Kỹ sư phân tích bảo mật
CÔNG TY CÔNG NGHỆ THÔNG TIN VNPT (VNPT-IT)
Địa điểm làm việc: Hà Nội
Hết hạn: 06/01/2025
- Chi tiết công việc
- Giới thiệu công ty
Thu nhập: Thỏa thuận
Loại hình: Toàn thời gian
Chức vụ: Nhân viên
Kinh nghiệm: 1 năm
Mô tả công việc
Theo dõi 24/7 các cảnh báo trên hệ thống thông tin của Tập đoàn VNPT và của khách hàng sử dụng dịch vụ của VNPT, tạo ticket về sự cố mới cho các cảnh báo báo sự cố.
Xác định phạm vi của cuộc tấn công, điều tra truy vết nguyên nhân.
Điều phối ứng cứu xử lý nhanh sự cố.
Thực hiện xử lý, ngăn chặn các cuộc tấn công mạng vào hạ tầng VNPT, khách hàng (sự cố mã độc, web/app, hệ thống,....
Quản lý và cấu hình các công cụ theo dõi giám sát bảo mật.
Thực hiện rà quét đánh giá, pentest các hệ thống, ứng dụng của khách hàng, khuyến nghị khắc phục các lỗ hổng tồn tại. Thực hiện công tác Threats hunting các mối nguy trên mạng
Xây dựng các kịch bản xử lý ATTT, các Playbook phục vụ công tác đào tạo, vận hành.
Tham gia phát triển các sản phẩm phục vụ công tác vận hành, theo dõi giám sát, xử lý sự cố
Nghiên cứu chuyên sâu, cập nhật các mã khai thác, dấu hiệu tấn công, mối nguy hại mới
Thực hiện xây dựng, cập nhật rule giám sát theo tiêu chuẩn MITRE ATT&CK
Phối hợp làm việc với các tổ chức trong nước, Quốc tế trong việc ứng cứu xử lý sự cố An ninh mạng
Các nhiệm vụ khác được phân công trong phạm vi chức năng
Yêu cầu công việc
Tốt nghiệp Đại học nhóm chuyên ngành Máy tính và CNTT phù hợp với vị trí công việc hoặc nhóm chuyên ngành khác CNTT nhưng học từ 80 tín chỉ CNTT trở lên trong thời gian học Đại học
Hoặc tốt nghiệp Đại học nhóm chuyên ngành Công nghệ kỹ thuật điện tử - viễn thông, Kỹ thuật điện tử - viễn thông, Toán tin và có chứng chỉ quốc tế về CNTT phù hợp chuyên môn vị trí công việc
Có 1 năm kinh nghiệm trong lĩnh vực ATTT
Có kiến thức, kinh nghiệm trong lĩnh vực phát hiện phân tích mã độc, dịch ngược mã nguồn, pentest ứng dụng, hệ thống
Có kiến thức, kinh nghiệm, khả năng điều tra truy vết sự cố an toàn thông tin.
Có kiến thức đối với các hệ thống SIEM, Firewall, IDS/IPS, Proxy, EndPoint Security, ...
Có kiến thức về hệ thống (Windows, Linux, Cơ sở dữ liệu, ...)
Có kinh nghiệm phát triển các công cụ thu thập log, giám sát tuân thủ
Có kiến thức xử lý các cuộc tấn công web/app theo chuẩn OWASP
Ưu tiên ứng viên có kỹ năng tư duy lập trình
Ưu tiên ứng viên có các chứng chỉ về an toàn thông tin hoặc về hệ thống: CHFI, GSEC, GPEN, OSCP, OSCE, OSWE, CCNP Security, CCIE, ...
Phúc lợi
Nhập thông tin để xem phúc lợi
Theo dõi 24/7 các cảnh báo trên hệ thống thông tin của Tập đoàn VNPT và của khách hàng sử dụng dịch vụ của VNPT, tạo ticket về sự cố mới cho các cảnh báo báo sự cố.
Xác định phạm vi của cuộc tấn công, điều tra truy vết nguyên nhân.
Điều phối ứng cứu xử lý nhanh sự cố.
Thực hiện xử lý, ngăn chặn các cuộc tấn công mạng vào hạ tầng VNPT, khách hàng (sự cố mã độc, web/app, hệ thống,....
Quản lý và cấu hình các công cụ theo dõi giám sát bảo mật.
Thực hiện rà quét đánh giá, pentest các hệ thống, ứng dụng của khách hàng, khuyến nghị khắc phục các lỗ hổng tồn tại. Thực hiện công tác Threats hunting các mối nguy trên mạng
Xây dựng các kịch bản xử lý ATTT, các Playbook phục vụ công tác đào tạo, vận hành.
Tham gia phát triển các sản phẩm phục vụ công tác vận hành, theo dõi giám sát, xử lý sự cố
Nghiên cứu chuyên sâu, cập nhật các mã khai thác, dấu hiệu tấn công, mối nguy hại mới
Thực hiện xây dựng, cập nhật rule giám sát theo tiêu chuẩn MITRE ATT&CK
Phối hợp làm việc với các tổ chức trong nước, Quốc tế trong việc ứng cứu xử lý sự cố An ninh mạng
Các nhiệm vụ khác được phân công trong phạm vi chức năng
Yêu cầu công việc
Tốt nghiệp Đại học nhóm chuyên ngành Máy tính và CNTT phù hợp với vị trí công việc hoặc nhóm chuyên ngành khác CNTT nhưng học từ 80 tín chỉ CNTT trở lên trong thời gian học Đại học
Hoặc tốt nghiệp Đại học nhóm chuyên ngành Công nghệ kỹ thuật điện tử - viễn thông, Kỹ thuật điện tử - viễn thông, Toán tin và có chứng chỉ quốc tế về CNTT phù hợp chuyên môn vị trí công việc
Có 1 năm kinh nghiệm trong lĩnh vực ATTT
Có kiến thức, kinh nghiệm trong lĩnh vực phát hiện phân tích mã độc, dịch ngược mã nguồn, pentest ứng dụng, hệ thống
Có kiến thức, kinh nghiệm, khả năng điều tra truy vết sự cố an toàn thông tin.
Có kiến thức đối với các hệ thống SIEM, Firewall, IDS/IPS, Proxy, EndPoint Security, ...
Có kiến thức về hệ thống (Windows, Linux, Cơ sở dữ liệu, ...)
Có kinh nghiệm phát triển các công cụ thu thập log, giám sát tuân thủ
Có kiến thức xử lý các cuộc tấn công web/app theo chuẩn OWASP
Ưu tiên ứng viên có kỹ năng tư duy lập trình
Ưu tiên ứng viên có các chứng chỉ về an toàn thông tin hoặc về hệ thống: CHFI, GSEC, GPEN, OSCP, OSCE, OSWE, CCNP Security, CCIE, ...
Phúc lợi
Nhập thông tin để xem phúc lợi
Thông tin chung
- Thu nhập: Thỏa thuận
Cách thức ứng tuyển
Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 06/01/2025
Việc làm tương tự
CÔNG TY CỔ PHẦN DỊCH VỤ DI ĐỘNG THẾ HỆ MỚI - NMS
Tới 21 triệu
04/12/2024
Hà Nội
CÔNG TY TNHH GIẢI PHÁP PHÂN TÍCH DỮ LIỆU INSIGHT DATA
17 - 25 triệu
20/12/2024
Hà Nội
hỗ trợ doanh nghiệp
Giải thưởng
của chúng tôi
Top 3
Nền tảng số tiêu biểu của Bộ
TT&TT 2022.
Top 15
Startup Việt xuất sắc 2019 do VNExpress tổ chức.
Top 10
Doanh nghiệp khởi nghiệp sáng tạo Việt Nam - Hội đồng tư vấn kinh doanh ASEAN bình chọn.
Giải Đồng
Sản phẩm công nghệ số Make In Viet Nam 2023.