-
Việc làm thực tập (14858)
-
En (0)
- Sales Staff / Business Development Executive (0)
- Manufacturing / Industrial Zone (0)
- Service Staff / Waiter / Waitress (0)
- Warehouse Staff / Logistics Staff (0)
- Sales (0)
- Customer Service (0)
- Technical Staff / Technician (0)
- Service Industry (F&B, Hotel, Restaurant) (0)
- General Labor / Unskilled Labor (0)
- Driver / Delivery (0)
- IT / Information Technology (0)
- Marketing / Communications (0)
- Accounting (0)
- Administration / Office Staff (0)
- Housekeeper / Cleaner / General Helper (0)
- Security Guard (0)
- Delivery Staff / Shipper (0)
- Factory Worker (0)
- Advertising - Public Relations (0)
- Arts - Entertainment - Publishing (0)
- Clerical - Administrative (0)
- Education - Training (0)
- Engineering - Architecture (0)
- Accounting - Finance (0)
- Technology (0)
- Retail (0)
- Restaurant - Food Service (0)
- Real Estate (0)
- Non-profit - Volunteer (0)
- Marketing (0)
- Manufacturing - Operations (0)
- Manual Labor (0)
- Healthcare (0)
- Human Resource (0)
- Internet (0)
- Legal (0)
- Other Jobs (0)
-
Tìm Việc Làm (0)
-
Việc làm it (0)
Check with seller Thành phố Yên Bái => Tuyển dụng Cybersecurity Intern không yêu cầu độ tuổi
- Location: Yên Bái, vietnam
MÔ TẢ CÔNG VIỆC: THỰC TẬP SINH AN NINH MẠNG (CYBERSECURITY INTERN)
Tổng quan vai trò
Trong kỷ nguyên số hóa vượt bậc, dữ liệu và hệ thống thông tin đã trở thành tài sản vô giá của mọi tổ chức. Đi kèm với cơ hội luôn là những mối đe dọa tiềm tàng từ không gian mạng. Chúng tôi đang tìm kiếm các "Chiến binh bảo mật tương lai" – vị trí Thực tập sinh An ninh mạng (Cybersecurity Intern) để gia nhập vào Đội ngũ An toàn thông tin của chúng tôi.
Bạn không chỉ đơn thuần là một thực tập sinh học việc; bạn sẽ là một mắt xích quan trọng, một "người gác cổng số" trẻ tuổi tham gia trực tiếp vào việc bảo vệ tính toàn vẹn, bảo mật và tính sẵn sàng của toàn bộ hệ thống công nghệ thông tin doanh nghiệp. Với vai trò này, bạn sẽ có cơ hội cọ xát thực tế, được định hướng bởi các chuyên gia bảo mật hàng đầu, tham gia giám sát các mối đe dọa theo thời gian thực và đóng góp vào việc xây dựng lá chắn phòng thủ vững chắc trước các cuộc tấn công mạng ngày càng tinh vi.
Nếu bạn sở hữu tư duy phân tích nhạy bén, đam mê tìm tòi cách thức hoạt động của các lỗ hổng bảo mật, có đạo đức nghề nghiệp vững vàng và mong muốn đặt những viên gạch đầu tiên cho sự nghiệp an ninh mạng chuyên nghiệp, đây chính là bệ phóng hoàn hảo dành cho bạn.
---
Nhiệm vụ công việc chính
1. Giám sát An ninh mạng & Phân tích cảnh báo (SOC Monitoring & Alert Analysis)
* Giám sát thời gian thực: Tham gia trực ca giám sát an ninh mạng dưới sự hướng dẫn của các kỹ sư SOC (Security Operations Center). Theo dõi các luồng dữ liệu, lưu lượng truy cập hệ thống thông qua các công cụ giám sát tập trung SIEM (Security Information and Event Management) như Splunk, ELK Stack, hoặc Wazuh.
* Phân loại cảnh báo (Triage): Thực hiện phân tích ban đầu các cảnh báo bảo mật được kích hoạt từ hệ thống tường lửa (Firewall), hệ thống phát hiện/ngăn ngừa xâm nhập (IDS/IPS), và giải pháp bảo mật điểm cuối (EDR/Antivirus). Phân biệt giữa các mối đe dọa thực tế và các cảnh báo giả (False Positives).
* Báo cáo leo thang: Tài liệu hóa các sự cố nghi ngờ và chuyển giao thông tin chi tiết (logs, IP nguồn/đích, hành vi bất thường) cho các kỹ sư bảo mật cấp cao xử lý theo đúng quy trình vận hành tiêu chuẩn.
2. Đánh giá và Quản lý Lỗ hổng Bảo mật (Vulnerability Assessment & Management)
* Quét lỗ hổng tự động: Sử dụng các công cụ chuyên dụng (Nessus, Qualys, OpenVAS, Nmap...) để thực hiện quét định kỳ hệ thống máy chủ, thiết bị mạng, ứng dụng web của doanh nghiệp nhằm phát hiện các điểm yếu kỹ thuật chưa được vá.
* Phân tích và xếp hạng rủi ro: Phân tích các báo cáo quét lỗ hổng, đối chiếu với cơ sở dữ liệu lỗi quốc gia (CVE) và hệ thống xếp hạng mức độ nghiêm trọng CVSS để xác định những lỗ hổng có nguy cơ cao cần được ưu tiên xử lý.
* Hỗ trợ vá lỗi (Patch Management): Phối hợp chặt chẽ với đội ngũ Quản trị hệ thống (System Administrator) để kiểm tra, thử nghiệm bản vá và giám sát quá trình triển khai cập nhật bảo mật cho hệ điều hành (Windows, Linux) cùng các phần mềm trung gian.
3. Hỗ trợ Ứng phó Sự cố và Điều tra số (Incident Response & Digital Forensics Support)
* Thu thập chứng cứ: Hỗ trợ thu thập các tệp nhật ký hệ thống (log files), kết xuất bộ nhớ (memory dumps), và hình ảnh ổ cứng (disk images) phục vụ cho quá trình điều tra số khi xảy ra sự cố bảo mật thông tin.
* Phân tích mã độc cơ bản: Sử dụng môi trường cô lập (Sandbox) để phân tích hành vi sơ bộ của các tệp tin nghi ngờ, email lừa đảo (phishing), hoặc các tệp đính kèm độc hại mà người dùng báo cáo.
* Học hỏi và đóng góp giải pháp: Tham gia vào các buổi họp rút kinh nghiệm (Post-Mortem) sau sự cố để hiểu rõ nguyên nhân gốc rễ và đề xuất giải pháp ngăn chặn tái diễn trong tương lai.
4. Đánh giá An ninh Ứng dụng & Kiểm thử Xâm nhập cơ bản (Application Security & Basic Pentesting)
* Kiểm thử hộp đen/hộp xám (Black/Gray-box testing): Hỗ trợ đội ngũ Pentest thực hiện các bài kiểm tra xâm nhập cơ bản vào ứng dụng web, API và hệ thống nội bộ dựa trên các tiêu chuẩn bảo mật quốc tế như OWASP Top 10.
* Rà soát cấu hình an toàn: Kiểm tra cấu hình bảo mật của các dịch vụ đám mây (AWS, Azure), máy chủ web (Nginx, Apache), và cơ sở dữ liệu (SQL Server, MySQL) nhằm đảm bảo không có lỗi cấu hình mặc định hoặc cấu hình lỏng lẻo.
5. Phát triển và Nâng cao Nhận thức An toàn Thông tin (Security Awareness Training & Compliance)
* Thiết kế chiến dịch Phishing giả lập: Tham gia biên soạn nội dung, kịch bản và vận hành các chiến dịch giả lập tấn công lừa đảo qua email (Phishing Simulation) để đánh giá mức độ cảnh giác của nhân sự trong công ty.
* Xây dựng tài liệu hướng dẫn: Soạn thảo các bài viết ngắn, infographic, cẩm nang hướng dẫn an toàn thông tin nội bộ (ví dụ: cách đặt mật khẩu mạnh, nhận biết email giả mạo, bảo vệ thiết bị cá nhân khi làm việc từ xa).
* Hỗ trợ đánh giá tuân thủ: Hỗ trợ thu thập hồ sơ, bằng chứng phục vụ cho công tác đánh giá tuân thủ các tiêu chuẩn an toàn thông tin quốc tế như ISO/IEC 27001, PCI-DSS, hoặc các quy định pháp luật sở tại về an toàn thông tin mạng.
6. Nghiên cứu và Cập nhật Tri thức Bảo mật (Threat Intelligence & Research)
* Theo dõi tin tức bảo mật: Cập nhật liên tục tin tức về các chiến dịch tấn công APT mới, kỹ thuật tấn công mới (TTPs) theo khung kỹ thuật MITRE ATT&CK, và các lỗ hổng zero-day vừa được công bố.
* Bản tin an ninh tuần/tháng: Biên soạn các bản tin cảnh báo nội bộ gửi tới đội ngũ kỹ thuật về các nguy cơ an ninh mạng nổi bật có khả năng ảnh hưởng đến hệ thống của công ty.
---
Yêu cầu và điều kiện
1. Học vấn và Kinh nghiệm học tập
* Trình độ học vấn: Sinh viên năm 3, năm cuối hoặc vừa tốt nghiệp Đại học/Cao đẳng chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Kỹ thuật mật mã, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan.
* Định hướng nghề nghiệp: Có định hướng rõ ràng muốn phát triển sự nghiệp lâu dài trong mảng An ninh mạng (Blue Team, Red Team, SOC, GRC, AppSec).
* Hoạt động ngoại khóa (Điểm cộng lớn): Đã từng tham gia các giải đấu CTF (Capture The Flag), là thành viên tích cực của các câu lạc bộ học thuật về ATTT tại trường, hoặc có bài viết, nghiên cứu chia sẻ trên các diễn đàn bảo mật uy tín.
2. Kỹ năng chuyên môn
* Kiến thức nền tảng về Mạng (Networking basics):
* Hiểu rõ mô hình OSI và TCP/IP.
* Nắm vững cách hoạt động của các giao thức mạng phổ biến: HTTP, HTTPS, DNS, DHCP, FTP, SMTP, SSH, SSL/TLS.
* Có khả năng phân tích gói tin cơ bản bằng công cụ Wireshark.
* Hệ điều hành và Quản trị:
* Sử dụng thành thạo và quản trị cơ bản hệ điều hành Linux (Ubuntu, CentOS, Kali Linux) thông qua giao diện dòng lệnh (CLI).
* Hiểu biết về kiến trúc hệ điều hành Windows, Active Directory, và các cơ chế phân quyền (Access Control List - ACL).
* Tư duy lập trình/Kịch bản (Scripting):
* Biết sử dụng ít nhất một ngôn ngữ lập trình/kịch bản phục vụ cho việc tự động hóa công việc hoặc phân tích dữ liệu (ưu tiên Python, Bash script, PowerShell).
* Kiến thức về lỗ hổng bảo mật:
* Nắm vững lý thuyết về các dạng lỗ hổng bảo mật phổ biến trong danh mục OWASP Top 10 (SQL Injection, XSS, CSRF, Broken Authentication, IDOR...).
* Hiểu rõ nguyên lý hoạt động của các phần mềm độc hại (Malware, Ransomware, Trojan, Spyware).
* Chứng chỉ chuyên môn (Không bắt buộc nhưng là lợi thế): Đang ôn luyện hoặc đã sở hữu các chứng chỉ nền tảng như: CompTIA Security+, CompTIA Network+, CEH (Certified Ethical Hacker), eJPT (eLearnSecurity Junior Penetration Tester), CCNA.
3. Phẩm chất cá nhân và Kỹ năng mềm
* Đạo đức nghề nghiệp tuyệt đối (Ethical Integrity): Đây là yêu cầu tiên quyết đối với một nhân sự ngành an ninh mạng. Cam kết tuyệt đối tuân thủ pháp luật, nội quy bảo mật của doanh nghiệp và không sử dụng kiến thức công nghệ vào mục đích xấu.
* Tư duy phân tích và giải quyết vấn đề (Analytical & Problem-Solving): Khả năng quan sát chi tiết, kiên nhẫn tìm kiếm manh mối từ hàng triệu dòng log thô và không bỏ sót các bất thường dù là nhỏ nhất.
* Tinh thần tự học cao (Continuous Learning): Công nghệ và các phương thức tấn công thay đổi từng ngày, ứng viên cần có tinh thần chủ động tìm tòi, nghiên cứu công nghệ mới mà không cần sự thúc ép.
* Kỹ năng làm việc nhóm và giao tiếp tốt: Có khả năng diễn đạt các vấn đề kỹ thuật phức tạp thành ngôn ngữ dễ hiểu đối với người dùng không chuyên; phối hợp hiệu quả với các thành viên khác trong dự án.
* Khả năng chịu áp lực: Giữ được sự bình tĩnh, sáng suốt khi đối mặt với các tình huống sự cố khẩn cấp.
* Năng lực Ngoại ngữ: Đọc hiểu tốt các tài liệu kỹ thuật bằng tiếng Anh (RFC, CVE details, whitepapers, hướng dẫn cài đặt phần mềm).
---
Quyền lợi được hưởng
* Trợ cấp thực tập cạnh tranh: Nhận mức hỗ trợ chi phí thực tập hàng tháng tương xứng với năng lực và thời gian cống hiến (sẽ trao đổi trực tiếp trong buổi phỏng vấn).
* Chương trình Mentorship chất lượng cao: Được dẫn dắt trực tiếp 1-1 bởi các chuyên gia giàu kinh nghiệm (Senior Security Engineers, SOC Leads, CISOs). Được vạch ra lộ trình phát triển nghề nghiệp cá nhân rõ ràng.
* Môi trường làm việc thực chiến: Cơ hội tiếp cận và vận hành các hệ thống bảo mật cấp doanh nghiệp lớn (Enterprise-grade security tools), làm việc trên môi trường hạ tầng thực tế thay vì chỉ học lý thuyết suông.
* Cơ hội trở thành nhân viên chính thức: Sau thời gian thực tập (từ 3 đến 6 tháng), những thực tập sinh có biểu hiện xuất sắc và phù hợp với văn hóa công ty sẽ được xem xét đặc cách chuyển thẳng lên vị trí Nhân viên chính thức (Junior Cybersecurity Engineer / SOC Analyst) mà không cần qua thử việc.
* Hỗ trợ tài liệu và chi phí thi chứng chỉ: Được tiếp cận kho tài liệu học tập phong phú, tài khoản thực hành lab (Lab environments). Công ty có chính sách hỗ trợ lệ phí thi các chứng chỉ bảo mật quốc tế uy tín nếu đạt kết quả tốt.
* Trang thiết bị làm việc hiện đại: Được cấp phát laptop cấu hình cao phù hợp cho các tác vụ kỹ thuật nặng, thiết bị kiểm thử cần thiết.
* Hoạt động văn hóa đa dạng: Tham gia đầy đủ các hoạt động teambuilding, các câu lạc bộ thể thao, hoạt động giải trí nội bộ và các buổi chia sẻ kiến thức (Tech-talks) hàng tuần của công ty.
* Thời gian làm việc linh hoạt: Hỗ trợ linh động thời gian làm việc để sinh viên có thể hoàn thành việc học, làm đồ án tốt nghiệp tại trường.
---
Tags
Thực tập sinh An ninh mạng, Thực tập sinh SOC, Cybersecurity Intern, Học việc An toàn thông tin, Tuyển dụng thực tập sinh IT, Thực tập sinh Pentest, Security Analyst Intern, Thực tập sinh bảo mật hệ thống, Tuyển dụng ATTT, Tìm việc thực tập Cybersecurity, Thực tập sinh an toàn thông tin Hà Nội, Thực tập sinh an ninh mạng TP.HCM.
---
Từ khoá tìm kiếm
* Thực tập sinh An ninh mạng
* Thực tập sinh An toàn thông tin
* Cybersecurity Intern
* Information Security Intern
* SOC Analyst Intern
* Thực tập sinh Pentest
* Thực tập sinh bảo mật
* Tuyển dụng thực tập sinh Security
* Thực tập sinh IT Security
* Junior Cybersecurity Engineer
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Thành phố Yên Bái => Tuyển dụng Cloud Intern (AWS / Azure / Google Cloud) không yêu cầu độ tuổiViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH ĐIỆN TOÁN ĐÁM MÂY (CLOUD INTERN - AWS / AZURE / GOOGLE CLOUD) --- TỔNG QUAN VAI TRÒ Chúng tôi đang tìm kiếm một "chuyên gia kết nối số" – vị trí Thực tập sinh Điện toán đám mây (Cloud Intern) định hướng chuyên sâu vào c...
-
Thành phố Yên Bái => Tuyển dụng DevOps Intern không yêu cầu độ tuổiViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH DEVOPS (DEVOPS INTERN) Tổng quan vai trò: Chúng tôi đang tìm kiếm một "chuyên gia kết nối tương lai" – vị trí Thực tập sinh DevOps (DevOps Intern). Trong kỷ nguyên chuyển đổi số và điện toán đám mây, bạn chính là mắt xí...
-
Thành phố Yên Bái => Tuyển dụng Thực tập sinh DevOps không yêu cầu độ tuổiViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH DEVOPS (DEVOPS INTERN) Tổng quan vai trò: Chúng tôi đang tìm kiếm một "chuyên gia kết nối thế hệ mới" – vị trí Thực tập sinh DevOps (DevOps Intern). Trong kỷ nguyên chuyển đổi số, bạn chính là mắt xích quan trọng, là cầ...