1. MỤC ĐÍCH VỊ TRÍ
Gia nhập đội ngũ SOC của VPS, bạn sẽ trực tiếp tham gia giám sát, điều tra và ứng phó sự cố an toàn thông tin cho hệ thống giao dịch chứng khoán và hạ tầng công nghệ trọng yếu, góp phần
bảo vệ tính an toàn, liên tục và ổn định của một trong những hệ thống tài chính có yêu cầu cao về bảo mật và tính sẵn sàng.
2. MÔ TẢ CÔNG VIỆC
Vận hành giám sát và ứng phó sự cố
Giám sát, phân tích và xử lý các cảnh báo an toàn thông tin trên hệ thống CNTT, hạ tầng công nghệ và hệ thống giao dịch chứng khoán.
Điều tra, phân tích nguyên nhân gốc, đánh giá phạm vi ảnh hưởng và trực tiếp xử lý các sự cố an toàn thông tin có mức độ nghiêm trọng hoặc phức tạp.
Đóng vai trò chuyên gia xử lý đối với các cảnh báo vượt ngoài phạm vi của SOC Tier 1/Tier 2; đưa ra kết luận cuối cùng về mức độ ảnh hưởng, mức độ ưu tiên và phương án xử lý.
Thực hiện Threat Hunting nhằm phát hiện sớm các mối đe dọa, tấn công có chủ đích (APT), Insider Threat và các hành vi bất thường trên hệ thống.
Phân tích log, điều tra số (Digital Forensics) và xử lý các sự cố liên quan đến Malware, Ransomware, DDoS, Data Breach, Account Takeover và các hình thức tấn công khác.
Điều phối quá trình ứng phó sự cố, phối hợp với các đơn vị CNTT, Hạ tầng, Ứng dụng và Nghiệp vụ nhằm đảm bảo sự cố được xử lý nhanh chóng, triệt để và hạn chế tối đa tác động tới hoạt động kinh doanh.
Detection Engineering & Security Engineering
Xây dựng, tối ưu và vận hành các Use Case, Correlation Rule và Dashboard trên nền tảng SIEM/SOAR nhằm nâng cao khả năng phát hiện và giảm cảnh báo giả.
Khai thác và đánh giá Threat Intelligence để
phục vụ công tác phân tích, điều tra và nâng cao hiệu quả phát hiện mối đe dọa.
Xây dựng các kịch bản Threat Hunting phù hợp với môi trường CNTT và hệ thống giao dịch chứng khoán.
Tham gia Purple Team Exercise, Attack Simulation và các hoạt động kiểm thử nhằm đánh giá hiệu quả của hệ thống giám sát và nâng cao năng lực phòng thủ.
Tham gia xây dựng Playbook, SOP và thúc đẩy tự động hóa quy trình giám sát, phân tích và ứng phó sự cố thông qua SOAR hoặc các công cụ hỗ trợ.
Giám sát an ninh hệ thống giao dịch
Tham gia giám sát an toàn cho hệ thống giao dịch chứng khoán, Trading System/OMS và các hạ tầng kết nối thị trường.
Phân tích các dấu hiệu truy cập trái phép, gian lận giao dịch, Market Abuse, Insider Trading và các rủi ro an toàn thông tin trong môi trường tài chính.
Phối hợp với các đơn vị Quản lý rủi ro, Tuân thủ, Nghiệp vụ và các bên liên quan trong quá trình điều tra, xử lý và khắc phục sự cố.
Nâng cao năng lực đội ngũ SOC
Hướng dẫn, hỗ trợ chuyên môn cho đội ngũ SOC Tier 1/Tier 2 trong quá trình phân tích và xử lý sự cố.
Tham gia xây dựng quy trình, tiêu chuẩn vận hành SOC; chia sẻ kiến thức và đào tạo nội bộ.
Nghiên cứu, cập nhật các xu hướng tấn công, kỹ thuật phòng thủ và công nghệ bảo mật mới nhằm nâng cao năng lực của đội ngũ.
3. YÊU CẦU VÀ CÁC KỸ NĂNG CẦN THIẾT
Yêu cầu chuyên môn
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT hoặc các chuyên ngành kỹ thuật liên quan.
Có từ 05 năm kinh nghiệm trong lĩnh vực An toàn thông tin; ưu tiên ứng viên có ít nhất 03 năm làm việc tại SOC, Incident Response hoặc Threat Hunting.
Có kinh nghiệm triển khai hoặc vận hành một hoặc nhiều giải pháp như SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.
Có hiểu biết và khả năng áp dụng MITRE ATT&CK, Cyber Kill Chain, Threat Intelligence, Zero Trust trong quá trình phân tích và điều tra sự cố.
Có kinh nghiệm phân tích log, điều tra số (Digital Forensics), Threat Hunting và xử lý các sự cố an toàn thông tin.
Có khả năng scripting hoặc lập trình bằng Python, Java, C#, C/C++ hoặc ngôn ngữ tương đương là một lợi thế.
Ưu tiên ứng viên có kinh nghiệm trong lĩnh vực Tài chính, Ngân hàng hoặc Chứng khoán.
Kỹ năng
Tư duy phân tích và giải quyết vấn đề tốt.
Khả năng ra quyết định trong các tình huống áp lực cao.
Kỹ năng giao tiếp và phối hợp hiệu quả với các nhóm kỹ thuật và nghiệp vụ.
Chủ động học hỏi, cập nhật công nghệ và xu hướng tấn công mới.
Đọc hiểu tốt tài liệu
Tiếng Anh, giao tiếp Tiếng Anh là một lợi thế
Chứng chỉ ưu tiên
GCIH, GCIA, GCFA, GXIH.
SANS FOR508 hoặc các chứng chỉ tương đương.