Chịu trách nhiệm đảm an toàn hệ thống CNTT. Trực tiếp vận hành, quản trị và tối ưu các giải pháp an ninh (Firewall, AV/EDR, DLP, NAC, PROXY). Thực hiện giám sát an toàn thông tin (SOC), phát hiện các hành vi bất thường, phân tích cảnh báo, khắc phục sự cố an ninh mạng.
Tránh nhiệm chính
• Vận hành, cấu hình, duy trì hoạt động ổn định và tối ưu chính sách (Policies/Rules) cho các hệ thống: Tường lửa (Firewall/NGFW), Antivirus/EDR, Proxy, hệ thống chống thất thoát dữ liệu (DLP), và Kiểm soát truy cập mạng (NAC)
• Theo dõi, phân tích các cảnh báo an ninh từ hệ thống giám sát tập trung (SIEM) và các thiết bị an ninh.
• Tiếp nhận, phân loại và thực hiện xử lý ban đầu các sự cố. Phối hợp với bộ phận khác để khắc phục sự cố và điều tra nguyên nhân.
• Loại bỏ False Positive và đề xuất điều chỉnh, tối ưu các rule/correlation rule nhằm nâng cao chất lượng cảnh báo.
• Theo dõi các IOC, TTP và các dấu hiệu tấn công liên quan đến hệ thống CNTT
• Thực hiện quét và đánh giá lỗ hổng bảo mật (Vulnerability Assessment) định kỳ cho hạ tầng mạng và thiết bị đầu cuối.
• Theo dõi các CVE, cảnh báo bảo mật và thông tin Threat Intelligence có ảnh hưởng đến hệ thống CNTT.
• Lập báo cáo định kỳ (tuần/tháng) hoặc đột xuất về trạng thái an toàn thông tin, tình hình vi phạm chính sách DLP/NAC.
• Học vấn: Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các chuyên ngành liên quan.
• Ngoại ngữ: Yêu cầu kỹ năng đọc hiểu tốt
tiếng Anh để có thể nghiên cứu các tài liệu nghiệp vụ, kỹ thuật.
• Có từ 1 - 3 năm kinh nghiệm làm việc ở vị trí vận hành an toàn thông tin, giám sát SOC.
• Có khả năng correlation các sự kiện từ nhiều nguồn khác nhau và hiểu cách xây dựng hoặc điều chỉnh rule/use case cảnh báo.
• Nắm vững kiến thức về mạng (TCP/IP, Routing/Switching, VLAN, VPN), hệ điều hành (Windows Server, Linux) và mô hình tấn công (OWASP, MITRE ATT&CK).
• Sử dụng thành thạo các công cụ phân tích log và hệ thống SIEM
• Khả năng lập trình script cơ bản (Python, PowerShell, Bash)
phục vụ tự động hóa công việc.
• Ưu tiên ứng viên có một trong các chứng chỉ: CompTIA Security+, CEH, CHFI,... hoặc tương đương
Quyền lợi
- Thưởng: Hiệu suất theo NSLĐ tháng/ đánh giá thực hiện công việc của cá nhân theo kỳ
- Nhà trẻ: Hỗ trợ trông trẻ dành cho CBNV có con trong độ tuổi nhà trẻ, mẫu giáo
- Cơ hội du lịch: Chương trình du lịch/nghỉ mát thú vị hàng năm
- Điện thoại: Hỗ trợ phúc lợi điện thoại
- Đào tạo: Các chương trình đào tạo hấp dẫn, nâng cao kỹ năng, kiến thức cho nhân sự
- Nghỉ phép có lương: 12 ngày nghỉ phép/năm + 1 ngày nghỉ sinh nhật
- Chăm sóc sức khoẻ:
+ Bảo hiểm sức khoẻ và tai nạn nhóm cho CBNV/người thân
+ Bảo hiểm công tác nước ngoài
+ Chương trình khám sức khoẻ gia tăng danh mục khám
- Khác
+ Phụ cấp ăn ca, độc hại, thâm niên, thu hút
+ Phúc lợi trang điểm, đi lại
+ Quà sinh nhật
+ Mừng tuổi CBNV và tứ thân phụ mẫu Tết Nguyên đán
+ Quà tặng CBNV nữ dịp 8/3, 20/10
+ Quà tặng con Tết trung thu, Tết thiếu nhi, Học sinh có thành tích học tập xuất sắc
+ Phúc lợi thâm niên