Tìm kiếm theo:
Có phải bạn đang tìm
Từ khóa phổ biến
Việc làm nổi bật

Middle/Senior SOC Platform Engineer

Chi Nhánh TP HCM - CÔNG TY CỔ PHẦN KINH DOANH F88

Địa điểm làm việc: Hà Nội
Hết hạn: 06/09/2026
Thu nhập: Thỏa Thuận
Loại hình: Toàn thời gian
Chức vụ: Nhân viên
Kinh nghiệm: 2 - 4 năm

Mô tả công việc

Tóm tắt công việc
a. Triển khai và vận hành nền tảng SOC
Thiết kế, triển khai và vận hành nền tảng SOC phục vụ giám sát an toàn thông tin cho hệ thống server, endpoint, network, cloud, application và dịch vụ nội bộ.
Triển khai, cấu hình và vận hành các giải pháp SOC như Wazuh SIEM/XDR, Shuffle SOAR, TheHive, Cortex, ELK/OpenSearch.
Xây dựng kiến trúc thu thập log từ nhiều nguồn: Linux, Windows, firewall, IDS/IPS, VPN, proxy, web server, database, cloud service, application log và endpoint agent.
Cấu hình log pipeline, parser, decoder, index, dashboard và alerting rule để phục vụ phát hiện sự kiện bảo mật.
Tích hợp SIEM với SOAR, case management, ticketing, email, chat, firewall, EDR/XDR hoặc các hệ thống nội bộ thông qua API/webhook.
Đảm bảo hệ thống SOC hoạt động ổn định, có khả năng mở rộng, dễ bảo trì và hỗ trợ phân tích sự cố.
b. Detection Engineering và tối ưu rule/content
Xây dựng, cập nhật và tối ưu detection rule, correlation rule, alert logic, dashboard, use case giám sát.
Tinh chỉnh rule nhằm giảm false positive, cải thiện chất lượng cảnh báo và tăng khả năng phát hiện hành vi tấn công.
Phát triển detection content cho các kịch bản như brute force, malware, phishing, suspicious login, privilege escalation, lateral movement, persistence, data exfiltration, suspicious PowerShell, command & control.
Mapping detection use case theo MITRE ATT&CK, IOC, TTP, Cyber Kill Chain.
Phân tích log thực tế để đánh giá hiệu quả rule, điều chỉnh threshold, whitelist, blacklist, suppression và enrichment logic.
Xây dựng dashboard theo từng nhóm use case: authentication, endpoint, network, web attack, cloud, vulnerability, compliance và incident tracking.
Định kỳ review rule/content để loại bỏ rule không hiệu quả, bổ sung rule mới và cải thiện mức độ bao phủ detection.
c. SOAR automation và incident workflow
Xây dựng và duy trì SOAR playbook/runbook cho các kịch bản xử lý sự cố.
Tích hợp Wazuh/SIEM với Shuffle SOAR và TheHive để tự động hóa quy trình tạo case, enrichment IOC, phân loại cảnh báo và điều phối xử lý sự cố.
Tự động hóa các bước như kiểm tra IP/domain/hash, tra cứu threat intelligence, gửi cảnh báo, tạo ticket, block IP/domain, disable account, isolate endpoint hoặc yêu cầu xác minh từ system/network team.
Thiết kế workflow xử lý sự cố theo mức độ nghiêm trọng: Low, Medium, High, Critical.
Phối hợp với SOC Analyst, System, Network, DevOps, Cloud và Application team trong quá trình điều tra, containment và khắc phục sự cố.
Theo dõi các chỉ số vận hành như alert volume, false positive rate, MTTA, MTTR, case SLA và đề xuất cải tiến.
d. Điều tra sự cố và cải tiến vận hành SOC
Hỗ trợ phân tích cảnh báo, xác minh sự kiện, xây dựng timeline và điều tra nguyên nhân gốc của sự cố.
Thực hiện threat hunting dựa trên log, IOC, TTP và hành vi bất thường trong hệ thống.
Viết báo cáo kỹ thuật, báo cáo sự cố, post-incident review và đề xuất biện pháp phòng ngừa.
Xây dựng tài liệu triển khai, tài liệu vận hành, playbook, checklist và hướng dẫn sử dụng cho SOC team.
Nghiên cứu, đánh giá và tích hợp thêm các giải pháp open-source hoặc commercial trong hệ sinh thái SOC.
1. Chế độ chính sách
Lương thỏa thuận hấp dẫn
Thưởng cuối năm + thưởng Lễ/Tết + thưởng sinh nhật + thưởng đột xuất khi hoàn thành tốt nhiệm vụ.
BHXH + bảo hiểm chăm sóc sức khỏe cho nhân viên (F88 Care)
2. Môi trường làm việc
Được làm việc trong môi trường trẻ năng động, luôn coi Công nghệ thông tin là yếu tố trọng tâm để phát triển
Môi trường làm việc cởi mở và năng động với các giá trị cốt lõi sâu sắc truyền cảm hứng làm việc đến nhân viên
Khuyến khích trao đổi ý tưởng, đề cao sự sáng tạo trong công việc
Cơ hội tham gia gắn kết với tập thể thông qua các hoạt động văn hóa sôi động: Teambuilding, Tất niên, 8/3, 20/10, Giáng sinh...
3. Cơ hội phát triển
F88 cam kết cho bạn nền tảng vững chắc để học hỏi và phát triển
Tham gia đào tạo bài bản, chuyên nghiệp từ Học viện F88
Sẵn sàng trao quyền, cơ hội đột phá cho nhân viên

Yêu cầu

Có 2-4 năm kinh nghiệm trong các lĩnh vực SOC, SIEM/Security Engineering, Incident Response hoặc Network/System Security.
Có kinh nghiệm triển khai, vận hành SIEM/SOAR (ưu tiên Wazuh, ELK/OpenSearch, Splunk, QRadar, Microsoft Sentinel, Shuffle SOAR, TheHive/Cortex).
Có khả năng xây dựng và tối ưu detection/correlation rules, dashboard, alert, phân tích log và xử lý sự cố bảo mật.
Hiểu biết về Linux, Windows, TCP/IP, Firewall, IDS/IPS, Endpoint Security và các kỹ thuật tấn công theo MITRE ATT&CK.
Có kỹ năng scripting/automation (Python, Bash, PowerShell hoặc API/Webhook) và tích hợp các giải pháp bảo mật.
Có kinh nghiệm với các nền tảng Docker, Kubernetes, Kafka, ELK/OpenSearch là một lợi thế.
Ưu tiên ứng viên có kinh nghiệm trong ngân hàng, fintech, MSSP hoặc sở hữu các chứng chỉ như Security+, CySA+, CEH, GCIH, SC-200, Splunk, Elastic hoặc tương đương.

Thông tin khác

Windows
Linux
Firewall
PowerShell
Python
TCP/IP
API
Elasticsearch
ARM Cortex
Docker
Splunk
IDS
IPS
Apache Kafka
CEH
SIEM
Kubernetes
Bash
SoC
Fintech
Qradar
ELK
Webhook
SOAR
Sentinel
Wazuh
OpenSearch

Thông tin chung

  • Thu nhập: Thỏa Thuận

Cách thức ứng tuyển

Ứng viên nộp hồ sơ trực tuyến bằng cách bấm nút Ứng tuyển bên dưới:
Hạn nộp: 06/09/2026
Giới thiệu công ty Xem trang công ty
Công ty chưa cập nhật thông tin....
Quy mô công ty
Từ 1000 - 5000 nhân viên

Các thông tin được cung cấp chỉ nhằm mục đích cho người dùng tham khảo, JobOKO không đại diện và không có sự liên quan tới doanh nghiệp chi nhánh tp hcm - công ty cổ phần kinh doanh f88 trong các hoạt động tuyển dụng. Các thông tin bản quyền, nhãn hiệu hoặc bất kỳ quyền sở hữu trí tuệ nào liên quan đến nội dung, thương hiệu hay hình ảnh doanh nghiệp này không thuộc sở hữu của JobOKO.

Người dùng cần tự xác minh thông tin trước khi ứng tuyển, giao dịch hoặc đưa ra bất kỳ quyết định nào dựa trên các nội dung này.

Chi Nhánh TP HCM - CÔNG TY CỔ PHẦN KINH DOANH F88
Địa chỉ công ty: 220 Lý Thường Kiệt, Phường 14, Quận 10, Thành phố Hồ Chí Minh

Phúc lợi dành cho bạn

  • Thưởng
  • Nghỉ phép
HOT

Job hot

Aeon Fantasy Vietnam Co.,ltd.
10 - 12 Triệu VND + Phụ Cấp
Thanh Hóa
TỔNG CÔNG TY CP BẢO HIỂM NGÂN HÀNG ĐẦU TƯ VÀ PHÁT TRIỂN VIỆT NAM - BIC
Thỏa Thuận
Hà Nội, Hồ Chí Minh, Bà Rịa - Vũng Tàu, Hải Dương, Quảng Ninh
CÔNG TY TNHH MAY MẶC QTF
Từ 20 triệu VND
Hồ Chí Minh
CÔNG TY TNHH MAY MẶC QTF
Từ 40 triệu VND
Hồ Chí Minh
CÔNG TY CỔ PHẦN X-MEDIA
13.000.000 - 18.000.000đ/tháng
Hà Nội

Job liên quan

CÔNG TY CỔ PHẦN HÀNG HẢI VSICO
600 - 1000
Hà Nội
Ngân Hàng TMCP Quốc Tế Việt Nam - VIB
Thỏa thuận
Hà Nội
CÔNG TY CỔ PHẦN CÔNG NGHỆ QUỐC TẾ MH SOLUTION
Đến 20 triệu VNĐ
Hà Nội
CÔNG TY CỔ PHẦN GIẢI PHÁP THANH TOÁN VIỆT NAM (VNPAY)
Thỏa thuận
Hà Nội

Việc làm tương tự

NGÂN HÀNG TMCP ĐẠI CHÚNG VIỆT NAM - PVcomBank
You'll love it
10/09/2026
Hà Nội, Hải Phòng
CÔNG TY CỔ PHẦN CÔNG NGHIỆP WELDCOM
40 - 60 triệu
29/08/2026
Hà Nội
Ngân hàng TMCP Việt Nam Thịnh Vượng - VPBank
Cạnh tranh
23/08/2026
Hà Nội
CÔNG TY CỔ PHẦN CÔNG NGHỆ SICIX
20 - 35 triệu
27/08/2026
Hà Nội
NGÂN HÀNG TMCP ĐẠI CHÚNG VIỆT NAM - PVcomBank
Thương lượng
05/09/2026
Hà Nội, Hải Phòng
CÔNG TY CỔ PHẦN CÔNG NGHỆ SAVA META
Tới 40 triệu
24/08/2026
Hà Nội
CÔNG TY CỔ PHẦN CÔNG NGHỆ MOBIWORK VIỆT NAM
Từ 3 -5 triệu VND
02/09/2026
Hà Nội
CÔNG TY CỔ PHẦN PHẦN MỀM NHÚNG NATA NATAES
10 - 30 triệu
06/09/2026
Hà Nội
Công ty CP VCcorp - Khối công nghệ quảng cáo Admicro
15 - 20 triệu
05/09/2026
Hà Nội
Công Ty CP Đầu Tư Công Nghệ Và Thương Mại Softdreams
Thoả thuận
31/08/2026
Hà Nội

Giải thưởng của chúng tôi

Giải đồng

Chương trình Make in Viet-Nam 2023

Top 3

Nền tảng số tiêu biểu của Bộ TT&TT 2022

Top 10

Dự án xuất sắc nhất Viet-Solutions 2020 - Chương trình Chuyển đổi số  Quốc gia của Bộ TT&TT