Mô tả công việc
Theo dõi 24/7 các cảnh báo trên hệ thống thông tin của Tập đoàn VNPT và của khách hàng sử dụng dịch vụ của VNPT, tạo ticket về sự cố mới cho các cảnh báo báo sự cố.
Xác định phạm vi của cuộc tấn công, điều tra truy vết nguyên nhân.
Điều phối ứng cứu xử lý nhanh sự cố.
Thực hiện xử lý, ngăn chặn các cuộc tấn công mạng vào hạ tầng VNPT, khách hàng (sự cố mã độc, web/app, hệ thống,....
Quản lý và cấu hình các công cụ theo dõi giám sát bảo mật.
Thực hiện rà quét đánh giá, pentest các hệ thống, ứng dụng của khách hàng, khuyến nghị khắc phục các lỗ hổng tồn tại. Thực hiện công tác Threats hunting các mối nguy trên mạng
Xây dựng các kịch bản xử lý ATTT, các Playbook
phục vụ công tác đào tạo, vận hành.
Tham gia phát triển các sản phẩm phục vụ công tác vận hành, theo dõi giám sát, xử lý sự cố
Nghiên cứu chuyên sâu, cập nhật các mã khai thác, dấu hiệu tấn công, mối nguy hại mới
Thực hiện xây dựng, cập nhật rule giám sát theo tiêu chuẩn MITRE ATT&CK
Phối hợp làm việc với các tổ chức trong nước, Quốc tế trong việc ứng cứu xử lý sự cố An ninh mạng
Các nhiệm vụ khác được phân công trong phạm vi chức năng
Yêu cầu công việc
Tốt nghiệp Đại học hệ chính quy tập trung nhóm chuyên ngành CNTT hoặc nhóm ngành ĐTVT và có chứng chỉ quốc tế về CNTT phù hợp chuyên môn vị trí tuyển dụng.
Có 1 năm kinh nghiệm trong lĩnh vực ATTT
Có kiến thức, kinh nghiệm trong lĩnh vực phát hiện phân tích mã độc, dịch ngược mã nguồn, pentest ứng dụng, hệ thống
Có kiến thức, kinh nghiệm, khả năng điều tra truy vết sự cố an toàn thông tin.
Có kiến thức đối với các hệ thống SIEM, Firewall, IDS/IPS, Proxy, EndPoint Security, ...
Có kiến thức về hệ thống (Windows, Linux, Cơ sở dữ liệu, ...)
Có kinh nghiệm phát triển các công cụ thu thập log, giám sát tuân thủ
Có kiến thức xử lý các cuộc tấn công web/app theo chuẩn OWASP
Ưu tiên ứng viên có kỹ năng tư duy lập trình
Ưu tiên ứng viên có các chứng chỉ về an toàn thông tin hoặc về hệ thống: CHFI, GSEC, GPEN, OSCP, OSCE, OSWE, CCNP Security, CCIE, ...
Phúc lợi
Nhập thông tin để xem phúc lợi