Chuyên Viên An Toàn Thông Tin

CÔNG TY CỔ PHẦN VCCORP - SOHAGAME
Mức lương
30 triệu
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

Mục đích vị trí:
- Đóng vai trò then chốt trong việc bảo vệ hệ sinh thái game (game servers, backend, payment, authentication, client) bằng cách chủ động tấn công kiểm thử, xây dựng quy trình, triển khai giải pháp phòng thủ và hỗ trợ ứng phó sự cố để giảm thiểu rủi ro bảo mật cho công ty phát hành game.
Trách nhiệm chính :
• Khai thác, mô phỏng các kỹ thuật tấn công thực tế để đánh giá mức độ phòng thủ và đánh giá rủi ro bảo mật.
• Xây dựng, cập nhật chính sách, quy trình bảo mật nội bộ và checklist bảo mật cho đội dev/ops.
• Thiết kế, triển khai và duy trì bộ công cụ, kịch bản và quy trình kiểm thử bảo mật.
• Giám sát an ninh (log review, IDS/IPS alerts, SIEM basic rules) và tham gia điều tra, ứng phó sự cố khi có vi phạm.
• Thiết kế, đề xuất và/hoặc triển khai các giải pháp bảo mật.
• Soạn thảo báo cáo kiểm thử chi tiết và cung cấp bài học rút ra để cải thiện quy trình phát triển và vận hành.
• Hợp tác chặt chẽ với các đội phát triển game, backend, system, pháp lý và đối tác bên ngoài để giải quyết vấn đề bảo mật.
• Thực hiện các bài kiểm thử xâm nhập theo phong cách “red team / hacker” trên hệ thống game, server, payment gateway, authentication, API và client (web/mobile).
• Phát hiện, phân tích lỗ hổng, ghi lại PoC/Exploit, đánh giá mức độ ảnh hưởng và đề xuất phương án khắc phục ưu tiên.

Yêu cầu công việc

• Có từ 2 năm kinh nghiệm thực tế trong lĩnh vực An toàn thông tin / Penetration Testing / Offensive Security.
• Kinh nghiệm với công cụ pentest phổ biến: Burp Suite, Metasploit, Nmap, Wireshark, sqlmap, Frida/objection (mobile), công cụ fuzzing, v.v.
• Kiến thức lập trình an toàn cho ứng dụng web và mobile (nắm được quy trình secure coding, review mã nguồn cơ bản).
• Tư duy phân tích, tỉ mỉ, cẩn trọng và chịu áp lực khi xử lý sự cố.
• Khả năng viết báo cáo kỹ thuật rõ ràng, nêu mức độ rủi ro và hướng khắc phục cụ thể.
• Có khả năng pentest black- box toàn diện một hệ thống (tìm, khai thác và chứng minh lỗ hổng).
• Nền tảng mạng (TCP/IP), hệ điều hành (Windows, Linux) và các khái niệm cơ bản về bảo mật (mã hoá, authentication, authorization, key management).
• Hiểu biết vững về lỗ hổng ứng dụng và kỹ thuật khai thác (OWASP Top10, API auth issues, SSRF, XSS, SQLi, RCE, IDOR, insecure deserialization,…).
Ưu tiên :
- Có kinh nghiệm làm việc trong ngành game, payment gateway hoặc với hệ thống realtime / multiplayer.
• Hiểu biết về kiến trúc microservices, container (Docker, Kubernetes), CI/CD pipelines.
• Có chứng chỉ: OSCP / OSWE / CEH / CISSP / CRTP hoặc tương đương.
• Kỹ năng scripting/automation (Python, Bash, PowerShell) để tự động hoá test và phân tích.
• Kinh nghiệm triển khai/chanting SIEM, EDR, WAF hoặc RASP.
Kỹ năng cá nhân:
• Kỹ năng giao tiếp và làm việc nhóm tốt; có khả năng thuyết phục dev/ops thực hiện fix.
• Tinh thần trách nhiệm cao, tuân thủ đạo đức chuyên môn khi thực hiện pentest.
• Chủ động, ham tìm hiểu kỹ thuật mới và cập nhật các phương thức tấn công/khai thác mới.

Quyền lợi

• Môi trường làm việc năng động, được tiếp xúc hệ thống game quy mô, nhiều thử thách bảo mật.
• Lương cạnh tranh + thưởng theo hiệu suất.
• Chế độ bảo hiểm, phép năm theo luật.

Cập nhật gần nhất lúc: 2025-09-19 07:10:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
15/10/2025
Hình thức làm việc
Toàn thời gian
Cấp bậc
Nhân Viên
Số lượng cần tuyển
1
Ngành nghề
IT phần mềm
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên Viên An Toàn Thông Tin - Mã tin đăng: 5280416. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY CỔ PHẦN VCCORP - SOHAGAME

Quy mô: 200 - 500
Trụ sở: Tầng 19 Tòa Nhà Center Bulding, Số 1 Nguyễn Huy Tưởng, Phường Thanh Xuân Trung, Quận Thanh Xuân, Hà Nội, Việt Nam

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Hiện tại chúng tôi chưa có việc làm đề xuất phù hợp với bạn.

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Chuyên viên an toàn thông tin tại tỉnh/thành