1. Kinh nghiệm nghề nghiệp
- Có 5 năm kinh nghiệm pentest ứng dụng web/mobile/API.
- Đã trực tiếp thực hiện pentest cho sản phẩm thực tế hoặc hệ thống quy mô vừa/lớn.
- Có kinh nghiệm mô phỏng tấn công, khai thác lỗi và đưa ra khuyến nghị khắc phục.
2. Kinh nghiệm kỹ thuật
- Có kinh nghiệm khai thác lỗ hổng mức độ trung bình – cao (High/Critical).
- Có kinh nghiệm viết báo cáo pentest chuẩn, có POC/ảnh/log chứng minh.
- Kinh nghiệm thực chiến trong ngân hàng/tổ chức tài chính là điểm cộng lớn.
3. Ưu tiên
- Có chứng chỉ: OSCP, OSWE, OSEP, CEH, eWPT, GWAPT.
- Có kinh nghiệm Secure Code Review (Java, .NET, PHP, JavaScript…).
- Có kinh nghiệm với phân tích API và Mobile Security Testing.