Mô Tả Công Việc
Vị trí này đảm bảo an ninh cho hệ thống kinh doanh và tài sản cốt lõi, bao gồm kiểm thử bảo mật, quản trị rủi ro, ứng phó sự cố và phát triển công cụ bảo mật. Ứng viên cần thành thạo sử dụng AI Agents để nâng cao chất lượng, hiệu suất và khả năng kiểm toán của hoạt động bảo mật.
Trách Nhiệm Chính
- Tham gia xây dựng bảo mật toàn vòng đời cho hệ thống kinh doanh và sản phẩm, bao gồm đánh giá an ninh, kiểm thử thâm nhập, củng cố bảo mật, kiểm tra an ninh, xác minh triển khai và theo dõi rủi ro liên tục.
- Thực hiện kiểm thử bảo mật cho Web, API, ứng dụng di động, máy chủ, mạng và môi trường đám mây để xác minh tác động lỗ hổng, lập báo cáo kiểm thử tái hiện được, đánh giá rủi ro và đề xuất khắc phục, đồng thời thúc đẩy giải quyết vấn đề.
- Tiến hành đánh giá rủi ro chuyên sâu và củng cố bảo mật cho các tình huống quan trọng như ví sàn giao dịch, quy trình nạp/rút tiền, quản lý chữ ký & khóa, cùng các nút blockchain.
- Đóng góp phát triển tiêu chuẩn bảo mật, quy tắc phát hiện, kế hoạch ứng phó và cơ chế xử lý sự cố; xử lý phân tích sự cố, ngăn chặn, truy vết, rà soát và theo dõi cải tiến.
- Tham gia thiết kế và phát triển nền tảng bảo mật, công cụ phát hiện và script tự động hóa để nâng cao khả năng phát hiện rủi ro, phân tích cảnh báo, xác minh lỗ hổng và hiệu suất vận hành.
- Áp dụng AI Agents vào kiểm thử bảo mật, rà soát mã & cấu hình, phân tích tình báo, đánh giá lỗ hổng, ứng phó sự cố và tạo tài liệu, kèm xác minh thủ công, kiểm soát rủi ro và lưu vết kiểm toán cho kết quả.
Yêu Cầu Công Việc
Các yêu cầu bắt buộc dưới đây; ứng viên phải chứng minh qua case study hoặc bài kiểm tra thực hành tại chỗ.
- Tối thiểu 3 năm kinh nghiệm lĩnh vực bảo mật, trong đó ít nhất 2 năm tập trung vào bảo mật ví sàn, an ninh blockchain hoặc kiểm soát rủi ro tài chính.
- Bằng cử nhân trở lên ngành Khoa học Máy tính, An ninh Mạng, Kỹ thuật Phần mềm hoặc lĩnh vực liên quan; bằng đại học là bắt buộc.
- Thành thạo phương pháp kiểm thử thâm nhập và chuỗi tấn công phổ biến, có khả năng hoàn thiện độc lập quy trình thu thập thông tin, phát hiện lỗ hổng, xác minh khai thác, đánh giá rủi ro, lập báo cáo và đóng sự cố sau kiểm tra lại.
- Am hiểu kỹ thuật tấn công và phương pháp phòng thủ phổ biến cho hệ thống, mạng lưới và ứng dụng Web/API; nắm vững xác thực, kiểm soát truy cập, bảo vệ dữ liệu, quản lý khóa và ranh giới bảo mật.
- Thành thạo cấu hình bảo mật Unix/Linux, kiểm tra tiêu chuẩn, phân tích nhật ký và công cụ phát hiện bảo mật chủ lưu; giỏi ít nhất một ngôn ngữ script (Python, Go hoặc Shell).
- Kinh nghiệm ứng phó sự cố bảo mật, có thể độc lập phân tích cảnh báo, đánh giá tác động, bảo tồn bằng chứng, khắc phục và rà soát hậu sự cố.
- Ý thức rủi ro mạnh mẽ, khả năng phân tích logic, giao tiếp văn bản, hợp tác đa nhóm và học hỏi liên tục; duy trì chất lượng phán đoán và thúc đẩy giải quyết vấn đề dưới áp lực cao.
Trình Độ AI Agent (Bắt Buộc)
Yêu cầu cứng: Phải vượt qua mức trò chuyện đơn thuần hoặc hoàn thiện mã; có khả năng tự thiết kế, thực thi, xác minh và ghi chép quy trình Agent tái sử dụng.
- Thành thạo Agent đa năng, Agent lập trình, Agent IDE/CLI chủ lưu cùng khả năng tích hợp công cụ; biết chọn mô hình, chế độ và chiến lược thực thi phù hợp yêu cầu nhiệm vụ.
- Hiểu sâu phân tách nhiệm vụ, thiết kế chỉ dẫn, kỹ thuật ngữ cảnh, thiết lập ràng buộc, điều phối công cụ, quản lý tác vụ dài, quản lý bộ nhớ, cộng tác người-máy và phối hợp đa Agent.
- Có thể tích hợp Agent với terminal, kho mã, trình duyệt, cơ sở tri thức, API, script cùng giao thức MCP hoặc tương tự để xây dựng quy trình bảo mật end-to-end.
- Tạo được mẫu tái sử dụng hoặc quy trình tự động cho kiểm thử bảo mật, kiểm toán mã, rà soát cấu hình, xác minh lỗ hổng, phân tích tình báo, đánh giá cảnh báo, ứng phó sự cố và tạo báo cáo.
- Xác minh hệ thống đầu ra Agent, bao gồm kiểm tra sự thật, rà soát mã, đánh giá rủi ro lệnh, tái hiện kết quả, kiểm chứng chéo, ca kiểm thử và tiêu chí nghiệm thu; không chấp nhận đầu ra chưa xác minh.
- Hiểu yêu cầu quản trị bảo mật khi dùng Agent, gồm quyền tối thiểu, bảo vệ dữ liệu nhạy cảm, cách ly thông tin xác thực, ẩn danh dữ liệu, ngăn chặn prompt injection, kiểm soát rủi ro công cụ & phụ thuộc bên thứ ba, kiểm toán thực thi và phê duyệt thủ công.
- Định lượng cải tiến hiệu suất & chất lượng từ Agent và ghi chép thành mẫu prompt, quy trình làm việc, quy tắc, cơ sở tri thức hoặc hướng dẫn vận hành tái sử dụng cho nhóm.
Đánh Giá Kỹ Năng AI Agent
- Hoàn thành tại chỗ nhiệm vụ bảo mật sử dụng AI Agents, giải thích rõ mục tiêu, phân tách công việc, lựa chọn công cụ, ranh giới quyền hạn, phương pháp xác minh và kết luận cuối cùng.
- Nhận biết và sửa lỗi Agent, lệnh không an toàn, tham chiếu sai hoặc kết quả không tái hiện được, thể hiện quy trình rà soát thủ công kỹ lưỡng.
- Nộp ít nhất một case study quy trình Agent thực tế, chi tiết đầu vào/ra, điểm kiểm soát thủ công, biện pháp rủi ro và lợi ích định lượng được.
Ưu Tiên
- Kinh nghiệm thực tế với ví sàn giao dịch, khóa riêng/cụm từ ghi nhớ, dịch vụ chữ ký, ví nóng/lạnh, quy trình nạp/rút tiền hoặc bảo mật nút blockchain.
- Kinh nghiệm xây dựng nền tảng bảo mật hoặc ứng phó sự cố, hoặc thành tựu kiểm chứng được trong tự động hóa bảo mật hoặc triển khai quy trình Agent.
- Đã công bố PoC lỗ hổng chất lượng, lỗ hổng CVE/CNVD/CNNVD, hoặc đóng góp xuất sắc cho dự án mã nguồn mở bảo mật, thi đấu tấn công/phòng thủ hoặc nền tảng phản ứng lỗ hổng.
- Kinh nghiệm về cloud-native, container, Kubernetes, bảo mật chuỗi cung ứng hoặc kiểm toán hợp đồng thông minh.
Phúc Lợi
7 ngày nghỉ phép hưởng lương mỗi năm, tăng theo thâm niên, và nghỉ ốm hưởng lương hàng tháng.