Gia nhập đội ngũ
chuyên gia ATTT
Tại CSP, bạn sẽ được làm việc cùng những chuyên gia bảo mật hàng đầu Việt Nam, đối mặt với các thách thức thực tế và phát triển sự nghiệp không giới hạn. Kim chỉ nam của chúng tôi: Tận Tâm – Tin Cậy – Chuyên nghiệp.
Môi trường lý tưởng cho chuyên gia ATTT
Hơn là một nơi làm việc — CSP là cộng đồng của những người đam mê bảo mật.
6 vị trí đang mở
Tất cả vị trí đều hướng tới ứng viên đam mê, ham học hỏi — kinh nghiệm quan trọng nhưng thái độ quan trọng hơn.
Senior Penetration Tester
Thực hiện pentest blackbox/greybox/whitebox cho khách hàng doanh nghiệp lớn. Nghiên cứu và phát triển công cụ kiểm thử nội bộ.
- 3+ năm kinh nghiệm pentest
- Chứng chỉ OSCP hoặc tương đương
- Thành thạo Burp Suite, Metasploit, Nmap
- Kinh nghiệm pentest web app, API, network
- Kỹ năng viết báo cáo tiếng Việt và Anh
- Bug bounty hall of fame
- CVE published
- Kinh nghiệm red team
SOC Analyst (L2/L3)
Phân tích và xử lý cảnh báo bảo mật trong hệ thống SOC 24/7. Threat hunting, điều tra sự cố và cải tiến rule detection.
- 2+ năm kinh nghiệm SOC/SIEM
- Hiểu biết MITRE ATT&CK framework
- Kinh nghiệm với Splunk, ELK hoặc QRadar
- Phân tích log, network traffic, malware cơ bản
- Làm việc ca được (có phụ cấp)
- GCIH, GCIA certification
- Kinh nghiệm threat hunting
- Scripting Python/PowerShell
Malware Analyst / Threat Researcher
Phân tích mã độc, reverse engineering binary. Nghiên cứu threat landscape và đóng góp vào threat intelligence database của CSP.
- 2+ năm kinh nghiệm malware analysis
- Thành thạo IDA Pro hoặc Ghidra
- Hiểu biết Windows internals, PE format
- Kinh nghiệm sandbox analysis
- Viết YARA rules và IOC
- Kinh nghiệm APT research
- Công bố nghiên cứu bảo mật
- CTF player kinh nghiệm
Security Engineer (Cloud/DevSecOps)
Tích hợp bảo mật vào pipeline CI/CD. Thiết kế và triển khai giải pháp bảo mật cho hạ tầng cloud của khách hàng.
- 2+ năm kinh nghiệm DevOps/DevSecOps
- Kinh nghiệm AWS hoặc Azure
- Hiểu biết container security (Docker, K8s)
- Tích hợp SAST/DAST vào pipeline
- Scripting Bash, Python
- AWS Security Specialty
- CKS certification
- Kinh nghiệm IaC (Terraform)
Pre-Sales / Security Consultant
Tư vấn giải pháp ATTT cho khách hàng doanh nghiệp và chính phủ. Soạn thầu, demo sản phẩm và phối hợp với team kỹ thuật.
- 2+ năm kinh nghiệm presales IT/security
- Hiểu biết về ATTT, bảo mật mạng
- Kỹ năng thuyết trình và giao tiếp tốt
- Kinh nghiệm làm việc với khách hàng enterprise
- Tiếng Anh giao tiếp tốt
- Chứng chỉ bảo mật cơ bản
- Kinh nghiệm ngành ngân hàng, chính phủ
- Kỹ năng viết proposal
Security Intern (Pentest / SOC)
Chương trình thực tập có cấu trúc dành cho sinh viên CNTT năm 3-4. Được mentor 1:1 bởi chuyên gia ATTT kinh nghiệm.
- Sinh viên CNTT/Điện tử năm 3-4
- Đam mê an toàn thông tin
- Hiểu biết cơ bản về network, Linux
- Tham gia CTF là lợi thế lớn
- Có thể thực tập ít nhất 3 tháng
- CTF player
- Tự học Hack The Box / TryHackMe
- GitHub có project bảo mật
Quy trình tuyển dụng tại CSP
Minh bạch, nhanh chóng — thường hoàn tất trong 2 tuần.
Môi trường làm việc
của chúng tôi
Tại CSP, chúng tôi tin rằng người giỏi nhất là người luôn học hỏi. Môi trường làm việc flat hierarchy — mọi ý kiến đều được lắng nghe, từ intern đến senior.
Hàng tuần có security news sharing, hàng tháng có internal CTF. Mọi nhân viên đều có budget học tập cá nhân và được khuyến khích tham gia bug bounty, đóng góp open source.
CSP là nơi tôi học được nhiều nhất trong sự nghiệp. Không phải từ sách vở mà từ những ca incident thực tế lúc 3 giờ sáng.
Được làm việc với malware samples APT thực tế, nghiên cứu CVE và có tên trong hall of fame — đó là điều tôi không nghĩ sẽ làm được ở tuổi 25.
CSP chi trả OSCP cho tôi sau 6 tháng làm việc. Văn hóa đầu tư vào người thật sự khác biệt so với những nơi tôi từng làm.
Không thấy vị trí phù hợp?
Gửi CV cho chúng tôi để vào database ứng viên tiềm năng. Khi có vị trí mở, chúng tôi sẽ liên hệ ngay.