Mô Tả Công Việc
Chúng tôi đang tìm kiếm một Chuyên Viên Kiểm Thử Xâm Nhập có kỹ năng để thực hiện các đánh giá bảo mật toàn diện trên cơ sở hạ tầng và ứng dụng của SkyTrade, bao gồm cả các hệ thống dựa trên blockchain. Ứng viên lý tưởng sẽ mô phỏng các chiến thuật tấn công để đánh giá khả năng phục hồi của hệ thống và xác định các lỗ hổng nghiêm trọng.
Trách Nhiệm Chính
- Thực hiện kiểm thử xâm nhập định kỳ nội bộ và bên ngoài trên cơ sở hạ tầng và ứng dụng của SkyTrade, bao gồm các hệ thống dựa trên blockchain.
- Mô phỏng các chiến thuật tấn công để đánh giá khả năng phục hồi của hệ thống và xác định các lỗ hổng nghiêm trọng.
- Hợp tác với các nhóm phát triển và DevOps để khắc phục các phát hiện và cải thiện tình hình bảo mật.
- Rà soát các hợp đồng thông minh, API và hệ thống web để tìm kiếm các lỗ hổng bảo mật và cấu hình sai.
- Tạo báo cáo rõ ràng và có thể hành động, đồng thời hỗ trợ đào tạo nhận thức bảo mật cho các nhóm kỹ thuật.
- Cập nhật các mối đe dọa mới nổi, lỗ hổng zero-day và kỹ thuật tấn công liên quan đến môi trường blockchain và đám mây.
Yêu Cầu Công Việc
- Có kinh nghiệm đã được chứng minh trong việc thực hiện kiểm thử xâm nhập trên cơ sở hạ tầng, ứng dụng và hệ thống blockchain.
- Hiểu biết sâu sắc về các chiến thuật tấn công, đánh giá lỗ hổng và chiến lược khắc phục.
- Kinh nghiệm với bảo mật hợp đồng thông minh, bảo mật API và bảo mật ứng dụng web.
- Khả năng tạo báo cáo bảo mật chi tiết và có thể hành động.
- Hiểu biết về các mối đe dọa mới nổi, lỗ hổng zero-day và kỹ thuật tấn công trong môi trường blockchain và đám mây.
- Kỹ năng hợp tác xuất sắc để làm việc với các nhóm phát triển và DevOps.


