Job Summary
- Technical Skill:
- Penetration testing ,
- EDR ,
- Cyber Security ,
- OSCP ,
- CTF ,
- Red Team
Job description
Overview of job
- Thực hiện Red Team/Purple Team: lập kế hoạch và mô phỏng tấn công theo kịch bản thực tế để đánh giá khả năng phát hiện/ứng phó của SOC/Blue Team.
- Kiểm thử xâm nhập (black/white/gray box) cho Web/Mobile/API (OWASP), hệ thống core chứng khoán inhouse, giải pháp bên thứ 3 và hạ tầng (AD/Windows, Linux, server, network, endpoint).
- Rà quét/đánh giá lỗ hổng định kỳ; cung cấp bằng chứng khai thác (PoC/validation), phân tích root cause, hướng dẫn khắc phục và retest.
- Nghiên cứu 0day/1day, TTP/tooling mới, đề xuất cải tiến kiểm soát bảo mật, logging và detection trong hệ thống nội bộ.
- Tư vấn security cho kiến trúc giải pháp; phối hợp DevOps/Infra/AppSec/SOC để xử lý findings và nâng cao năng lực phòng thủ.
- Thực hiện các công việc khác theo phân công.
Chứng khoán SSI nhận 3 giải thưởng nơi làm việc tốt nhất:
- Highly competitive remuneration package: Attractive monthly salary, 13th month salary, KPIs cash bonus, Public holiday cash bonus, Birthday gift, Lunar new year gift,...
- Premium AON healthcare insurane and full labor insurance
- 12 days Annual leave + 2 days sick leave with full paid
- Luxury team-building trip and varied engagement activities
- Joining the leisure clubs: Football, E-Sport, Running, Gym, Yoga....
- Fully sponsored training to build your career
- Professional, open minded and supportive working enviroment
Job Requirement
- Kinh nghiệm offensive security tối thiểu 5 năm (ưu tiên đã làm Red Team/Purple Team/AD attack).
- Hiểu kiến trúc hệ thống, cơ sở dữ liệu, ứng dụng Web/Mobile, cơ chế xác thực, mã hóa dữ liệu.
- Thành thạo kỹ thuật tìm kiếm/phân tích/khai thác điểm yếu; viết script/automation; các kĩ thuật bypass EDR, leo thang đặc quyền, ...
- Có khả năng đọc hiểu tài liệu tiếng Anh; viết báo cáo rõ ràng, phối hợp đa bên tốt.
- Lợi thế: CTF/bug bounty, OSCP/OSWE/OSEP/CRTO/CRTE (hoặc tương đương), kinh nghiệm môi trường tài chính/chứng khoán.
Languages
-
English
Speaking: Intermediate - Reading: Intermediate - Writing: Intermediate
Technical Skill
- Penetration testing
- EDR
- Cyber Security
- OSCP
- CTF
- Red Team
BUSINESS PROFILE
SSI Securities Corporation, a leading Financial Corporation.
SSI Securities Corporation is a leading and reputable financial corporation in Vietnamese market. With a sound financial potential, a large and professional employees of the company, SSI always provides to all its customers the outstanding level of products and services and maximizing shareholders’ interest. SSI has always been a gateway for foreign investors and owns its extensive branch network at major cities such as: Hanoi, Ho Chi Minh City, Nha Trang, Vung Tau.