1. Tiêu chuẩn chung:
- Là công dân Việt Nam, có hộ khẩu thường trú tại Việt Nam.
- Tuổi đời không quá 35 tuổi (tính đến thời điểm sơ loại hồ sơ).
- Có sức khoẻ để đảm nhiệm công tác.
- Có phẩm chất đạo đức tốt, không có tiền án, tiền sự; không trong thời gian bị truy cứu trách nhiệm hình sự, chấp hành án phạt tù, án treo, cải tạo không giam giữ, quản chế, đang chịu biện pháp giáo dục tại địa phương, đang chữa bệnh, cai nghiện…
2. Tiêu chuẩn cụ thể:
2.1. Trình độ học vấn
- Tốt nghiệp Đại học (chính quy, công lập, dân lập trong nước hoặc Đại học tại nước ngoài) trở lên thuộc các chuyên ngành: An ninh mạng (Cybersecurity), An toàn thông tin (Information Security), Bảo mật thông tin và mật mã (Cryptography & Information Security), Công nghệ Thông tin, Hệ thống thông tin, Kỹ thuật phần mềm, Kỹ thuật mạng, Quản trị hệ thống và Mạng, Điện tử - Viễn thông hoặc các chuyên ngành phù hợp có liên quan khác.
2.2 Ngoại ngữ: Ứng viên đạt 1 trong các chứng chỉ sau: TOEIC đạt 600/990, Toefl PBT/IPT đạt 500/677, Toefl CBT đạt 173/300, Toefl iBT đạt 61/120, Ielts đạt 5.5/9.0, Cambridge Exam đạt First (FCE), B2 Khung Châu Âu, 4/6 Khung năng lực ngoại ngữ 6 bậc. Chấp nhận ứng viên bổ sung chứng chỉ tiếng Anh trong thời gian 24 tháng kể từ ngày được tuyển dụng.
2.3. Kiến thức, kỹ năng, kinh nghiệm:
- Có tối thiểu 01 năm kinh nghiệm trong công tác đánh giá bảo mật ứng dụng (Pentest), hoặc phân tích mã nguồn, đánh giá bảo mật ứng dụng, ứng phó sự cố bảo mật liên quan đến ứng dụng và dữ liệu…
- Ưu tiên ứng viên có khả năng lập trình một số ngôn ngữ phổ biến như Python, Java, C/C++.
- Ưu tiên ứng viên:
-
- Có các chứng chỉ liên quan đến Pentest như OSCP/OSWE/OSCE/GPEN…
- Từng tham gia, đạt giải các cuộc thi về ATTT, CTF.
- Tham gia các chương trình bug bounty, có các CVE hay có các bài viết phân tích các lỗ hổng bảo mật chuyên sâu.
Kỹ năng
- Có hiểu biết về các lỗ hổng bảo mật ứng dụng (OWASP Top 10, CWE, CVE, …)
- Đánh giá, kiểm tra nghiệm thu bảo mật đối với các yêu cầu cập nhật, nâng cấp, chỉnh sửa phần mềm ứng dụng.
- Nắm được cách thức thực hiện công việc đánh giá bảo mật theo các quy trình phát triển như Agile, DevSecOps.
- Thực hiện các quy trình, kịch bản, và các test case cho hoạt động đánh giá bảo mật ứng dụng.
Các trường hợp đặc biệt không đáp ứng các yêu cầu nêu trên nhưng vẫn xem xét tuyển dụng nếu đáp ứng được yêu cầu công việc:
- Có các chứng chỉ quốc tế về an toàn thông tin được cấp bởi các đơn vị uy tín như SANS/GIAC, Offensive Security/OffSec, ISC2, EC-COUNCIL, ISACA.
- Tham gia, đạt giải cao (top 3) trong các cuộc thi về an toàn thông tin, CTF được tổ chức bởi các đơn vị uy tín trong nước và quốc tế.
- Tham gia, đạt thứ hạng cao các chương trình Bug Bounty được tổ chức bởi đơn vị uy tín trong nước và quốc tế.
- Phát hiện các lỗ hổng bảo mật và được ghi nhận thông qua hình thức CVE, Hall of Fame của các đơn vị uy tín trong nước và quốc tế.