10/06/2025
🔥 PENTEST – NGHỀ “HACK” CÓ LƯƠNG, CHƠI VỚI LỖ HỔNG MÀ VẪN CHẮC KÈO!
Chào mừng các bạn đến với Phòng Kiểm thử xâm nhập – nơi làm việc của những hacker “lương thiện”, chuyên đi tìm lỗ hổng trước khi hacker “xấu xa” kịp ra tay. Tại đây, chúng tôi có một nhiệm vụ quan trọng: đập phá có kiểm soát để giúp hệ thống vững vàng hơn!
1. Công việc của chúng tôi là gì?
Trong quy trình phát triển sản phẩm tại VNPT, từ trang web bé xíu chỉ có chữ “chào mừng” cho đến hệ thống chính phủ điện tử, tất cả đều phải qua tay Phòng Kiểm thử xâm nhập. Công việc chính của chúng tôi là săn lỗi, tìm lỗ hổng, đảm bảo sản phẩm an toàn, tránh nguy cơ một ngày đẹp trời bị hacker "hỏi thăm".
🔹 Pentester – Hacker lương thiện: Tóm lại, công việc của chúng tôi là hack trước khi bị hack, phát hiện lỗi trước khi có ai đó khai thác nó.
🔹 Pentest không có tiêu chuẩn tuyệt đối: Vì pentest dựa vào tư duy từng người. Cùng một lỗ hổng, có người thấy ngay, có người lại không, nên chúng tôi luôn kiểm tra chéo để giảm thiểu rủi ro.
🔹 Không chỉ bảo vệ hệ thống nội bộ, chúng tôi còn nhận pentest cho khách hàng, giúp bảo vệ an toàn bảo mật cho website, app, hệ thống của họ.
💡 Ngoài pentest, chúng tôi còn có một đội đặc biệt: Researcher!
Nếu pentester là thợ săn, thì Researcher chính là người mài rìu, nghiên cứu các lỗ hổng bảo mật (0day, 1day) trên các nền tảng phổ biến như Weblogic, Liferay, … giúp đội pentest có "vũ khí" mạnh hơn khi làm việc.
________________________________________
2. Muốn làm pentester, cần những gì?
🧐 Đây là ngành khá kén người, không phải ai cũng hợp. Muốn theo nghề, bạn cần có:
🔹 Chăm chỉ học hỏi: Công nghệ bảo mật thay đổi từng ngày, chỉ cần "tắt máy nửa ngày", bạn đã tụt hậu cả chục năm ánh sáng. Tin tức về lỗ hổng bảo mật lan truyền cực nhanh trên Twitter, Telegram, ... nên phải cập nhật liên tục.
🔹 Tư duy của hacker: Một pentester giỏi là người nhìn thấy những sai lầm mà người khác không thấy. Có câu nói rất hay, đó là: “Chúng ta sống nhờ sai lầm của người khác”.
🔹 Khả năng tự học: Không có lộ trình hay giáo trình nào cụ thể đào tạo pentester. Hầu hết những người trong ngành đều đi lên từ việc mày mò, vọc vạch, tự học và nâng cấp kỹ năng.
________________________________________
3. VNPT cần gì ở một Pentester?
Bạn tự tin với khả năng "soi lỗi" và muốn tham gia vào đội ngũ Pentest của VNPT? Dưới đây là các tiêu chí:
✅ Bằng cấp:
• Tốt nghiệp ĐH chuyên ngành CNTT hoặc nhóm ngành liên quan có ít nhất 80 tín chỉ CNTT.
• Hoặc tốt nghiệp ĐH ngành Kỹ thuật điện tử - viễn thông, Toán tin,... kèm chứng chỉ quốc tế về CNTT.
✅ Kinh nghiệm & kỹ năng:
• Có ít nhất 1 năm kinh nghiệm trong lĩnh vực An toàn thông tin.
• Thành thạo kỹ thuật recon, tìm kiếm, phân tích và khai thác điểm yếu, redteam, phòng chống tấn công.
• Biết Source code review + Pentest blackbox trên web/mobile/system.
• Nắm vững khai thác lỗ hổng theo OWASP Top 10, biết nguyên nhân & cách khắc phục.
• Thành thạo ít nhất 1 ngôn ngữ lập trình: PHP, Java, Python, ASP, .NET, Bash, Powershell.
• Sử dụng thành thạo Linux terminal (non-GUI).
• Biết dùng công cụ pentest như BurpSuite, Nmap, Nuclei, v.v.
• Có khả năng viết/tùy chỉnh mã khai thác theo từng mục tiêu cụ thể.
✅ Điểm cộng lớn:
• Từng tham gia và đạt giải các cuộc thi CTF (TetCTF, Whitehat Grandprix, SECCON, CODEBLUE, ...).
• Có CVE hoặc bài phân tích kỹ thuật chuyên sâu về lỗ hổng bảo mật.
• Có chứng chỉ OSCP, OSCE, OSWE, GPEN, … là một lợi thế.
Hãy theo dõi kênh để cập nhật thông tin tuyển dụng của chúng mình trong thời gian tới nhé!!!!!!