Senior Cybersecurity Engineer
Hạn nộp hồ sơ: 28/08/2026 (Còn 17 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
Tóm tắt công việc
Theo dõi các cảnh báo thời gian thực từ SIEM, IDS/IPS, công cụ đầu cuối (endpoint) và các nguồn dữ liệu tình báo mối đe dọa.
Phân tích và phân loại các cảnh báo để xác định mức độ nghiêm trọng, phạm vi và tác động; chuyển tiếp các sự cố ưu tiên cao lên cấp trên.
Điều tra các mối đe dọa tiềm tàng bao gồm tấn công có chủ đích (APT), lây nhiễm mã độc, lừa đảo và các cuộc tấn công bằng bot tự động.
Thực hiện ứng phó sự cố một cách hiệu quả trong việc ngăn chặn, loại bỏ, phục hồi và điều tra trong suốt quá trình bị tấn công mạng.
Lập báo cáo sau sự cố chi tiết về nguyên nhân gốc rễ, các bước giảm thiểu và đề xuất các biện pháp phòng ngừa.
Tinh chỉnh các quy tắc phát hiện và điều chỉnh hệ thống SOC dựa trên các kỹ thuật, chiến thuật và quy trình (TTPs) đang không ngừng thay đổi
Tiếp nhận thông tin tình báo mối đe dọa (nội bộ và bên ngoài) để dự đoán các cuộc tấn công và chủ động điều chỉnh các cơ chế phòng thủ.
Phối hợp trong các hoạt động săn tìm mối đe dọa (threat hunting) và diễn tập Red-team để kiểm chứng các cơ chế phòng thủ.
Nghiên cứu và phát triển công nghệ nhằm tối ưu hóa các giải pháp an ninh mạng.
Mức lương cạnh tranh
Phụ cấp ăn trưa, gửi xe
Thưởng tháng 13
Thưởng hiệu quả kinh doanh
Bảo hiểm sức khoẻ cao cấp
BHXH/BHYT/BHTN nghỉ phép theo luật, du lịch/nội bộ hằng năm.
Trực tiếp tham gia phát triển các sản phẩm tài chính thế hệ mới (Web3, DeFi, RWA) trong bối cảnh Việt Nam vừa chính thức luật hóa tài sản mã hóa (từ [protected info]).
Môi trường làm việc chuyên nghiệp, năng động, tôn trọng, kỷ luật.
Cơ hội làm việc và kết nối trực tiếp với đội ngũ nhân sự công nghệ hàng đầu toàn cầu
Theo dõi các cảnh báo thời gian thực từ SIEM, IDS/IPS, công cụ đầu cuối (endpoint) và các nguồn dữ liệu tình báo mối đe dọa.
Phân tích và phân loại các cảnh báo để xác định mức độ nghiêm trọng, phạm vi và tác động; chuyển tiếp các sự cố ưu tiên cao lên cấp trên.
Điều tra các mối đe dọa tiềm tàng bao gồm tấn công có chủ đích (APT), lây nhiễm mã độc, lừa đảo và các cuộc tấn công bằng bot tự động.
Thực hiện ứng phó sự cố một cách hiệu quả trong việc ngăn chặn, loại bỏ, phục hồi và điều tra trong suốt quá trình bị tấn công mạng.
Lập báo cáo sau sự cố chi tiết về nguyên nhân gốc rễ, các bước giảm thiểu và đề xuất các biện pháp phòng ngừa.
Tinh chỉnh các quy tắc phát hiện và điều chỉnh hệ thống SOC dựa trên các kỹ thuật, chiến thuật và quy trình (TTPs) đang không ngừng thay đổi
Tiếp nhận thông tin tình báo mối đe dọa (nội bộ và bên ngoài) để dự đoán các cuộc tấn công và chủ động điều chỉnh các cơ chế phòng thủ.
Phối hợp trong các hoạt động săn tìm mối đe dọa (threat hunting) và diễn tập Red-team để kiểm chứng các cơ chế phòng thủ.
Nghiên cứu và phát triển công nghệ nhằm tối ưu hóa các giải pháp an ninh mạng.
Mức lương cạnh tranh
Phụ cấp ăn trưa, gửi xe
Thưởng tháng 13
Thưởng hiệu quả kinh doanh
Bảo hiểm sức khoẻ cao cấp
BHXH/BHYT/BHTN nghỉ phép theo luật, du lịch/nội bộ hằng năm.
Trực tiếp tham gia phát triển các sản phẩm tài chính thế hệ mới (Web3, DeFi, RWA) trong bối cảnh Việt Nam vừa chính thức luật hóa tài sản mã hóa (từ [protected info]).
Môi trường làm việc chuyên nghiệp, năng động, tôn trọng, kỷ luật.
Cơ hội làm việc và kết nối trực tiếp với đội ngũ nhân sự công nghệ hàng đầu toàn cầu
Yêu cầu
Bằng Cử nhân chuyên ngành An toàn thông tin tại các trường Đại học như HUST, FPT, PTIT
Có ít nhất 5 năm kinh nghiệm trong các vai trò ứng phó sự cố, phân tích SOC hoặc giám sát an ninh mạng (ưu tiên trong lĩnh vực Tiền điện tử, Ngân hàng hoặc Fintech).
Thành thạo các công cụ SIEM, EDR, IDS/IPS, phân tích mã độc, phân tích log và công cụ tình báo mối đe dọa.
Kiến thức vững chắc về hệ điều hành, giao thức mạng, phân tích mã độc và các công cụ điều tra số (forensic).
Có khả năng lập trình script (Python, Bash) và kiến thức cơ bản về bảo mật đám mây.
Tư duy phân tích mạnh mẽ, kỹ năng giải quyết vấn đề và khả năng làm việc dưới áp lực cao.
Kỹ năng giao tiếp xuất sắc - có khả năng soạn thảo báo cáo sự cố kỹ thuật và báo cáo tóm tắt cho cấp quản lý.
Kỹ năng tư duy phản biện tốt và khả năng học hỏi nhanh
Có ít nhất 5 năm kinh nghiệm trong các vai trò ứng phó sự cố, phân tích SOC hoặc giám sát an ninh mạng (ưu tiên trong lĩnh vực Tiền điện tử, Ngân hàng hoặc Fintech).
Thành thạo các công cụ SIEM, EDR, IDS/IPS, phân tích mã độc, phân tích log và công cụ tình báo mối đe dọa.
Kiến thức vững chắc về hệ điều hành, giao thức mạng, phân tích mã độc và các công cụ điều tra số (forensic).
Có khả năng lập trình script (Python, Bash) và kiến thức cơ bản về bảo mật đám mây.
Tư duy phân tích mạnh mẽ, kỹ năng giải quyết vấn đề và khả năng làm việc dưới áp lực cao.
Kỹ năng giao tiếp xuất sắc - có khả năng soạn thảo báo cáo sự cố kỹ thuật và báo cáo tóm tắt cho cấp quản lý.
Kỹ năng tư duy phản biện tốt và khả năng học hỏi nhanh
Thông tin khác
Cyber Security
SIEM
Blockchain
Python
Firewall
IDS
IPS
Bash
SoC
Fintech
Web3
EDR
SIEM
Blockchain
Python
Firewall
IDS
IPS
Bash
SoC
Fintech
Web3
EDR
Thông tin chung
- Thu nhập: Thỏa Thuận
Việc làm tương tự khác
CAEX
Xem trang công ty- Địa chỉ công ty: Building No. 5 Dien Bien Phu, Hà Nội
- Quy mô: Từ 10 - 25 nhân viên
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu