Security Operations Engineer (Expert/Senior SOC)
Hạn nộp hồ sơ: 09/09/2026 (Còn 28 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
1. MỤC ĐÍCH VỊ TRÍ
Gia nhập đội ngũ SOC của VPS, bạn sẽ trực tiếp tham gia giám sát, điều tra và ứng phó sự cố an toàn thông tin cho hệ thống giao dịch chứng khoán và hạ tầng công nghệ trọng yếu, góp phần bảo vệ tính an toàn, liên tục và ổn định của một trong những hệ thống tài chính có yêu cầu cao về bảo mật và tính sẵn sàng.
2. MÔ TẢ CÔNG VIỆC
Vận hành giám sát và ứng phó sự cố
Giám sát, phân tích và xử lý các cảnh báo an toàn thông tin trên hệ thống CNTT, hạ tầng công nghệ và hệ thống giao dịch chứng khoán.
Điều tra, phân tích nguyên nhân gốc, đánh giá phạm vi ảnh hưởng và trực tiếp xử lý các sự cố an toàn thông tin có mức độ nghiêm trọng hoặc phức tạp.
Đóng vai trò chuyên gia xử lý đối với các cảnh báo vượt ngoài phạm vi của SOC Tier 1/Tier 2; đưa ra kết luận cuối cùng về mức độ ảnh hưởng, mức độ ưu tiên và phương án xử lý.
Thực hiện Threat Hunting nhằm phát hiện sớm các mối đe dọa, tấn công có chủ đích (APT), Insider Threat và các hành vi bất thường trên hệ thống.
Phân tích log, điều tra số (Digital Forensics) và xử lý các sự cố liên quan đến Malware, Ransomware, DDoS, Data Breach, Account Takeover và các hình thức tấn công khác.
Điều phối quá trình ứng phó sự cố, phối hợp với các đơn vị CNTT, Hạ tầng, Ứng dụng và Nghiệp vụ nhằm đảm bảo sự cố được xử lý nhanh chóng, triệt để và hạn chế tối đa tác động tới hoạt động kinh doanh.
Detection Engineering & Security Engineering
Xây dựng, tối ưu và vận hành các Use Case, Correlation Rule và Dashboard trên nền tảng SIEM/SOAR nhằm nâng cao khả năng phát hiện và giảm cảnh báo giả.
Khai thác và đánh giá Threat Intelligence để phục vụ công tác phân tích, điều tra và nâng cao hiệu quả phát hiện mối đe dọa.
Xây dựng các kịch bản Threat Hunting phù hợp với môi trường CNTT và hệ thống giao dịch chứng khoán.
Tham gia Purple Team Exercise, Attack Simulation và các hoạt động kiểm thử nhằm đánh giá hiệu quả của hệ thống giám sát và nâng cao năng lực phòng thủ.
Tham gia xây dựng Playbook, SOP và thúc đẩy tự động hóa quy trình giám sát, phân tích và ứng phó sự cố thông qua SOAR hoặc các công cụ hỗ trợ.
Giám sát an ninh hệ thống giao dịch
Tham gia giám sát an toàn cho hệ thống giao dịch chứng khoán, Trading System/OMS và các hạ tầng kết nối thị trường.
Phân tích các dấu hiệu truy cập trái phép, gian lận giao dịch, Market Abuse, Insider Trading và các rủi ro an toàn thông tin trong môi trường tài chính.
Phối hợp với các đơn vị Quản lý rủi ro, Tuân thủ, Nghiệp vụ và các bên liên quan trong quá trình điều tra, xử lý và khắc phục sự cố.
Nâng cao năng lực đội ngũ SOC
Hướng dẫn, hỗ trợ chuyên môn cho đội ngũ SOC Tier 1/Tier 2 trong quá trình phân tích và xử lý sự cố.
Tham gia xây dựng quy trình, tiêu chuẩn vận hành SOC; chia sẻ kiến thức và đào tạo nội bộ.
Nghiên cứu, cập nhật các xu hướng tấn công, kỹ thuật phòng thủ và công nghệ bảo mật mới nhằm nâng cao năng lực của đội ngũ.
Gia nhập đội ngũ SOC của VPS, bạn sẽ trực tiếp tham gia giám sát, điều tra và ứng phó sự cố an toàn thông tin cho hệ thống giao dịch chứng khoán và hạ tầng công nghệ trọng yếu, góp phần bảo vệ tính an toàn, liên tục và ổn định của một trong những hệ thống tài chính có yêu cầu cao về bảo mật và tính sẵn sàng.
2. MÔ TẢ CÔNG VIỆC
Vận hành giám sát và ứng phó sự cố
Giám sát, phân tích và xử lý các cảnh báo an toàn thông tin trên hệ thống CNTT, hạ tầng công nghệ và hệ thống giao dịch chứng khoán.
Điều tra, phân tích nguyên nhân gốc, đánh giá phạm vi ảnh hưởng và trực tiếp xử lý các sự cố an toàn thông tin có mức độ nghiêm trọng hoặc phức tạp.
Đóng vai trò chuyên gia xử lý đối với các cảnh báo vượt ngoài phạm vi của SOC Tier 1/Tier 2; đưa ra kết luận cuối cùng về mức độ ảnh hưởng, mức độ ưu tiên và phương án xử lý.
Thực hiện Threat Hunting nhằm phát hiện sớm các mối đe dọa, tấn công có chủ đích (APT), Insider Threat và các hành vi bất thường trên hệ thống.
Phân tích log, điều tra số (Digital Forensics) và xử lý các sự cố liên quan đến Malware, Ransomware, DDoS, Data Breach, Account Takeover và các hình thức tấn công khác.
Điều phối quá trình ứng phó sự cố, phối hợp với các đơn vị CNTT, Hạ tầng, Ứng dụng và Nghiệp vụ nhằm đảm bảo sự cố được xử lý nhanh chóng, triệt để và hạn chế tối đa tác động tới hoạt động kinh doanh.
Detection Engineering & Security Engineering
Xây dựng, tối ưu và vận hành các Use Case, Correlation Rule và Dashboard trên nền tảng SIEM/SOAR nhằm nâng cao khả năng phát hiện và giảm cảnh báo giả.
Khai thác và đánh giá Threat Intelligence để phục vụ công tác phân tích, điều tra và nâng cao hiệu quả phát hiện mối đe dọa.
Xây dựng các kịch bản Threat Hunting phù hợp với môi trường CNTT và hệ thống giao dịch chứng khoán.
Tham gia Purple Team Exercise, Attack Simulation và các hoạt động kiểm thử nhằm đánh giá hiệu quả của hệ thống giám sát và nâng cao năng lực phòng thủ.
Tham gia xây dựng Playbook, SOP và thúc đẩy tự động hóa quy trình giám sát, phân tích và ứng phó sự cố thông qua SOAR hoặc các công cụ hỗ trợ.
Giám sát an ninh hệ thống giao dịch
Tham gia giám sát an toàn cho hệ thống giao dịch chứng khoán, Trading System/OMS và các hạ tầng kết nối thị trường.
Phân tích các dấu hiệu truy cập trái phép, gian lận giao dịch, Market Abuse, Insider Trading và các rủi ro an toàn thông tin trong môi trường tài chính.
Phối hợp với các đơn vị Quản lý rủi ro, Tuân thủ, Nghiệp vụ và các bên liên quan trong quá trình điều tra, xử lý và khắc phục sự cố.
Nâng cao năng lực đội ngũ SOC
Hướng dẫn, hỗ trợ chuyên môn cho đội ngũ SOC Tier 1/Tier 2 trong quá trình phân tích và xử lý sự cố.
Tham gia xây dựng quy trình, tiêu chuẩn vận hành SOC; chia sẻ kiến thức và đào tạo nội bộ.
Nghiên cứu, cập nhật các xu hướng tấn công, kỹ thuật phòng thủ và công nghệ bảo mật mới nhằm nâng cao năng lực của đội ngũ.
Yêu cầu
3. YÊU CẦU VÀ CÁC KỸ NĂNG CẦN THIẾT
Yêu cầu chuyên môn
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT hoặc các chuyên ngành kỹ thuật liên quan.
Có từ 05 năm kinh nghiệm trong lĩnh vực An toàn thông tin; ưu tiên ứng viên có ít nhất 03 năm làm việc tại SOC, Incident Response hoặc Threat Hunting.
Có kinh nghiệm triển khai hoặc vận hành một hoặc nhiều giải pháp như SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.
Có hiểu biết và khả năng áp dụng MITRE ATT&CK, Cyber Kill Chain, Threat Intelligence, Zero Trust trong quá trình phân tích và điều tra sự cố.
Có kinh nghiệm phân tích log, điều tra số (Digital Forensics), Threat Hunting và xử lý các sự cố an toàn thông tin.
Có khả năng scripting hoặc lập trình bằng Python, Java, C#, C/C++ hoặc ngôn ngữ tương đương là một lợi thế.
Ưu tiên ứng viên có kinh nghiệm trong lĩnh vực Tài chính, Ngân hàng hoặc Chứng khoán.
Kỹ năng
Tư duy phân tích và giải quyết vấn đề tốt.
Khả năng ra quyết định trong các tình huống áp lực cao.
Kỹ năng giao tiếp và phối hợp hiệu quả với các nhóm kỹ thuật và nghiệp vụ.
Chủ động học hỏi, cập nhật công nghệ và xu hướng tấn công mới.
Đọc hiểu tốt tài liệu Tiếng Anh, giao tiếp Tiếng Anh là một lợi thế
Chứng chỉ ưu tiên
GCIH, GCIA, GCFA, GXIH.
SANS FOR508 hoặc các chứng chỉ tương đương.
Yêu cầu chuyên môn
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT hoặc các chuyên ngành kỹ thuật liên quan.
Có từ 05 năm kinh nghiệm trong lĩnh vực An toàn thông tin; ưu tiên ứng viên có ít nhất 03 năm làm việc tại SOC, Incident Response hoặc Threat Hunting.
Có kinh nghiệm triển khai hoặc vận hành một hoặc nhiều giải pháp như SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.
Có hiểu biết và khả năng áp dụng MITRE ATT&CK, Cyber Kill Chain, Threat Intelligence, Zero Trust trong quá trình phân tích và điều tra sự cố.
Có kinh nghiệm phân tích log, điều tra số (Digital Forensics), Threat Hunting và xử lý các sự cố an toàn thông tin.
Có khả năng scripting hoặc lập trình bằng Python, Java, C#, C/C++ hoặc ngôn ngữ tương đương là một lợi thế.
Ưu tiên ứng viên có kinh nghiệm trong lĩnh vực Tài chính, Ngân hàng hoặc Chứng khoán.
Kỹ năng
Tư duy phân tích và giải quyết vấn đề tốt.
Khả năng ra quyết định trong các tình huống áp lực cao.
Kỹ năng giao tiếp và phối hợp hiệu quả với các nhóm kỹ thuật và nghiệp vụ.
Chủ động học hỏi, cập nhật công nghệ và xu hướng tấn công mới.
Đọc hiểu tốt tài liệu Tiếng Anh, giao tiếp Tiếng Anh là một lợi thế
Chứng chỉ ưu tiên
GCIH, GCIA, GCFA, GXIH.
SANS FOR508 hoặc các chứng chỉ tương đương.
Quyền lợi
Thu nhập hấp dẫn thuộc TOP công ty hàng đầu tại Việt Nam
Xét thưởng, tăng lương theo năng lực và hiệu quả công việc
Đóng BHXH full lương
Bảo hiểm Sức khỏe cao cấp dành cho CBNV
Làm việc trong môi trường chuyên nghiệp, được hỗ trợ phát huy khả năng, phát triển công việc tối đa
Xét thưởng, tăng lương theo năng lực và hiệu quả công việc
Đóng BHXH full lương
Bảo hiểm Sức khỏe cao cấp dành cho CBNV
Làm việc trong môi trường chuyên nghiệp, được hỗ trợ phát huy khả năng, phát triển công việc tối đa
Thông tin khác
Thời gian làm việc
Thứ 2 - Thứ 6 (từ 08:30 đến 17:30)
Thứ 2 - Thứ 6 (từ 08:30 đến 17:30)
Thông tin chung
- Thu nhập: Thoả thuận
Nơi làm việc
- Hà Nội: 88 Trần Thủ Độ, Phường Yên Sở (quận Hoàng Mai cũ)
Việc làm tương tự khác
Công ty Cổ phần Giải Pháp Nhân sự Việt Nam - HRchannels Group
Hà Nội, Bắc Giang, Bắc Ninh
25 - 50 triệu VNĐ
Công ty TNHH AvePoint Việt Nam
Hà Nội, Đà Nẵng
8 - 30 triệu VNĐ
Công ty cổ phần Chứng Khoán VPS
Xem trang công ty- Địa chỉ công ty: Số 362 Phố Huế, Phường Phố Huế, Quận Hai Bà Trưng, TP Hà Nội
- Quy mô: Từ 1000 - 5000 nhân viên
- Lĩnh vực: Chứng khoán - Vàng
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu