Trình độ chuyên môn:
Đại học hoặc trên đại học chuyên ngành về An toàn thông tin, Bảo mật công nghệ thông tin, Mật mã, CNTT, Điện tử viễn thông hoặc Toán Tin.
Kiến thức chuyên môn:
- Thành thạo ít nhất 1 ngôn ngữ lập trình (PHP/Hack, Python, C/C++, Java), hiểu về SDLC
- Hiểu về hệ thống mạng, bảo mật, hệ thống máy chủ, Middleware và cơ sở dữ liệu.
- Kiểm thử tấn công các hệ thống CNTT (web, API, Mobile, Winform App, network, Infrastructure, OS).
- Dò tìm điểm yếu bảo mật trên các hệ thống CNTT.
- Tiêu chuẩn bảo mật dữ liệu thẻ PCI DSS, Chuẩn OWASP.
- Các kỹ thuật tấn công mạng (hacking).
Trình độ Tin học:
Sử dụng thành thạo các nhóm phần mềm sau:
- Nhóm phần mềm kiểm thử bảo mật hệ thống CNTT, bao gồm các công cụ thu thập thông tin, các công cụ rà quét điểm yếu kỹ thuật, các công cụ khai thác tấn công hệ thống CNTT.
- Nhóm phần mềm tin học văn phòng (Word, Excel, Power Point, Visio, Project).
Kỹ năng:
- Kỹ năng Soạn thảo và trình bày văn bản
- Kỹ năng Trình bày, giao tiếp, diễn đạt
- Kỹ năng phân tích, tổng hợp.
- Kỹ năng quản trị rủi ro.
Kinh nghiệm:
Có tối thiểu 2 năm kinh nghiệm về kiểm thử bảo mật ứng dụng web, ứng dụng mobile, hệ thống máy chủ, thiết bị mạng.
Ưu tiên:
Ưu tiên các ứng viên có chứng chỉ GPEN, LPT, CEH, OSCP, chứng chỉ liên quan đến kiểm thử bảo mật hoặc tương đương, Hoặc có các CVE.