Review Highlights
Cập nhật 13/06/2025
Ưu điểm
Nhược điểm
1. Cài đặt, cấu hình và nâng cấp phần mềm cơ sở dữ liệu (Oracle, MS SQL, MongoDB, …) và các sản phẩm liên quan.
2. Xây dựng và duy trì chính sách, quy trình sao lưu và khôi phục dữ liệu.
3 .Thực hiện thiết kế và triển khai hệ thống cơ sở dữ liệu.
4. Thiết lập và duy trì bảo mật cơ sở dữ liệu (tạo, phân quyền người dùng và vai trò).
5. Xây dựng, cập nhật tài liệu kỹ thuật và tiêu chuẩn vận hành.
6. Lập kế hoạch mở rộng, nâng cấp và tối ưu dung lượng hệ thống (capacity planning).
7. Tham gia hỗ trợ kỹ thuật 24/7 khi có yêu cầu.
8. Thực hiện kiểm tra tình trạng hoạt động của cơ sở dữ liệu (health check).
9.Tối ưu hóa hiệu suất và tinh chỉnh hệ thống cơ sở dữ liệu.
10. Cập nhật bản vá (patch) cho cơ sở dữ liệu định kỳ.
11. Triển khai hệ thống cơ sở dữ liệu dự phòng tại trung tâm DR.
12 .Định kỳ kiểm tra việc khôi phục dữ liệu từ hệ thống sao lưu.
13. Đề xuất và triển khai các sáng kiến nhằm nâng cao hiệu năng hoặc tối ưu chi phí vận hành.
14. Tham gia các dự án đầu tư, nâng cấp và tối ưu hạ tầng CNTT.
15. Tham gia và hỗ trợ triển khai các dự án CNTT khác theo kế hoạch.
16.Thực hiện các nhiệm vụ khác theo phân công của cấp quản lý.
1. Trình độ: Tốt nghiệp Đại học trở lên chuyên ngành Công nghệ Thông tin, Khoa học Máy tính hoặc các ngành liên quan.
2. Kinh nghiệm:
• Tối thiểu 01 năm kinh nghiệm ở vị trí Quản trị cơ sở dữ liệu (DBA).
• Ưu tiên ứng viên có kinh nghiệm làm việc tại các tổ chức tài chính hoặc ngân hàng.
3. Kỹ năng và năng lực chuyên môn:
• Có khả năng triển khai và cài đặt hệ thống cơ sở dữ liệu trên nhiều nền tảng hệ điều hành ( Linux / Windows).
• Có kinh nghiệp quản trị và vận hành hệ thống Oracle Database.
• Có kiến thức cơ bản trong quản trị MS SQL, NoSQL như MongoDB.
• Có khả năng triển khai mô hình cơ sở dữ liệu dạng Clustering, xây dựng hệ thống backup dự phòng.
• Có khả viêt shell/bash script trên Linux phục vụ việc quản trị, vận hành CSDL.
• Am hiểu hệ điều hành Linux.
• Có kiến thức cơ bản về lưu trữ (Storage), mạng (Network) và bảo mật (Security).
Năm 2017, Công ty tài chính TNHH MTV Lotte Việt Nam ký kết Thỏa thuận mua lại 100% cổ phần của công ty tài chính thuộc một trong những ngân hàng lớn nhất Việt Nam, đánh dấu sự mở rộng đầu tư và thâm nhập vào lĩnh vực Tài chính của tập đoàn LOTTE tại đây. Giấy phép kinh doanh của Công ty Tài chính Lotte (Lotte Finance) được Ngân hàng Nhà nước Việt Nam phê duyệt vào tháng 9 năm 2018, đưa LotteCard trở thành công ty thẻ tín dụng đầu tiên của Hàn Quốc được phép hoạt động tại Việt Nam.
Chính sách bảo hiểm
Các hoạt động ngoại khóa
Lịch sử thành lập
Mission
Với sứ mệnh mang đến các giải pháp tài chính thông minh và tối ưu cho người tiêu dùng, hướng tới mục tiêu phục vụ khách hàng mọi lúc mọi nơi, LOTTE Finance đang nỗ lực không ngừng mở rộng các điểm dịch vụ tại nhiều địa bàn trọng điểm trên cả nước.
Cập nhật 13/06/2025
Ưu điểm
Nhược điểm
Đánh giá công việc ở công ty
Lương thấp, cơ sở vật chất cũ
Đánh giá môi trường làm việc tại lotte finance
Thực tập sinh kiểm thử xâm nhập là vị trí dành cho sinh viên hoặc người mới bắt đầu đang học tập và có mong muốn theo đuổi sự nghiệp trong lĩnh vực an ninh mạng, cụ thể là kiểm thử xâm nhập (penetration testing - pentest).
| Vị trí | Kinh nghiệm | Mức lương (đồng/tháng) |
| Thực tập sinh kiểm thử xâm nhập | 0 - 1 năm | 4.000.000 - 6.000.000 |
| Chuyên viên kiểm thử xâm nhập | 1 - 5 năm | 10.000.000 - 15.000.000 |
Mức lương của Thực tập sinh kiểm thử xâm nhập
Mức lương của Thực tập sinh kiểm thử xâm nhập tại Việt Nam dao động từ 4.000.000 đồng đến 6.000.000 đồng mỗi tháng. Thực tập sinh có kỹ năng và kinh nghiệm tốt sẽ có mức lương cao hơn. Một số công ty có thể có chế độ đãi ngộ tốt hơn như hỗ trợ ăn uống, chỗ ở, bảo hiểm, v.v.
Mức lương của Chuyên viên kiểm thử xâm nhập
Chuyên viên kiểm thử xâm nhập còn được gọi là "ethical hacker" hoặc "white hat hacker," là một chuyên gia trong lĩnh vực an ninh mạng, được thuê hoặc cử động để kiểm tra và đánh giá tính bảo mật của hệ thống, ứng dụng, hoặc mạng máy tính của một tổ chức. Mục tiêu của họ là tìm ra các lỗ hổng bảo mật và điểm yếu trong hệ thống trước khi những kẻ tấn công tiềm năng có thể tận dụng chúng. Mức lương từ 10.000.000 - 15.000.000 đồng/tháng.
Trong giai đoạn đầu tiên của kiểm thử xâm nhập, người kiểm tra (còn gọi là pentester) phải thu thập thông tin về hệ thống mục tiêu. Vì có khá nhiều phương pháp tấn công và thử nghiệm nên họ phải đặt thứ tự ưu tiên dựa trên thông tin thu thập được để xác định phương pháp thử nghiệm phù hợp nhất.
Bước này liên quan đến việc trích xuất các chi tiết có giá trị về cơ sở hạ tầng của hệ thống đích, chẳng hạn như tên miền, khối mạng (network block), bộ định tuyến và địa chỉ IP trong phạm vi của nó. Ngoài ra, mọi thông tin liên quan có thể tăng khả năng thành công của cuộc tấn công, chẳng hạn như dữ liệu nhân viên và số điện thoại, đều phải được thu thập.
Bạn sẽ phát hiện thiết bị chủ động và thụ động nào đang hoạt động trong phạm vi IP, thường được thực hiện bằng cách thu thập thụ động trong quá trình kiểm thử. Với sự trợ giúp của thông tin thu được trong quá trình thu thập thụ động này, pentester cần xác định đường đi—họ cần ưu tiên và xác định chính xác những thử nghiệm nào là cần thiết.
Ở giai đoạn này, người kiểm thử xâm nhập, sau khi tìm ra cách ứng dụng mục tiêu phản ứng với các nỗ lực xâm nhập khác nhau, sẽ cố gắng thiết lập các kết nối với các hệ thống mà nó phát hiện là còn hoạt động và cố gắng thực hiện các yêu cầu (inquiry) trực tiếp. Nói cách khác, đây là giai đoạn mà pentester tương tác với hệ thống mục tiêu bằng cách sử dụng hiệu quả các dịch vụ như FTP, Netcat và Telnet.
Ở giai đoạn này, pentester cố gắng xâm nhập vào hệ thống, sử dụng hệ điều hành chạy trên hệ thống đích, các cổng mở và các dịch vụ phục vụ trên các cổng này cũng như các phương thức khai thác có thể được áp dụng. Vì các cổng và ứng dụng dựa trên web bao gồm rất nhiều code và rất nhiều thư viện, nên tin tặc sẽ có phạm vi tiếp cận lớn hơn để tấn công. Do đó, người kiểm thử xâm nhập tốt nên xem xét tất cả các khả năng và triển khai tất cả các vectơ tấn công được cho phép trong các quy tắc.
Việc này đòi hỏi chuyên môn và kinh nghiệm để có thể sử dụng thành công và linh hoạt các phương thức khai thác hiện có, không làm hỏng hệ thống và không để lại bất kỳ dấu vết nào trong quá trình tiếp quản hệ thống. Do đó, giai đoạn kiểm thử xâm nhập này là bước quan trọng nhất.
Một hệ thống chỉ mạnh bằng mắt xích yếu nhất của nó. Nếu một hacker có đạo đức truy cập được vào hệ thống, họ thường đăng nhập vào hệ thống với tư cách là người dùng có thẩm quyền thấp. Ở giai đoạn này, người kiểm thử xâm nhập cần có quyền cấp quản trị viên, khai thác các lỗ hổng trong hệ điều hành hoặc môi trường.
Khi quá trình kiểm thử xâm nhập được hoàn thành, pentester phải trình bày các lỗ hổng bảo mật mà họ đã phát hiện trong hệ thống đích, các bước tiếp theo và cách họ có thể khai thác các lỗ hổng này cho tổ chức bằng một báo cáo chi tiết. Điều này phải bao gồm các thông tin như ảnh chụp màn hình, code mẫu, giai đoạn tấn công và hậu quả mà lỗ hổng này có thể gây ra. Báo cáo cuối cùng cũng phải bao gồm đề xuất giải pháp về cách thu hẹp từng lỗ hổng bảo mật.

Việc kiến thức về công nghệ thông tin được update với tốc độ nhanh đến chóng mặt đã khiến cho ngành này có nhu cầu tuyển dụng lớn hơn các ngành khác. Tuy nhiên, đó mới chỉ là 1 mặt của vấn đề. Với sự update liên tục của CNTT, nếu bạn cứ “khư khư” giữ những thứ mà bạn biết, bạn sẽ thành đối tượng bị đào thải, nhường chỗ cho những người mới hơn.
Có thể bạn thấy việc thức dậy vào lúc 7h sáng và đi làm đến 5h chiều đã là điều quá mệt mỏi rồi đúng không. Chúng chưa là gì đối với các lập trình viên đâu. Ngoài những giờ làm việc hành chính ra, họ có khi còn phải tăng ca thêm chỉ vì một vấn đề nhỏ chưa được giải quyết thôi đấy.
Việc thực hiện các cuộc kiểm thử xâm nhập có thể vi phạm các quy định pháp lý, nhất là khi không có sự đồng tình từ phía chủ sở hữu hệ thống hoặc ứng dụng. Chuyên viên kiểm thử cần phải hiểu rõ luật pháp và tuân thủ nó.
Các hệ thống và ứng dụng ngày càng phức tạp hơn, với nhiều lớp bảo vệ và cơ chế an ninh. Điều này đặt ra thách thức trong việc tìm ra các lỗ hổng bảo mật và tìm cách khai thác chúng.
Một số lỗ hổng bảo mật có thể rất khó phát hiện, và chuyên viên kiểm thử cần phải sử dụng các kỹ thuật và công cụ phân tích tiên tiến để tìm ra chúng.
Này các thực tập sinh tester, chúng tôi muốn giao hàng trước cuối tuần, bên đó sắp làm xong chưa? Khi cấp trên ra chỉ thị này, tester sẽ chỉ tập trung vào việc hoàn thành các task mà không để ý đến phạm vi kiểm thử và chất lượng công việc. Có cả một danh sách dài các task cần hoàn thành trong một khoảng thời gian nhất định, trong đó bao gồm việc viết, thực hiện, tự động hóa và đánh giá các trường hợp thử nghiệm.
Đọc thêm:
Việc làm Thực tập sinh network tuyển dụng
Lương cơ bản
Lương bổ sung
Tìm hiểu cách trở thành Thực tập sinh kiểm thử xâm nhập, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.