-
Việc làm thực tập (14858)
-
En (0)
- Sales Staff / Business Development Executive (0)
- Manufacturing / Industrial Zone (0)
- Service Staff / Waiter / Waitress (0)
- Warehouse Staff / Logistics Staff (0)
- Sales (0)
- Customer Service (0)
- Technical Staff / Technician (0)
- Service Industry (F&B, Hotel, Restaurant) (0)
- General Labor / Unskilled Labor (0)
- Driver / Delivery (0)
- IT / Information Technology (0)
- Marketing / Communications (0)
- Accounting (0)
- Administration / Office Staff (0)
- Housekeeper / Cleaner / General Helper (0)
- Security Guard (0)
- Delivery Staff / Shipper (0)
- Factory Worker (0)
- Advertising - Public Relations (0)
- Arts - Entertainment - Publishing (0)
- Clerical - Administrative (0)
- Education - Training (0)
- Engineering - Architecture (0)
- Accounting - Finance (0)
- Technology (0)
- Retail (0)
- Restaurant - Food Service (0)
- Real Estate (0)
- Non-profit - Volunteer (0)
- Marketing (0)
- Manufacturing - Operations (0)
- Manual Labor (0)
- Healthcare (0)
- Human Resource (0)
- Internet (0)
- Legal (0)
- Other Jobs (0)
-
Tìm Việc Làm (0)
-
Việc làm it (0)
Check with seller TP.HCM => Tuyển gấp 3 Security Intern đi làm ngay không cần kinh nghiệm
- Location: Tp Hồ Chí Minh, vietnam
MÔ TẢ CÔNG VIỆC: THỰC TẬP SINH AN NINH MẠNG (SECURITY INTERN)
Tổng quan vai trò:
Chúng tôi đang tìm kiếm một "người gác cổng số" đầy tiềm năng – vị trí Thực tập sinh An ninh mạng (Security Intern). Trong kỷ nguyên số hóa mạnh mẽ, bạn chính là lá chắn phòng thủ đầu tiên, học cách bảo vệ tài sản thông tin quý giá của doanh nghiệp trước các mối đe dọa không gian mạng ngày càng tinh vi. Sự nhạy bén trong việc phát hiện bất thường, tư duy phản biện khi phân tích mã độc và tinh thần trách nhiệm cao độ đối với an toàn dữ liệu là những giá trị cốt lõi bạn sẽ được rèn luyện và phát huy tại đây.
Khác với những vị trí thực tập thông thường, vai trò Security Intern tại công ty chúng tôi không chỉ dừng lại ở việc quan sát. Bạn sẽ được trực tiếp tham gia vào các dự án bảo mật thực tế, phối hợp cùng đội ngũ kỹ sư an ninh kỳ cựu để giám sát hệ thống, đánh giá lỗ hổng và xây dựng các phương án ứng phó sự cố khẩn cấp. Nếu bạn là một sinh viên công nghệ đam mê thế giới của các hacker mũ trắng, không ngừng tò mò về cách các hệ thống vận hành và bị tấn công, và mong muốn xây dựng một sự nghiệp vững chắc trong ngành An toàn thông tin đầy thử thách, chúng tôi rất chào đón bạn gia nhập đội ngũ.
---
Nhiệm vụ công việc chính:
1. Vận hành & Giám sát An ninh (Security Operations Center - SOC Support)
* Giám sát dòng dữ liệu: Hỗ trợ đội ngũ SOC theo dõi, kiểm tra tình trạng hoạt động thường xuyên của hệ thống an ninh mạng, các máy chủ dịch vụ và thiết bị đầu cuối thông qua hệ thống quản lý sự kiện và an ninh thông tin (SIEM).
* Phân tích cảnh báo ban đầu: Tiếp nhận, phân loại và thực hiện phân tích sơ bộ các cảnh báo an ninh (alerts) từ hệ thống tường lửa (Firewall), hệ thống phát hiện/ngăn ngừa xâm nhập (IDS/IPS), hệ thống chống mã độc (EDR) và cổng an ninh thư điện tử (Email Gateway).
* Xác minh sự cố: Phối hợp sàng lọc các cảnh báo giả (false positives), xác định các mối đe dọa thực tế và báo cáo kịp thời lên các kỹ sư giám sát cấp trên để xử lý.
* Kiểm tra nhật ký hệ thống: Hỗ trợ rà soát định kỳ nhật ký truy cập (access logs), nhật ký hệ thống (system logs) của các phân vùng mạng quan trọng nhằm phát hiện các hành vi truy cập trái phép hoặc bất thường.
2. Phát hiện & Đánh giá Lỗ hổng (Vulnerability Assessment)
* Quét lỗ hổng tự động: Sử dụng và vận hành các công cụ quét lỗ hổng bảo mật chuyên dụng (như Nessus, Qualys, Acunetix, Burp Suite, Nmap) để rà quét định kỳ cho hệ thống mạng nội bộ, ứng dụng web và ứng dụng di động của công ty.
* Phân tích mức độ nghiêm trọng: Phân loại và đánh giá mức độ nguy hiểm của các lỗ hổng tìm thấy dựa trên tiêu chuẩn CVSS (Common Vulnerability Scoring System).
* Hỗ trợ vá lỗi: Phối hợp cùng đội ngũ phát triển phần mềm (Developers) và quản trị hệ thống (System Administrators) để tư vấn, hướng dẫn cách khắc phục, vá các lỗ hổng bảo mật đã được xác định.
* Kiểm thử xâm nhập cơ bản: Dưới sự giám sát của các chuyên gia Pentest cấp cao, tham gia thực hiện các bài thử nghiệm xâm nhập (Pentest) mô phỏng vào hệ thống thử nghiệm (Staging) để tìm kiếm các điểm yếu logic.
3. Hỗ trợ Ứng phó Sự cố (Incident Response Support)
* Thu thập chứng cứ số: Khi xảy ra sự cố an ninh (như nhiễm mã độc, tấn công từ chối dịch vụ DDoS, rò rỉ dữ liệu), hỗ trợ kỹ sư chính trong việc thu thập chứng cứ số (forensics) bao gồm file log, hình ảnh bộ nhớ RAM, lưu lượng mạng (packet capture).
* Cách ly và xử lý: Thực hiện các bước sơ cứu kỹ thuật cơ bản theo quy trình hướng dẫn, chẳng hạn như ngắt kết nối mạng máy tính bị nhiễm mã độc, cô lập phân vùng bị tấn công để tránh lây nhiễm chéo.
* Điều tra nguyên nhân gốc rễ: Tham gia vào quá trình phân tích chuỗi tấn công (Kill Chain) để tìm ra nguồn gốc của cuộc tấn công và đề xuất giải pháp ngăn chặn tái diễn.
4. Quản lý Chính sách, Tuân thủ & Đào tạo Nhận thức (GCR & Security Awareness)
* Rà soát chính sách: Hỗ trợ cập nhật, soạn thảo và rà soát các quy trình, quy định, tài liệu hướng dẫn về An toàn thông tin (ATTT) của công ty theo các tiêu chuẩn quốc tế như ISO 27001, NIST hoặc PCI-DSS.
* Đánh giá tuân thủ thiết bị: Định kỳ kiểm tra cấu hình an ninh (Security Baseline) trên máy tính của nhân viên mới, đảm bảo mọi thiết bị đều được cài đặt phần mềm diệt virus, bật tường lửa cá nhân và cập nhật hệ điều hành đầy đủ.
* Tổ chức chiến dịch Phishing giả lập: Thiết kế, vận hành các chiến dịch gửi email giả mạo (phishing simulation) để kiểm tra mức độ cảnh giác của nhân sự trong toàn công ty; thống kê số liệu và lập báo cáo kết quả.
* Tuyên truyền nhận thức: Biên soạn tài liệu, infographic, bài viết ngắn hướng dẫn bảo mật thông tin thường nhật (cách đặt mật khẩu mạnh, nhận biết lừa đảo mạng) để chia sẻ trên các kênh truyền thông nội bộ.
5. Nghiên cứu & Báo cáo kỹ thuật (Research & Reporting)
* Cập nhật Threat Intelligence: Theo dõi sát sao các tin tức công nghệ, các chiến dịch tấn công mạng mới nhất trên thế giới và tại Việt Nam để cập nhật các chỉ thị tấn công (IoCs - Indicators of Compromise) vào hệ thống phòng thủ nội bộ.
* Lập báo cáo định kỳ: Thực hiện xây dựng các báo cáo kỹ thuật tuần/tháng về tình hình an ninh mạng của công ty, bao gồm số lượng cảnh báo đã xử lý, danh sách lỗ hổng mới phát hiện và tiến độ khắc phục.
* Nghiên cứu công nghệ mới: Nghiên cứu thử nghiệm các giải pháp, công cụ bảo mật mã nguồn mở mới để đề xuất tối ưu hóa quy trình làm việc của phòng An ninh thông tin.
---
Yêu cầu và điều kiện:
1. Học vấn/Kinh nghiệm:
* Trình độ: Sinh viên năm 3, năm cuối hoặc mới tốt nghiệp Đại học/Cao đẳng chuyên ngành An toàn thông tin, Công nghệ thông tin, Kỹ thuật mạng, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan.
* Điểm số học tập: Điểm trung bình tích lũy (GPA) từ 2.8/4.0 hoặc 7.0/10 trở lên là một lợi thế lớn.
* Kinh nghiệm: Không yêu cầu kinh nghiệm làm việc thực tế bắt buộc. Tuy nhiên, ưu tiên ứng viên từng tham gia các cuộc thi học thuật về bảo mật như Capture The Flag (CTF), các câu lạc bộ ATTT tại trường học, hoặc có các dự án nghiên cứu cá nhân về bảo mật được công bố trên Github.
* Chứng chỉ (Điểm cộng): Sở hữu hoặc đang học các chứng chỉ bảo mật nền tảng như CompTIA Security+, CEH (Certified Ethical Hacker), CCNA, Cisco CyberOps Associate, Junior Penetration Tester (eJPT).
2. Kỹ năng chuyên môn:
* Kiến thức mạng máy tính: Nắm vững kiến thức nền tảng về mô hình OSI, bộ giao thức TCP/IP, cơ chế hoạt động của DNS, DHCP, HTTP/HTTPS, routing và switching. Có khả năng đọc hiểu và phân tích gói tin bằng công cụ Wireshark.
* Hệ điều hành: Sử dụng thành thạo và có kiến thức quản trị cơ bản trên các hệ điều hành Windows, Windows Server và đặc biệt là các bản phân phối Linux (Ubuntu, CentOS, Kali Linux). Biết sử dụng Command Line/Terminal là bắt buộc.
* Kiến thức về lỗ hổng: Hiểu rõ bản chất, cơ chế khai thác và cách phòng chống các lỗ hổng bảo mật phổ biến trong danh sách OWASP Top 10 (chẳng hạn như SQL Injection, Cross-Site Scripting (XSS), Broken Authentication, SSRF, v.v.).
* Tư duy lập trình/Scripting: Có khả năng đọc hiểu code và viết các đoạn script cơ bản bằng ngôn ngữ Python, Bash shell hoặc PowerShell để tự động hóa các tác vụ rà quét hoặc phân tích dữ liệu log.
* Kiến thức về Mật mã học: Hiểu biết cơ bản về mã hóa đối xứng, mã hóa bất đối xứng (RSA, AES), cơ chế băm dữ liệu (MD5, SHA-256) và chứng chỉ số SSL/TLS.
3. Phẩm chất cá nhân:
* Đạo đức nghề nghiệp tuyệt đối (Ethical Mindset): Đây là yêu cầu quan trọng nhất. Ứng viên bắt buộc phải có tính trung thực, ý thức kỷ luật cao, cam kết không sử dụng kiến thức bảo mật vào các mục đích bất hợp pháp và tuyệt đối tuân thủ thỏa thuận bảo mật thông tin (NDA) của doanh nghiệp.
* Sự tỉ mỉ và kiên nhẫn: Công việc bảo mật đòi hỏi việc sàng lọc hàng ngàn dòng log dữ liệu mỗi ngày. Sự cẩn thận, không bỏ sót chi tiết nhỏ là yếu tố quyết định để phát hiện ra dấu vết tấn công ẩn sâu trong hệ thống.
* Khả năng tự học và nghiên cứu (Self-learning): Thế giới công nghệ và các phương thức tấn công thay đổi từng giờ. Bạn cần có tinh thần chủ động, khao khát cập nhật kiến thức mới và không ngại đọc hiểu tài liệu kỹ thuật chuyên ngành bằng tiếng Anh.
* Tư duy phân tích và giải quyết vấn đề (Analytical & Problem-solving): Khả năng liên kết các sự kiện rời rạc để dựng lại bức tranh toàn cảnh của một sự cố hoặc một lỗ hổng kỹ thuật phức tạp.
* Kỹ năng làm việc nhóm và giao tiếp: Có khả năng truyền đạt các khái niệm kỹ thuật bảo mật phức tạp thành ngôn ngữ dễ hiểu đối với người dùng không chuyên trách; phối hợp tốt với các thành viên khác trong đội ngũ IT.
---
Quyền lợi:
1. Trợ cấp thực tập & Hỗ trợ tài chính:
* Mức trợ cấp cạnh tranh: Nhận mức hỗ trợ tài chính thực tập hàng tháng hấp dẫn (từ 3.000.000đ - 7.000.000đ tùy thuộc vào số lượng buổi làm việc và năng lực thực tế của ứng viên).
* Hỗ trợ công cụ làm việc: Cung cấp đầy đủ trang thiết bị làm việc hiện đại tại văn phòng, bao gồm laptop cấu hình cao phù hợp cho các tác vụ ảo hóa, kiểm thử bảo mật và màn hình phụ.
* Hỗ trợ chi phí gửi xe: Hỗ trợ 100% chi phí gửi xe tại tòa nhà văn phòng.
2. Đào tạo chuyên sâu & Phát triển sự nghiệp:
* Chương trình Mentorship chất lượng: Được hướng dẫn trực tiếp (1-on-1) bởi các Senior Security Engineer, Pentester giàu kinh nghiệm chiến trường, giúp bạn nhanh chóng thu hẹp khoảng cách giữa lý thuyết nhà trường và thực tế doanh nghiệp.
* Cơ hội chuyển chính thức: Sau thời gian thực tập từ 3 đến 6 tháng, những cá nhân có biểu hiện xuất sắc, thái độ làm việc tốt và vượt qua kỳ đánh giá năng lực sẽ được đặc cách ký hợp đồng lao động chính thức (Full-time) với lộ trình thăng tiến rõ ràng.
* Tài trợ học tập: Cơ hội được công ty tài trợ chi phí thi các chứng chỉ bảo mật quốc tế có giá trị (như OSCP, Security+, CEH) sau khi cam kết đồng hành lâu dài cùng doanh nghiệp.
* Học liệu phong phú: Được quyền truy cập miễn phí vào kho tài liệu kỹ thuật nội bộ, các tài khoản học tập trực tuyến trả phí danh tiếng (như Pentester Academy, PortSwigger Web Security Academy, TryHackMe, HackTheBox).
3. Môi trường làm việc & Văn hóa doanh nghiệp:
* Văn hóa cởi mở và sáng tạo: Môi trường làm việc trẻ trung, năng động, khuyến khích sự chia sẻ, tranh biện kỹ thuật lành mạnh và không ngại thử nghiệm những ý tưởng công nghệ mới.
* Thời gian làm việc linh hoạt: Thấu hiểu lịch học của sinh viên, công ty tạo điều kiện cho phép đăng ký lịch làm việc linh hoạt (tối thiểu 6 - 8 buổi/tuần, tương đương 3 - 4 ngày làm việc trực tiếp tại văn phòng), hỗ trợ tối đa để bạn hoàn thành đồ án tốt nghiệp hoặc lịch thi cử ở trường.
* Chế độ phúc lợi phong phú: Tham gia miễn phí vào các buổi trà chiều (Teabreak) hàng tuần, các hoạt động teambuilding hàng tháng, sinh nhật thành viên, các giải đấu thể thao nội bộ (bóng đá, PES, boardgame) và các chuyến du lịch dã ngoại của công ty.
* Dịch vụ văn phòng tiện ích: Khu vực Pantry luôn tràn ngập đồ ăn nhẹ, cà phê, trà miễn phí giúp bạn nạp năng lượng trong suốt ngày làm việc căng thẳng.
---
Tags:
Thực tập sinh an ninh mạng, Tuyển dụng Security Intern, Thực tập sinh an toàn thông tin, Kỹ sư bảo mật thực tập, Thực tập sinh SOC, Học việc an ninh mạng, Việc làm bảo mật thông tin, Cyber Security Intern, Thực tập sinh Pentest, Thực tập sinh mạng máy tính, Việc làm IT Bảo mật, Thực tập sinh bảo mật web, Đào tạo an ninh mạng, Tuyển dụng chuyên viên an toàn thông tin trẻ, Thực tập sinh hệ thống bảo mật.
---
Từ khoá tìm kiếm:
* Thực tập sinh An ninh mạng (Security Intern)
* Thực tập sinh An toàn thông tin
* Cyber Security Intern tuyển dụng
* Thực tập SOC Pentest
* Tìm việc thực tập bảo mật thông tin Hà Nội / TP.HCM
* Học việc An ninh mạng không yêu cầu kinh nghiệm
* Tuyển dụng kỹ sư an toàn thông tin mới tốt nghiệp
* Thực tập sinh quản trị hệ thống và bảo mật
* Thực tập sinh phân tích mã độc
* Junior Security Engineer recruitment
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
TP.HCM => Tuyển gấp 3 Thực tập sinh Security đi làm ngay không cần kinh nghiệmViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH AN TOÀN THÔNG TIN (SECURITY INTERN) Tổng quan vai trò: Trong kỷ nguyên số hóa vượt trội, dữ liệu và hệ thống thông tin chính là dòng máu huyết mạch của mọi doanh nghiệp. Sự an toàn của dòng chảy này phụ thuộc hoàn toàn ...
-
TP.HCM => Tuyển gấp 3 Hotel IT Intern đi làm ngay không cần kinh nghiệmViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH CÔNG NGHỆ THÔNG TIN KHÁCH SẠN (HOTEL IT INTERN) Tổng quan vai trò Trong kỷ nguyên số hóa ngành dịch vụ hiếu khách (Hospitality Industry), công nghệ không còn đơn thuần là công cụ hỗ trợ mà đã trở thành "trái tim" vận hà...
-
TP.HCM => Tuyển gấp 3 Thực tập sinh IT Khách sạn đi làm ngay không cần kinh nghiệmViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH IT KHÁCH SẠN (HOTEL IT INTERN) Tổng quan vai trò: Trong kỷ nguyên số hóa ngành dịch vụ hiếu khách (Hospitality), công nghệ thông tin không chỉ là công cụ hỗ trợ mà đã trở thành xương sống quyết định trải nghiệm của khác...