Công Ty TNHH Thu Phí Tự Động VETC là đơn vị tiên phong trong lĩnh vực thu phí điện tử không dừng tại Việt Nam, cung cấp các giải pháp giao thông thông minh nhằm nâng cao trải nghiệm di chuyển và góp phần hiện đại hóa hạ tầng giao thông quốc gia.
Chúng tôi đang tìm kiếm Chuyên viên Đánh giá An toàn thông tin (Pentest) có kinh nghiệm trong lĩnh vực Application Security và Penetration Testing để tham gia bảo vệ các hệ thống công nghệ của Công ty. Vị trí sẽ chịu trách nhiệm đánh giá, phát hiện và xử lý các lỗ hổng bảo mật trên ứng dụng, hạ tầng và API; đồng thời phối hợp với các nhóm phát triển để xây dựng các giải pháp bảo mật ngay từ giai đoạn thiết kế sản phẩm.
Đây là cơ hội dành cho các chuyên gia yêu thích lĩnh vực An toàn thông tin, có tư duy tấn công – phòng thủ và mong muốn làm việc trong môi trường công nghệ hiện đại với các mô hình DevSecOps, Cloud, CI/CD, Application Security và Red Team, góp phần xây dựng các hệ thống an toàn, ổn định và đáp ứng các tiêu chuẩn bảo mật quốc tế.
Thực hiện đánh giá an toàn thông tin đối với ứng dụng web, mobile, API trong toàn bộ vòng đời phát triển phần mềm.
Tham gia đánh giá thiết kế an toàn (Secure Design / Security by Design) cho hệ thống, ứng dụng ngay từ giai đoạn kiến trúc.
Thực hiện Threat Modeling, xác định rủi ro, kịch bản tấn công và đề xuất biện pháp kiểm soát phù hợp.
Triển khai và vận hành các hoạt động rà quét lỗ hổng bảo mật (Vulnerability Scanning) định kỳ cho hạ tầng và ứng dụng.
Thực hiện kiểm thử xâm nhập (Pentest) và tham gia các hoạt động Red Team theo phạm vi được phê duyệt.
Phân tích kết quả đánh giá, xác định mức độ rủi ro, khả năng khai thác và tác động tới hệ thống.
Hỗ trợ đội phát triển trong việc khắc phục lỗ hổng, cải thiện chất lượng mã nguồn và cấu hình bảo mật.
Tham gia xây dựng và triển khai DevSecOps: tích hợp kiểm tra bảo mật (SAST, DAST, SCA) vào CI/CD pipeline.
Phối hợp với các bộ phận liên quan nhằm nâng cao mức độ an toàn của ứng dụng và hệ thống CNTT.
Lập báo cáo đánh giá ATTT, báo cáo pentest/red team và đề xuất các biện pháp cải tiến bảo mật.
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc các ngành liên quan.
Có từ 03 năm kinh nghiệm trong lĩnh vực Pentest, Application Security hoặc đánh giá ATTT.
Có kiến thức vững về lập trình ứng dụng web/mobile, hiểu nguyên tắc secure coding.
Nắm vững các phương pháp phát hiện và khắc phục lỗ hổng theo OWASP Top 10, API Security.
Có kinh nghiệm sử dụng các công cụ pentest và rà quét lỗ hổng (Burp Suite, Nessus, Nmap, OWASP ZAP…).
Có hiểu biết về DevSecOps, CI/CD và các công cụ SAST/DAST/SCA là lợi thế.
Có tư duy tấn công – phòng thủ, khả năng phân tích kỹ thuật và viết báo cáo rõ ràng.
THU NHẬP
Gói thu nhập 14-16 tháng lương/ năm
Thu nhập cạnh tranh, Upto 1500$
Xét tăng lương theo năng lực và kết quả công việc định kỳ 1 lần/ năm hoặc tăng lương đột xuất theo hiệu quả công việc
BẢO HIỂM VÀ CHÍNH SÁCH PHÚC LỢI
Chế độ Bảo hiểm sức khỏe cho bản thân và người nhà
Nghỉ thứ Bảy, Chủ nhật hàng tuần
Du lịch, Teambuilding/ dã ngoại định kỳ hàng năm
Chế độ mừng sinh con, quà nhân ngày Lễ/ Tết, quà ngày truyền thống và các chế độ phúc lợi khác
CHẾ ĐỘ ĐÀO TẠO
Tham gia các khóa đào tạo chuyên môn, nâng cao kỹ năng thực hiện công việc, kỹ năng mềm và thi các chứng chỉ CNTT Quốc tế miễn phí tại Công ty
Được tham gia các chương trình đào tạo trước khi bắt đầu công việc và trong quá trình làm việc theo yêu cầu công việc
Chính sách phát triển, thăng tiến có lộ trình theo từng vị trí, từng phòng ban
Cơ hội tiếp cận với các công nghệ mới nhất: Cloud, Big data…
MÔI TRƯỜNG LÀM VIỆC
Tham gia các Câu lạc bộ của Công ty: CLB bóng đá, chạy bộ, yoga, gym…
Được trang bị laptop, các thiết bị công nghệ hiện đại trong quá trình làm việc
Môi trường làm việc hiện đại, năng động, khuyến khích tối đa sự sáng tạo của nhân viên
Văn phòng làm việc hạng A, không gian mở, tiêu chuẩn 5*
ĐỊA ĐIỂM VÀ THỜI GIAN LÀM VIỆC
Văn phòng HO: Tầng 11 và tầng 14, tòa nhà Tasco, Lô HH2-2, phường Từ Liêm, thành phố Hà Nội, Việt Nam.
Thời gian làm việc: 8h - 17h30 ; 8h30 - 18h00 Thứ 2 - Thứ 6. Nghỉ Thứ 7 & Chủ nhật
Salary (USD)
Negotiable
Job Location
Hà Nội, Vietnam (Onsite)
Posted
Jul 8, 2026
Expires
Jul 22, 2026 (Expired)
Job Type
FULL-TIME
Level
Mid Level
Industry
Others, Logistics & Supply Chain, Consulting & Professional Services
Work Mode
On-site
Vacancy
1
Experience
3+ years
Qualification
Bachelor
Expertise
Có từ 03 năm kinh nghiệm trong lĩnh vực Pentest, Application Security hoặc đánh giá ATTT.
Share this job:
Công ty VETC được thành lập với mục tiêu trở thành đơn vị triển khai và vận hành hệ thống thu phí tự động ETC (Electronic Toll Collection) tại Việt Nam. Với vai trò tiên phong trong lĩnh vực giao thông thông minh, VETC không ngừng ứng dụng công nghệ hiện đại để mang đến giải pháp thu phí không dừng an toàn, minh bạch và thuận tiện cho người tham gia giao thông. Từ việc quản lý hệ thống thu phí tự động tại hàng chục trạm trên toàn quốc đến phát triển các dịch vụ thanh toán số.