và đạo đức nghề nghiệp: Bạn cần tuân thủ các quy tắc và tiêu chuẩn đạo đức trong lĩnh vực bảo mật thông tin. Điều này bao gồm việc bảo mật thông tin khách hàng và dữ liệu nhạy cảm, cũng như thực hiện các cuộc kiểm thử một cách hợp pháp và đạo đức. Tính bảo mật và đạo đức nghề nghiệp không chỉ đảm bảo rằng bạn làm việc một cách chính xác mà còn xây dựng uy tín và lòng tin trong ngành. Việc duy trì tính bảo mật và đạo đức là phần không thể thiếu trong công việc của bạn.

Tóm lại, Chuyên viên kiểm thử xâm nhập cần phải kết hợp kiến thức chuyên môn về an ninh mạng và các kỹ năng cơ bản để thực hiện kiểm thử an ninh mạng và giúp bảo vệ hệ thống và dữ liệu của tổ chức khỏi các mối đe dọa mạng.

Lộ trình thăng tiến của Chuyên viên kiểm thử xâm nhập

Mức lương bình quân của Chuyên viên kiểm thử xâm nhậpp thông tin có thể khác nhau tùy thuộc vào nhiều yếu tố như trình độ chuyên môn, kỹ năng, trách nhiệm công việc, địa điểm và điều kiện thị trường lao động. Hãy tham khảo Lộ trình sự nghiệp của Chuyên viên kiểm thử xâm nhập dưới đây để hiểu rõ các bước thăng tiến từ vị trí Nhân viên kiểm thử xâm nhập đến Giám đốc an toàn thông tin, cùng với thời gian và yêu cầu cần thiết để đạt được các cấp bậc cao hơn trong lĩnh vực bảo mật thông tin:

Kinh nghiệm Vị trí Mức lương
1 - 2 năm Nhân viên kiểm thử xâm nhập 12 - 20 triệu/tháng
2 - 3 năm Chuyên viên kiểm thử xâm nhập 20 - 40 triệu/tháng
3 - 5 năm Trưởng nhóm kiểm thử phần mềm 35 - 60 triệu/tháng
5 - 7 năm Quản lý bảo mật 60 - 80 triệu/tháng
7 - 10 năm Giám đốc an toàn thông tin 70 - 120 triệu/tháng

1. Nhân viên kiểm thử xâm nhập (Tester)

Mức lương: 12 - 20 triệu/tháng  

Kinh nghiệm làm việc: 1 - 2 năm 

Là một Tester, bạn sẽ thực hiện các kiểm thử xâm nhập cơ bản dưới sự giám sát của các chuyên gia cấp cao hơn. Công việc bao gồm việc quét hệ thống để phát hiện lỗ hổng bảo mật, thực hiện các cuộc tấn công mô phỏng và ghi lại các phát hiện. Bạn cũng sẽ hỗ trợ trong việc phân tích các lỗ hổng và lập báo cáo sơ bộ cho các vấn đề phát hiện được.

>> Đánh giá: Đây là vị trí khởi đầu, giúp bạn xây dựng nền tảng kiến thức và kỹ năng trong lĩnh vực kiểm thử xâm nhập. Vị trí này phù hợp với những người mới vào nghề và thường cần thời gian để tích lũy kinh nghiệm và cải thiện kỹ năng chuyên môn.

2. Chuyên viên kiểm thử xâm nhập (Penetration Tester)

Mức lương: 20 - 40 triệu/tháng  

Kinh nghiệm làm việc: 2 - 3 năm

Ở vị trí này, bạn thực hiện các cuộc kiểm thử xâm nhập toàn diện hơn và độc lập hơn. Bạn sẽ tham gia vào các dự án kiểm thử lớn, phát hiện và khai thác lỗ hổng bảo mật trong hệ thống, và lập báo cáo chi tiết cho khách hàng hoặc các bộ phận liên quan. Bạn cũng sẽ cải thiện quy trình kiểm thử và đề xuất các biện pháp bảo mật.

>> Đánh giá: Vị trí này yêu cầu kỹ năng chuyên môn cao hơn và khả năng làm việc độc lập. Bạn sẽ có cơ hội tham gia vào các dự án phức tạp hơn và có thể dẫn dắt các kiểm thử cơ bản. Kinh nghiệm ở vị trí này là bước đệm quan trọng để tiến lên các vai trò quản lý.

3. Trưởng nhóm kiểm thử phần mềm (Lead Penetration Tester)

Mức lương: 35 - 60 triệu/tháng  

Kinh nghiệm làm việc: 3 - 5 năm

Sau khi thăng tiến lên Leader team, bạn sẽ quản lý các dự án kiểm thử xâm nhập và điều phối công việc của các thành viên trong nhóm. Vai trò này bao gồm lập kế hoạch, phân công công việc, theo dõi tiến độ và đảm bảo chất lượng các cuộc kiểm thử. Bạn cũng cần giao tiếp với khách hàng để hiểu yêu cầu và báo cáo kết quả kiểm thử.

>> Đánh giá: Vị trí này yêu cầu kỹ năng lãnh đạo và quản lý tốt. Bạn sẽ có trách nhiệm lớn hơn trong việc quản lý nhóm và dự án, cũng như điều phối các hoạt động kiểm thử. Đây là bước quan trọng để chuyển sang các vai trò quản lý cấp cao hơn.

4. Quản lý bảo mật (Security Manager)

Mức lương: 60 - 80 triệu/tháng

Kinh nghiệm làm việc: 5 - 7 năm 

Ở cấp độ Quản lý bảo mật, bạn cần phải quản lý toàn bộ bộ phận bảo mật, phát triển và triển khai chiến lược bảo mật cho tổ chức. Bạn giám sát các hoạt động bảo mật, bao gồm các cuộc kiểm thử xâm nhập, và làm việc với các bộ phận khác để đảm bảo bảo mật thông tin. Vai trò này yêu cầu bạn điều phối các dự án bảo mật và quản lý ngân sách.

>> Đánh giá: Bạn sẽ có trách nhiệm điều hành toàn bộ bộ phận bảo mật và phát triển các chiến lược bảo mật dài hạn. Đây là một vai trò quan trọng trong việc đảm bảo an toàn thông tin toàn diện cho tổ chức.

5. Giám đốc an toàn thông tin (Chief Information Security Officer - CISO)

Mức lương: 70 - 120 triệu/tháng

Kinh nghiệm làm việc: 7 - 10 năm

Ở cấp cao nhất trong lộ trình thăng tiến, bạn định hình và thực hiện chính sách bảo mật toàn diện của tổ chức. Bạn quản lý toàn bộ hoạt động bảo mật, từ chiến lược đến thực thi, và báo cáo trực tiếp với ban giám đốc. Vai trò này bao gồm việc điều phối tất cả các hoạt động bảo mật và đảm bảo rằng tổ chức tuân thủ các quy định về bảo mật.

>> Đánh giá: Đây là vị trí cao nhất trong lĩnh vực bảo mật thông tin, yêu cầu tầm nhìn chiến lược và khả năng lãnh đạo xuất sắc. Bạn sẽ phải quản lý toàn bộ hoạt động bảo mật và ra quyết định chiến lược, ảnh hưởng lớn đến sự an toàn của tổ chức.

Xem thêm:

Việc làm Chuyên viên kiểm thử bảo mật

Việc làm Tester mới nhất

Việc làm nhân viên IT

Việc làm Chuyên viên Công nghệ thông tin

Nhắn tin Zalo