Defensive Security Lead
Hạn nộp hồ sơ: 03/09/2026 (Còn 8 ngày)
Sắp hết thời gian ứng tuyển, chớp cơ hội ngay!
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
Tóm tắt công việc
Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.
- Competitive salary package (Base salary and performance bonuses).
- Probation period salary is 100% of the official salary.
- Comprehensive health and accident insurance.
- 15 days of annual leave, 3 days work from home/month.
- Provision of work equipment (Macbook/ Laptop, mouse, monitor, etc.).
- A creative and modern working environment.
Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.
- Competitive salary package (Base salary and performance bonuses).
- Probation period salary is 100% of the official salary.
- Comprehensive health and accident insurance.
- 15 days of annual leave, 3 days work from home/month.
- Provision of work equipment (Macbook/ Laptop, mouse, monitor, etc.).
- A creative and modern working environment.
Yêu cầu
1. Trình độ
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.
2. Kinh nghiệm
Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)
3. Kiến thức & Kỹ năng
Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
Có kiến thức về Cloud Security, đặc biệt là AWS.
Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.
4. Kỹ năng mềm
Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.
5. Ưu tiên
Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.
2. Kinh nghiệm
Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)
3. Kiến thức & Kỹ năng
Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
Có kiến thức về Cloud Security, đặc biệt là AWS.
Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.
4. Kỹ năng mềm
Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.
5. Ưu tiên
Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.
Thông tin khác
Python
AWS
SIEM
PowerShell
Elasticsearch
Kibana
Logstash
Bash
CISSP
SoC
Elastic Stack
Beats
ELK
LLM
GenAI
SOAR
Cyber Security
AWS
SIEM
PowerShell
Elasticsearch
Kibana
Logstash
Bash
CISSP
SoC
Elastic Stack
Beats
ELK
LLM
GenAI
SOAR
Cyber Security
Thông tin chung
- Thu nhập: Thỏa Thuận
Nơi làm việc
- Galaxy Innovation Hub, đường D1, Khu Công nghệ cao, Thành phố Thủ Đức, TP HCM, Ho Chi Minh
Việc làm tương tự khác
BETRIMEX - Công Ty Cổ Phần Xuất Nhập Khẩu Bến Tre
Hồ Chí Minh
Cạnh tranh
Công ty Tài chính TNHH Ngân hàng Việt Nam Thịnh Vượng SMBC FE CREDIT
Hồ Chí Minh
Cạnh tranh
CÔNG TY TNHH PERFETTI VAN MELLE (VIỆT NAM)
Hồ Chí Minh
Thương lượng
Công ty Cổ phần SmartOSC
Hà Nội, Hồ Chí Minh, Đà Nẵng
30 - 56 triệu
CÔNG TY CỔ PHẦN CHỨNG KHOÁN PHÚ HƯNG PHS
Hồ Chí Minh
Từ 1 Triệu - Dưới 4 Triệu VNĐ / Tháng
Công Ty TNHH TM DV CNTT Đình Hòa
Hồ Chí Minh
Thỏa thuận
CÔNG TY TNHH GALAXY DIGITAL HOLDINGS
Xem trang công ty- Địa chỉ công ty: Toà nhà PV Gas Tower 673 Nguyễn Hữu Thọ, Xã Phước Kiển, Huyện Nhà Bè, Thành phố Hồ Chí Minh, Việt Nam
- Quy mô: Từ 501 - 1000 nhân viên
- Lĩnh vực: IT phần mềm
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu