Middle/Senior SOC Platform Engineer

Hà Nội
25 - 35 triệu
2 - 4 năm kinh nghiệm
Hạn nộp hồ sơ: 31/08/2026 (Còn 6 ngày)
Sắp hết thời gian ứng tuyển, chớp cơ hội ngay!
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
OMess
Nhà tuyển dụng đang online

Mô tả công việc

Mô tả Công việc
A. MÔ TẢ CÔNG VIỆC:
1. Nội dung chi tiết:
a. Triển khai và vận hành nền tảng SOC
Thiết kế, triển khai và vận hành nền tảng SOC phục vụ giám sát an toàn thông tin cho hệ thống server, endpoint, network, cloud, application và dịch vụ nội bộ.
Triển khai, cấu hình và vận hành các giải pháp SOC như Wazuh SIEM/XDR, Shuffle SOAR, TheHive, Cortex, ELK/OpenSearch.
Xây dựng kiến trúc thu thập log từ nhiều nguồn: Linux, Windows, firewall, IDS/IPS, VPN, proxy, web server, database, cloud service, application log và endpoint agent.
Cấu hình log pipeline, parser, decoder, index, dashboard và alerting rule để phục vụ phát hiện sự kiện bảo mật.
Tích hợp SIEM với SOAR, case management, ticketing, email, chat, firewall, EDR/XDR hoặc các hệ thống nội bộ thông qua API/webhook.
Đảm bảo hệ thống SOC hoạt động ổn định, có khả năng mở rộng, dễ bảo trì và hỗ trợ phân tích sự cố.
b. Detection Engineering và tối ưu rule/content
Xây dựng, cập nhật và tối ưu detection rule, correlation rule, alert logic, dashboard, use case giám sát.
Tinh chỉnh rule nhằm giảm false positive, cải thiện chất lượng cảnh báo và tăng khả năng phát hiện hành vi tấn công.
Phát triển detection content cho các kịch bản như brute force, malware, phishing, suspicious login, privilege escalation, lateral movement, persistence, data exfiltration, suspicious PowerShell, command & control.
Mapping detection use case theo MITRE ATT&CK, IOC, TTP, Cyber Kill Chain.
Phân tích log thực tế để đánh giá hiệu quả rule, điều chỉnh threshold, whitelist, blacklist, suppression và enrichment logic.
Xây dựng dashboard theo từng nhóm use case: authentication, endpoint, network, web attack, cloud, vulnerability, compliance và incident tracking.
Định kỳ review rule/content để loại bỏ rule không hiệu quả, bổ sung rule mới và cải thiện mức độ bao phủ detection.
c. SOAR automation và incident workflow
Xây dựng và duy trì SOAR playbook/runbook cho các kịch bản xử lý sự cố.
Tích hợp Wazuh/SIEM với Shuffle SOAR và TheHive để tự động hóa quy trình tạo case, enrichment IOC, phân loại cảnh báo và điều phối xử lý sự cố.
Tự động hóa các bước như kiểm tra IP/domain/hash, tra cứu threat intelligence, gửi cảnh báo, tạo ticket, block IP/domain, disable account, isolate endpoint hoặc yêu cầu xác minh từ system/network team.
Thiết kế workflow xử lý sự cố theo mức độ nghiêm trọng: Low, Medium, High, Critical.
Phối hợp với SOC Analyst, System, Network, DevOps, Cloud và Application team trong quá trình điều tra, containment và khắc phục sự cố.
Theo dõi các chỉ số vận hành như alert volume, false positive rate, MTTA, MTTR, case SLA và đề xuất cải tiến.
d. Điều tra sự cố và cải tiến vận hành SOC
Hỗ trợ phân tích cảnh báo, xác minh sự kiện, xây dựng timeline và điều tra nguyên nhân gốc của sự cố.
Thực hiện threat hunting dựa trên log, IOC, TTP và hành vi bất thường trong hệ thống.
Viết báo cáo kỹ thuật, báo cáo sự cố, post-incident review và đề xuất biện pháp phòng ngừa.
Xây dựng tài liệu triển khai, tài liệu vận hành, playbook, checklist và hướng dẫn sử dụng cho SOC team.
Nghiên cứu, đánh giá và tích hợp thêm các giải pháp open-source hoặc commercial trong hệ sinh thái SOC.
2. Thời gian làm việc: 08h30 - 17h30 (Thứ Hai - Thứ Sáu, nghỉ Thứ Bảy + Chủ nhật)
3. Địa điểm làm việc: Tòa nhà G-Group, 5 Nguyễn Thị Duệ, Cầu Giấy, Hà Nội

Yêu cầu

Yêu Cầu Công Việc
B. YÊU CẦU CÔNG VIỆC:
Có 2-4 năm kinh nghiệm trong các lĩnh vực SOC, SIEM/Security Engineering, Incident Response hoặc Network/System Security.
Có kinh nghiệm triển khai, vận hành SIEM/SOAR (ưu tiên Wazuh, ELK/OpenSearch, Splunk, QRadar, Microsoft Sentinel, Shuffle SOAR, TheHive/Cortex).
Có khả năng xây dựng và tối ưu detection/correlation rules, dashboard, alert, phân tích log và xử lý sự cố bảo mật.
Hiểu biết về Linux, Windows, TCP/IP, Firewall, IDS/IPS, Endpoint Security và các kỹ thuật tấn công theo MITRE ATT&CK.
Có kỹ năng scripting/automation (Python, Bash, PowerShell hoặc API/Webhook) và tích hợp các giải pháp bảo mật.
Có kinh nghiệm với các nền tảng Docker, Kubernetes, Kafka, ELK/OpenSearch là một lợi thế.
Ưu tiên ứng viên có kinh nghiệm trong ngân hàng, fintech, MSSP hoặc sở hữu các chứng chỉ như Security+, CySA+, CEH, GCIH, SC-200, Splunk, Elastic hoặc tương đương.

Quyền lợi

Chế độ bảo hiểm
Du Lịch
Chế độ thưởng
Chăm sóc sức khỏe
Đào tạo
Tăng lương

Thông tin chung

  • Thu nhập: 25 Tr - 35 Tr VND

Nơi làm việc

  • G-Group Tower, 5 Phố Nguyễn Thị Duệ, phường Yên Hoà, Quận Cầu Giấy, Hà Nội
Việc làm tương tự khác
Unigen Vietnam Hanoi
Hà Nội, Bắc Giang, Bắc Ninh
Thương lượng
CAEX
Hà Nội
Thỏa Thuận

CÔNG TY CỔ PHẦN KINH DOANH F88

Xem trang công ty
Địa chỉ công ty: Phòng 206A, Tầng M, Tòa nhà N01A, 275 Nguyễn Trãi, Quận Thanh Xuân, TP Hà Nội
Quy mô: Từ 1000 - 5000 nhân viên
Lĩnh vực: Ngân hàng/ Tài Chính
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Kỹ Sư An Toàn Thông Tin
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI NINH THANH
Hà Nội
CÔNG TY TNHH SẢN XUẤT VÀ THƯƠNG MẠI NINH THANH
30 - 70 triệu
Senior IT Security Officer (Data Protection)
Công Ty TNHH Thương Mại Điện Tử Lotte Việt Nam
Hà Nội
Công Ty TNHH Thương Mại Điện Tử Lotte Việt Nam
Cạnh tranh
Chuyên viên xử lý nâng cao (SOC Tier 3)
Công ty An ninh mạng Viettel- Chi nhánh Tập đoàn Công nghiệp- Viễn thông quân đội
Hà Nội
Công ty An ninh mạng Viettel- Chi nhánh Tập đoàn Công nghiệp- Viễn thông quân đội
Thỏa thuận
Middle/Senior SOC Platform Engineer
Chi Nhánh TP HCM - CÔNG TY CỔ PHẦN KINH DOANH F88
Hà Nội
Chi Nhánh TP HCM - CÔNG TY CỔ PHẦN KINH DOANH F88
Thỏa Thuận
Senior GRC Specialist (Cyber Security)
Công ty Cổ Phần Hạ Tầng Hàng Không Masterise
Hà Nội
Công ty Cổ Phần Hạ Tầng Hàng Không Masterise
Thương lượng
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Thu phí và cung cấp thông tin
  • Phí hồ sơ, đồng phục, đặt cọc.
  • Yêu cầu nộp bản gốc giấy tờ.
  • Cung cấp mã OTP.
Hứa hẹn trúng tuyển 100%
  • Không yêu cầu trình độ.
  • Không cần thử việc.
Phỏng vấn bất thường
  • Địa điểm xa văn phòng công ty.
  • Phỏng vấn qua Telegram.
Yêu cầu làm nhiệm vụ
  • Tải app, nạp tiền.
  • Làm nhiệm vụ nhận thưởng.
Tin tuyển dụng sơ sài
  • Mô tả công việc chung chung
  • Nhiệm vụ đơn giản, thu nhập khủng
  • Lỗi chính tả, đánh máy.
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.