Thông tin công việc
Mô tả công việc:
- Thiết kế và triển khai chiến dịch hunting tự chủ trên môi trường cloud/on-prem; kiểm chứng hypothesis; phát triển hunting use case mới từ kết quả phân tích.
- Phát triển custom detection rule từ hunting hypothesis; đánh giá độ phủ MITRE ATT&CK; đo hiệu quả phát hiện và đề xuất cải tiến use case.
- Dẫn dắt điều tra sự cố phức tạp; thực hiện memory/disk forensics; static/dynamic malware analysis; chia sẻ IOC và context với team IR và CIA.
- Đánh giá chất lượng, enrich và quản lý vòng đời intel; xây dựng custom feed tự động; loại bỏ IOC lỗi thời và duy trì độ chính xác dữ liệu.
- Đánh giá chất lượng, enrich và quản lý vòng đời intel; xây dựng custom feed tự động; loại bỏ IOC lỗi thời và duy trì độ chính xác dữ liệu.
- Xây dựng threat actor profile chi tiết (motivation, TTP, infrastructure); phân tích campaign đang hoạt động nhắm vào ngành CNTT/viễn thông/cloud.
- Soạn tactical/operational intelligence report; hỗ trợ IR với threat actor context trong điều tra sự cố; trình bày phân tích cho các bên liên quan.
Yêu cầu công việc
- Tốt nghiệp Đại học chuyên ngành An toàn Thông tin, Công nghệ Thông tin, Khoa học Máy tính hoặc tương đương.
- Có kinh nghiệm từ 2 năm trong lĩnh vực bảo mật thông tin / SOC / Threat Intelligence / Threat Hunting.
- Ưu tiên ứng viên sở hữu các chứng chỉ liên quan đến Threat Intelligence, Threat Hunting hoặc Incident Response như GCTI, eCTI, CompTIA CySA+, GCIH.
- Nắm vững và vận hành các nền tảng OSINT & Threat Intelligence Platform (TIP) như MISP, OpenCTI, ThreatConnect...; thực hiện làm giàu, quản lý vòng đời threat intelligence, tích hợp feed tự động và đánh giá độ tin cậy của các nguồn dữ liệu.
- Khả năng ứng dụng MITRE ATT&CK, STIX/TAXII trong xây dựng threat actor profile đầy đủ theo chuẩn STIX, phân tích campaign bằng ATT&CK Navigator và đánh giá độ phủ của các cơ chế detection.
- Kinh nghiệm chuyên sâu về Vulnerability Intelligence với CVE, CVSS, EPSS, NVD; ưu tiên hóa lỗ hổng dựa trên threat context và EPSS, theo dõi exploit/PoC và xây dựng vulnerability intelligence report.
- Năng lực xây dựng tactical/operational intelligence report với đầy đủ context, phân tích, đánh giá tác động và khuyến nghị hành động phù hợp.
- Sử dụng tốt các nền tảng SIEM/SOAR như Splunk, QRadar, Microsoft Sentinel...; xây dựng correlation rule, dashboard, triển khai các hunting query phức tạp và tích hợp alert vào SOAR workflow.
- Khả năng thực hiện độc lập các hoạt động Digital Forensics & Incident Response (DFIR), bao gồm memory/disk forensics, xác định root cause và phạm vi ảnh hưởng, đồng thời phối hợp với đội ngũ Incident Response trong quá trình xử lý sự cố.
- Kinh nghiệm phân tích network traffic, endpoint telemetry và firewall log thông qua các giải pháp EDR/NDR như CrowdStrike, SentinelOne...; nhận diện các dấu hiệu lateral movement và các hoạt động bất thường trên hệ thống.
- Sử dụng Python, KQL, PowerShell để xây dựng script tự động hóa hunting workflow và enrich IOC; thực hiện static malware analysis ở mức cơ bản và viết YARA rule đơn giản.
- Tư duy phân tích và khả năng suy luận tốt từ dữ liệu chưa đầy đủ; tổng hợp, đối chiếu multi-source intelligence, đánh giá độ tin cậy của thông tin, đưa ra kết luận rõ ràng và làm việc độc lập trong môi trường có nhiều yếu tố chưa xác định.
- Kỹ năng viết báo cáo và truyền đạt thông tin rõ ràng, mạch lạc; điều chỉnh ngôn ngữ và mức độ chuyên sâu phù hợp với từng đối tượng, từ đội ngũ kỹ thuật đến cấp quản lý; tự tin trình bày kết quả phân tích trước nhóm.
- Chủ động nghiên cứu và cập nhật threat landscape, APT group, TTP và các kỹ thuật tấn công mới; tích cực chia sẻ kiến thức, intelligence và các phát hiện đáng chú ý với đội ngũ.
Đãi ngộ
*Đãi ngộ (lương, thưởng, review lương):
- Mức lương: Lương cứng + KPI tháng/quý/năm + phúc lợi Lễ tết
- Ký Hợp đồng lao động, đóng bảo hiểm đầy đủ, nghỉ 12 ngày phép năm, các ngày Lễ, Tết theo quy
định Nhà nước.
- Xét thưởng và xét tăng lương 2 lần/ năm.
- Cơ chế lương 3 vòng thu nhập, có thưởng KPI tháng và KPI năm. Công thức lương gói thu nhập năm
(Trung bình thu nhập 14 - 15 tháng lương/năm).
- Được tham gia các khóa huấn luyện, đào tạo nâng cao kỹ năng, nghiệp vụ của CMC cũng như các
hãng công nghệ lớn như Microsoft, IBM, Google ...
- Bảo hiểm chăm sóc sức khỏe Aon Care (điều trị nội trú và ngoại trú) dành cho nhân viên
- Các ngày nghỉ lễ Tết theo quy định của nhà nước và có thưởng theo quy định của công ty
*Cơ hội thử thách và phát triển
- Cơ hội được làm việc tại công ty công nghệ viễn thông tư nhân hàng đầu Việt Nam (As an AWS
Advanced Consulting Partner, First Premier Partner of Google Cloud in Viet Nam)
- Cơ hội được tiếp cận, đào sâu những công nghệ mới nhất, tiên tiến nhất với tập khách hàng đa ngành
và những dự án siêu khủng
- Được dẫn dắt, hỗ trợ bởi team lead/chuyên gia ưu tú, đầu ngành trong lĩnh vực
- Được ủng hộ, trao quyền cho sáng tạo và đột phá từ người trẻ
*Văn hoá môi trường làm việc:
- Môi trường làm việc trẻ, năng động, sáng tạo, công bằng, kỷ luật
- Văn phòng xanh, đạt tiêu chuẩn quốc tế
- Tham gia gắn kết với tập thể, tổ chức với các hoạt động team building thú vị, các clb chạy và đá bóng,
esport,...các party liên hoan của Công ty (sinh nhật, lễ Tết,...)
- Chế độ chăm sóc y tế đặc biệt cho CBNV