We are part of the Havas Group. We work with other agencies in the network or directly with Asian, European and American clients.
HavasCX is the global network brand, bringing together over 1,200 specialists in digital transformation, eCommerce, customer experience design and customer acquisition and engagement from Havas’ global and local agencies.
We build innovative solutions from the ground up with open technologies. Our solutions are integrated with legacy systems (e-commerce, billing, provisioning, leads, CRM,...) and help business and digital managers to meet their objectives.
We provide our services to large French and international groups. Projects range from 50 to 1000 days of development.
The Ekino Group is composed of 700 consultants and technical experts, located in France (Paris & Bordeaux), Vietnam (Ho Chi Minh City), Singapore, India and USA (New York).
ekino in Vietnam
Ekino has been operating in Ho Chi Minh City since 2013, with around 200 employees.
We are specialised in Sage X3, Digital Architecture, eCommerce, Web Platforms, Mobile and Responsive Apps; Agile Development; ReactJS; AngularJS; NodeJS; Java; .Net; PHP (Symfony, WordPress, Drupal, Magento 2), User Experience, User Interface, Service Design; Cloud Services, DevOps.
Job Description
As a Senior Automation Tester, you'll lead automation efforts for web, mobile, and API platforms, ensuring high-quality software. You'll also advocate for shift-left testing and shape the testing culture, making a direct impact on software quality and delivery.
Key Responsibilities:
- Develop and maintain automated tests (Playwright, Selenium and Cypress) for web and API.
- Integrate tests into CI/CD pipelines (Jenkins, GitLab CI).
- Collaborate with cross-functional and off-shore teams to align testing with business goals.
- Lead test strategies for performance, stability, and security.
- Contribute to technical roadmaps, improving automation practices.
- Participate in Agile ceremonies (e.g., sprint planning, stand-ups).
- Mentor junior testers on best practices and continuous improvement.
- 4+ years of experience in automation testing.
- Hands-on experience with automation frameworks (e.g., Playwright, Selenium, and Cypress).
- Strong programming skills in one or more of (JavaScript, TypeScript, Java or Python) for writing robust, scalable tests.
- Experience with CI/CD pipelines and version control (e.g., Jenkins, GitLab CI).
- Experience in API testing with tools like Postman, Swagger, and SoapUI.
- Familiarity with Agile (e.g., Scrum/Kanban), TDD, and BDD.
- In-depth knowledge of test automation principles, design patterns, and best practices.
- Fluent English communication skills.
- Good problem-solving, communication, and collaboration skills.
- Strong analytical skills and attention to detail.
- Proactive and result-driven, with organizational skills.
- Experience with performance testing tools (e.g., JMeter, LoadRunner).
- Familiarity with security testing practices (e.g., vulnerability scanning, penetration testing).
- Familiarity with containerized testing environments.
- Experience with cloud technologies (e.g., AWS)
- Knowledge of DevOps/SecOps practices.
- High-ownership working environment: You will take full responsibility and control of your missions contributing to the team's success.
- Continuous skill improvement with new technologies, challenging projects, on-the-job coaching, and training programs.
- Annual performance review & bonus: recognize your efforts and identify development/ improvement needs.
- Clear career path: define your career development with long-term vision.
- Be secured in your mind with employee’s care: private healthcare insurance package, medical check-up, support allowance...
- Great-place-to-work activities (company trip, sport clubs...): enhance teamwork spirit and facilitate your work-life harmony.
Thank you for your time and enthusiasm in our career opportunities.
Please kindly note that shortlisted candidates will be contacted within 3 weeks of application. Alternatively, we will reach out to you when another suitable chance arises in the future.
Công ty Hava’s được thành lập năm 1995 bởi những thành viên yêu nghề, giàu kinh nghiệm trong ngành nệm. Với lòng thiết tha đam mê sự hoàn hảo và khát khao vượt qua mọi giới hạn của những thành viên sáng lập, Hava’s đã tạo nên những sản phẩm hội tụ đủ tính chất làm hài lòng hầu hết khách hàng trong và ngoài nước. Bất chấp những khó khăn của cuộc khủng hoảng kinh tế toàn cầu đầu thế kỷ 21, chúng tôi vẫn không ngừng phát triển với gia tốc rất cao. Chúng tôi luôn tự hào là công ty đầu tiên tại Việt Nam sản xuất thành công nệm lò xo ép và khung lò xo ép đạt tiêu chuẩn xuất khẩu sang Hoa Kỳ từ năm 2004. Đồng thời Hava’s cũng là nhà xuất khẩu lớn nhất tại Việt Nam về các sản phẩm nệm gối (cushion) nội thất và ngoại thất sang thị trường châu Âu. Hiện nay, hệ thống khách hàng của chúng tôi trải rộng trên khắp 4 châu lục: châu Mỹ, châu Á, châu Âu, châu Úc. Với hạ tầng cơ sở khang trang và máy móc hiện đại, với lực lượng nhân viên lành nghề cùng với đội ngũ kỹ sư nghiên cứu và phát triển sản phẩm giàu kinh nghiệm, đội ngũ thiết kế tu nghiệp từ Anh Quốc và thường đi nhiều quốc gia tiên tiến nhằm cập nhật thời trang thế giới. Hava’s đã được thương hiệu nổi tiếng của Mỹ, Americanstar Mattress tín nhiệm chọn làm nhà sản xuất nệm mang thương hiệu để xuất khẩu độc quyền vào thị trường Mỹ và khắp các châu lục. Với uy tín và quy mô sản xuất đáp ứng những tiêu chuẩn khắt khe nhất trên thế giới, Hava’s đã thành công trong việc nhượng quyền sản xuất tại Việt Nam thương hiệu nệm Mỹ một trong những thương hiệu hàng top 10 trong ngành nệm toàn thế giới. Ngoài ra Hava’s cũng đã đạt được thỏa thuận phân phối độc quyền tại các nước trong khu vực (Việt Nam, Thái Lan, Myanmar, Cambodia, Lào) đối với các sản phẩm mang thương hiệu Therapedic. Chúng tôi tin rằng, câu chuyện thành công này sẽ không thể thực hiện được nếu không có sự đóng góp của các bạn, các quý khách hàng và những nhân viên tận tâm, những người đã luôn nỗ lực hết mình trong cuộc hành trình đáng kinh ngạc của chúng tôi. Với mong muốn tiếp tục kết nối với bạn trong tương lai, chúng tôi hết lòng hoan nghênh những câu hỏi và thông tin phản hồi mang tính xây dựng mà bạn có thể để lại trong hộp tin nhắn hoặc liên hệ trực tiếp với chúng tôi.
Mọi người cũng đã tìm kiếm
Công việc của Thực tập sinh kiểm thử xâm nhập là gì?
1. Thực tập sinh kiểm thử xâm nhập làm gì? Mức lương bao nhiêu?
Thực tập sinh kiểm thử xâm nhập là vị trí dành cho sinh viên hoặc người mới bắt đầu đang học tập và có mong muốn theo đuổi sự nghiệp trong lĩnh vực an ninh mạng, cụ thể là kiểm thử xâm nhập (penetration testing - pentest).
Công việc chính của thực tập sinh kiểm thử xâm nhập:
- Hỗ trợ các chuyên gia kiểm thử xâm nhập thực hiện các dự án pentest: bao gồm thu thập thông tin, quét lỗ hổng, khai thác lỗ hổng, viết báo cáo và trình bày kết quả.
- Học hỏi các kỹ thuật và công cụ kiểm thử xâm nhập: bao gồm sử dụng các công cụ quét lỗ hổng, khai thác lỗ hổng, viết mã khai thác, v.v.
- Tham gia các khóa đào tạo và hội thảo về an ninh mạng: để nâng cao kiến thức và kỹ năng của bản thân.
- Tìm hiểu về các tiêu chuẩn và quy trình kiểm thử xâm nhập: như OWASP, PTES, v.v.
- Rèn luyện các kỹ năng mềm: như giao tiếp, làm việc nhóm, tư duy logic, v.v.
Mức lương của thực tập sinh kiểm thử xâm nhập hiện nay:
| Vị trí | Kinh nghiệm | Mức lương (đồng/tháng) |
| Thực tập sinh kiểm thử xâm nhập | 0 - 1 năm | 4.000.000 - 6.000.000 |
| Chuyên viên kiểm thử xâm nhập | 1 - 5 năm | 10.000.000 - 15.000.000 |
Mức lương của Thực tập sinh kiểm thử xâm nhập
Mức lương của Thực tập sinh kiểm thử xâm nhập tại Việt Nam dao động từ 4.000.000 đồng đến 6.000.000 đồng mỗi tháng. Thực tập sinh có kỹ năng và kinh nghiệm tốt sẽ có mức lương cao hơn. Một số công ty có thể có chế độ đãi ngộ tốt hơn như hỗ trợ ăn uống, chỗ ở, bảo hiểm, v.v.
Mức lương của Chuyên viên kiểm thử xâm nhập
Chuyên viên kiểm thử xâm nhập còn được gọi là "ethical hacker" hoặc "white hat hacker," là một chuyên gia trong lĩnh vực an ninh mạng, được thuê hoặc cử động để kiểm tra và đánh giá tính bảo mật của hệ thống, ứng dụng, hoặc mạng máy tính của một tổ chức. Mục tiêu của họ là tìm ra các lỗ hổng bảo mật và điểm yếu trong hệ thống trước khi những kẻ tấn công tiềm năng có thể tận dụng chúng. Mức lương từ 10.000.000 - 15.000.000 đồng/tháng.
2. 6 giai đoạn của quá trình kiểm thử xâm nhập
Thu thập và theo dõi thông tin thụ động
Trong giai đoạn đầu tiên của kiểm thử xâm nhập, người kiểm tra (còn gọi là pentester) phải thu thập thông tin về hệ thống mục tiêu. Vì có khá nhiều phương pháp tấn công và thử nghiệm nên họ phải đặt thứ tự ưu tiên dựa trên thông tin thu thập được để xác định phương pháp thử nghiệm phù hợp nhất.
Bước này liên quan đến việc trích xuất các chi tiết có giá trị về cơ sở hạ tầng của hệ thống đích, chẳng hạn như tên miền, khối mạng (network block), bộ định tuyến và địa chỉ IP trong phạm vi của nó. Ngoài ra, mọi thông tin liên quan có thể tăng khả năng thành công của cuộc tấn công, chẳng hạn như dữ liệu nhân viên và số điện thoại, đều phải được thu thập.
Chủ động thu thập và quét thông tin
Bạn sẽ phát hiện thiết bị chủ động và thụ động nào đang hoạt động trong phạm vi IP, thường được thực hiện bằng cách thu thập thụ động trong quá trình kiểm thử. Với sự trợ giúp của thông tin thu được trong quá trình thu thập thụ động này, pentester cần xác định đường đi—họ cần ưu tiên và xác định chính xác những thử nghiệm nào là cần thiết.
Bước phân tích và kiểm tra
Ở giai đoạn này, người kiểm thử xâm nhập, sau khi tìm ra cách ứng dụng mục tiêu phản ứng với các nỗ lực xâm nhập khác nhau, sẽ cố gắng thiết lập các kết nối với các hệ thống mà nó phát hiện là còn hoạt động và cố gắng thực hiện các yêu cầu (inquiry) trực tiếp. Nói cách khác, đây là giai đoạn mà pentester tương tác với hệ thống mục tiêu bằng cách sử dụng hiệu quả các dịch vụ như FTP, Netcat và Telnet.
Nỗ lực thao túng và khai thác
Ở giai đoạn này, pentester cố gắng xâm nhập vào hệ thống, sử dụng hệ điều hành chạy trên hệ thống đích, các cổng mở và các dịch vụ phục vụ trên các cổng này cũng như các phương thức khai thác có thể được áp dụng. Vì các cổng và ứng dụng dựa trên web bao gồm rất nhiều code và rất nhiều thư viện, nên tin tặc sẽ có phạm vi tiếp cận lớn hơn để tấn công. Do đó, người kiểm thử xâm nhập tốt nên xem xét tất cả các khả năng và triển khai tất cả các vectơ tấn công được cho phép trong các quy tắc.
Việc này đòi hỏi chuyên môn và kinh nghiệm để có thể sử dụng thành công và linh hoạt các phương thức khai thác hiện có, không làm hỏng hệ thống và không để lại bất kỳ dấu vết nào trong quá trình tiếp quản hệ thống. Do đó, giai đoạn kiểm thử xâm nhập này là bước quan trọng nhất.
Nỗ lực nâng cao đặc quyền
Một hệ thống chỉ mạnh bằng mắt xích yếu nhất của nó. Nếu một hacker có đạo đức truy cập được vào hệ thống, họ thường đăng nhập vào hệ thống với tư cách là người dùng có thẩm quyền thấp. Ở giai đoạn này, người kiểm thử xâm nhập cần có quyền cấp quản trị viên, khai thác các lỗ hổng trong hệ điều hành hoặc môi trường.
Báo cáo và trình bày
Khi quá trình kiểm thử xâm nhập được hoàn thành, pentester phải trình bày các lỗ hổng bảo mật mà họ đã phát hiện trong hệ thống đích, các bước tiếp theo và cách họ có thể khai thác các lỗ hổng này cho tổ chức bằng một báo cáo chi tiết. Điều này phải bao gồm các thông tin như ảnh chụp màn hình, code mẫu, giai đoạn tấn công và hậu quả mà lỗ hổng này có thể gây ra. Báo cáo cuối cùng cũng phải bao gồm đề xuất giải pháp về cách thu hẹp từng lỗ hổng bảo mật.

3. Khó khăn của công việc thực tập sinh kiểm thử xâm nhập và kinh nghiệm vượt qua
Sự cập nhật quá nhanh của CNTT
Việc kiến thức về công nghệ thông tin được update với tốc độ nhanh đến chóng mặt đã khiến cho ngành này có nhu cầu tuyển dụng lớn hơn các ngành khác. Tuy nhiên, đó mới chỉ là 1 mặt của vấn đề. Với sự update liên tục của CNTT, nếu bạn cứ “khư khư” giữ những thứ mà bạn biết, bạn sẽ thành đối tượng bị đào thải, nhường chỗ cho những người mới hơn.
Phải tăng ca bất kể ngày đêm
Có thể bạn thấy việc thức dậy vào lúc 7h sáng và đi làm đến 5h chiều đã là điều quá mệt mỏi rồi đúng không. Chúng chưa là gì đối với các lập trình viên đâu. Ngoài những giờ làm việc hành chính ra, họ có khi còn phải tăng ca thêm chỉ vì một vấn đề nhỏ chưa được giải quyết thôi đấy.
Điều khoản pháp lý
Việc thực hiện các cuộc kiểm thử xâm nhập có thể vi phạm các quy định pháp lý, nhất là khi không có sự đồng tình từ phía chủ sở hữu hệ thống hoặc ứng dụng. Chuyên viên kiểm thử cần phải hiểu rõ luật pháp và tuân thủ nó.
Kỹ thuật phức tạp
Các hệ thống và ứng dụng ngày càng phức tạp hơn, với nhiều lớp bảo vệ và cơ chế an ninh. Điều này đặt ra thách thức trong việc tìm ra các lỗ hổng bảo mật và tìm cách khai thác chúng.
Phát hiện lỗ hổng
Một số lỗ hổng bảo mật có thể rất khó phát hiện, và chuyên viên kiểm thử cần phải sử dụng các kỹ thuật và công cụ phân tích tiên tiến để tìm ra chúng.
Công việc kiểm thử luôn chịu áp lực về thời gian
Này các thực tập sinh tester, chúng tôi muốn giao hàng trước cuối tuần, bên đó sắp làm xong chưa? Khi cấp trên ra chỉ thị này, tester sẽ chỉ tập trung vào việc hoàn thành các task mà không để ý đến phạm vi kiểm thử và chất lượng công việc. Có cả một danh sách dài các task cần hoàn thành trong một khoảng thời gian nhất định, trong đó bao gồm việc viết, thực hiện, tự động hóa và đánh giá các trường hợp thử nghiệm.
Đọc thêm:
Việc làm Thực tập sinh network tuyển dụng
Thực tập sinh kiểm thử xâm nhập có mức lương bao nhiêu?
Lương cơ bản
Lương bổ sung
42 - 65 triệu
/nămLộ trình sự nghiệp Thực tập sinh kiểm thử xâm nhập
Tìm hiểu cách trở thành Thực tập sinh kiểm thử xâm nhập, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.