Defensive Security Lead
Hạn nộp hồ sơ: 18/09/2026 (Còn 24 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
- Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
- Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
- Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
- Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
- Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
- Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
- Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
- Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.
- Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
- Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
- Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
- Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
- Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
- Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
- Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.
Yêu cầu
1. Trình độ
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
- Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.
2. Kinh nghiệm
- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
- Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
- Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
- Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
- Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)
3. Kiến thức & Kỹ năng
- Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
- Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
- Có kiến thức về Cloud Security, đặc biệt là AWS.
- Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
- Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.
4. Kỹ năng mềm
- Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
- Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
- Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
- Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.
5. Ưu tiên
- Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
- Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
- Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
- Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.
Quyền lợi:
- Mức lương cạnh tranh (bao gồm lương cơ bản và thưởng theo hiệu suất).
- Lương thử việc 100% lương chính thức.
- Bảo hiểm sức khỏe và tai nạn toàn diện.
- 15 ngày phép năm, 3 ngày làm việc từ xa mỗi tháng.
- Cung cấp đầy đủ trang thiết bị làm việc (MacBook/Laptop, chuột, màn hình, v.v.).
- Môi trường làm việc sáng tạo, hiện đại.
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
- Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.
2. Kinh nghiệm
- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
- Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
- Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
- Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
- Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)
3. Kiến thức & Kỹ năng
- Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
- Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
- Có kiến thức về Cloud Security, đặc biệt là AWS.
- Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
- Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.
4. Kỹ năng mềm
- Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
- Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
- Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
- Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.
5. Ưu tiên
- Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
- Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
- Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
- Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.
Quyền lợi:
- Mức lương cạnh tranh (bao gồm lương cơ bản và thưởng theo hiệu suất).
- Lương thử việc 100% lương chính thức.
- Bảo hiểm sức khỏe và tai nạn toàn diện.
- 15 ngày phép năm, 3 ngày làm việc từ xa mỗi tháng.
- Cung cấp đầy đủ trang thiết bị làm việc (MacBook/Laptop, chuột, màn hình, v.v.).
- Môi trường làm việc sáng tạo, hiện đại.
Quyền lợi
Thưởng
Attractive compensation package based on competency and potential.
Nghỉ phép có lương
15 days of annual leave, 3 remote work days per month.
Cơ hội du lịch
Annual company trip and team building activities.
Attractive compensation package based on competency and potential.
Nghỉ phép có lương
15 days of annual leave, 3 remote work days per month.
Cơ hội du lịch
Annual company trip and team building activities.
Thông tin khác
NGÀY ĐĂNG
19/08/2026
CẤP BẬC
Trưởng phòng
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
Cybersecurity, SOC, SIEM tools, Threat Modeling, Cloud
LĨNH VỰC
Phần Mềm CNTT/Dịch vụ Phần mềm
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
5
QUỐC TỊCH
Không hiển thị
Xem thêm
19/08/2026
CẤP BẬC
Trưởng phòng
NGÀNH NGHỀ
Công Nghệ Thông Tin/Viễn Thông > Bảo Mật Công Nghệ Thông Tin
KỸ NĂNG
Cybersecurity, SOC, SIEM tools, Threat Modeling, Cloud
LĨNH VỰC
Phần Mềm CNTT/Dịch vụ Phần mềm
NGÔN NGỮ TRÌNH BÀY HỒ SƠ
Bất kỳ
SỐ NĂM KINH NGHIỆM TỐI THIỂU
5
QUỐC TỊCH
Không hiển thị
Xem thêm
Thông tin chung
- Thu nhập: Thương lượng
Nơi làm việc
- Galaxy Innovation Hub (GIHUB) Đường D1 Khu công nghệ cao, Quận 9
Việc làm tương tự khác
Hệ thống Trường Hội nhập Quốc tế Bamboo
Hồ Chí Minh
35 - 40 triệu VND
CÔNG TY CỔ PHẦN ĐẦU TƯ FGROUP
Hồ Chí Minh
25.000.000 - 30.000.000 VND
Công ty Cổ phần Giải Pháp Nhân sự Việt Nam - HRchannels Group
Hồ Chí Minh, Bình Dương, Đồng Nai
30 - 35 triệu VNĐ
Công ty TNHH Thương Mại ATS Việt Nam
Hồ Chí Minh
15-25 triệu VND/tháng
Công ty Cổ phần Giải Pháp Nhân sự Việt Nam - HRchannels Group
Hồ Chí Minh, Bà Rịa - Vũng Tàu, Đồng Nai
20 - 25 triệu VNĐ
Công ty Cổ phần Giải Pháp Nhân sự Việt Nam - HRchannels Group
Hồ Chí Minh, Bình Dương, Đồng Nai
30 - 35 triệu VNĐ
CÔNG TY TNHH GALAXYONE
Xem trang công ty- Địa chỉ công ty: Tầng 14, Tòa nhà HD Tower, 25bis Nguyễn Thị Minh Khai, Phường Bến Nghé, Quận 1, Thành phố Hồ Chí Minh, Việt Nam
- Quy mô: Từ 101 - 500 nhân viên
- Lĩnh vực: IT phần mềm
Thông tin công việc
Vị trí:
Quản lý
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Area Sales Manager (ASM) - General Trade (GT) Channel
Công ty TNHH NGK Coca-Cola Việt Nam
Hồ Chí Minh
Thương lượng
Quản lý kho KCN Long Hậu luong up 25tr
Công Ty TNHH MTV Takazono Việt Nam
Hồ Chí Minh, Long An, Tây Ninh, Vĩnh Long
12tr đến 25tr
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu