Mô tả công việc
Sun Group đang xây dựng hệ sinh thái công nghệ quy mô lớn trên nhiều lĩnh vực, với các nền tảng số, ứng dụng, Cloud, On-premise và hệ thống CNTT đa dạng.
Ở vị trí Security Engineer (Red Team), bạn sẽ đứng ở góc nhìn của kẻ tấn công để chủ động tìm ra điểm yếu, mô phỏng các kịch bản tấn công thực tế và cùng đội ngũ Security nâng cao năng lực phòng thủ cho toàn hệ thống.
Không chỉ tìm lỗ hổng, hãy tìm cách hệ thống có thể thực sự bị tấn công.
MÔ TẢ CÔNG VIỆC
1. Red Team & Đánh giá an toàn thông tin
- Xây dựng và triển khai các chiến dịch Red Team / Adversary Simulation theo các kịch bản tấn công thực tế.
- Thực hiện Reconnaissance, Vulnerability Assessment, Exploitation, Privilege Escalation, Lateral Movement và Persistence trong phạm vi được phê duyệt.
- Đánh giá lỗ hổng trên Web Application, API, Network, Cloud, Infrastructure và Endpoint.
- Xây dựng Attack Path, mô phỏng các kỹ thuật tấn công theo MITRE ATT&CK.
- Đánh giá khả năng phát hiện, ngăn chặn và phản ứng của hệ thống trước các cuộc tấn công.
2. Phân tích & khắc phục
- Phân tích, xác minh và đánh giá mức độ rủi ro của các lỗ hổng được phát hiện.
- Xây dựng báo cáo kỹ thuật, mô tả Attack Path, bằng chứng khai thác và mức độ ảnh hưởng.
- Đề xuất phương án khắc phục và phối hợp với các đội ngũ kỹ thuật theo dõi tiến độ xử lý.
- Thực hiện Re-test để xác nhận hiệu quả khắc phục.
3. Phối hợp nâng cao năng lực phòng thủ
- Phối hợp với SOC, Security Operations, Network, Cloud, Infrastructure và Application để chuyển kết quả Red Team thành các biện pháp phòng thủ thực tế.
- Chia sẻ IoC, TTPs và kỹ thuật tấn công để nâng cao khả năng phát hiện.
- Hỗ trợ xây dựng, tinh chỉnh SIEM/EDR Detection Rules.
- Tham gia Purple Team và phân tích sự cố dưới góc nhìn của kẻ tấn công.
4. Nghiên cứu & phát triển
- Nghiên cứu Attack Techniques, 1-day/n-day Vulnerabilities, CVE, PoC và Exploit.
- Nghiên cứu, phát triển công cụ phục vụ Reconnaissance, Enumeration và Exploitation.
- Tự động hóa các hoạt động đánh giá bằng Python, PowerShell, Bash.
- Cập nhật phương pháp và kịch bản tấn công để nâng cao hiệu quả đánh giá.
YÊU CẦU
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc tương đương.
- Có từ 2 năm kinh nghiệm trong An toàn thông tin, Red Team, Pentest hoặc Security Assessment.
- Có nền tảng tốt về Network, Operating System, Web Application, API và Cloud Security.
- Có kinh nghiệm thực tế về Red Team / Pentest / Vulnerability Assessment / Exploitation.
- Có khả năng thực hiện các kỹ thuật Privilege Escalation, Lateral Movement, Persistence, Credential Attack, Active Directory Attack.
- Có khả năng phân tích CVE, 1-day/n-day Vulnerabilities; kinh nghiệm nghiên cứu PoC/Exploit là lợi thế.
- Có khả năng sử dụng Python, PowerShell hoặc Bash để viết script/tự động hóa.
- Có tư duy Attacker Mindset, khả năng phân tích và xây dựng chuỗi tấn công.
- Có khả năng viết báo cáo kỹ thuật và phối hợp với các đội ngũ công nghệ.
- Có chứng chỉ OSCP | OSEP | CRTO | CRTP | OSWE | GPEN | GXPN là lợi thế
- Tiếng Anh tốt là điểm cộng