Tóm tắt công việc
Chúng tôi đang xây dựng một SOC platform nội bộ thế hệ mới, tập trung vào:
xử lý và truy vấn log ở quy mô lớn
xây dựng detection & alerting pipeline
tự động hóa Incident Response (SOAR)
Vị trí này dành cho những kỹ sư muốn build security systems thực sự - từ ingestion → detection → response - thay vì chỉ vận hành SOC.
Bạn sẽ làm việc ở giao điểm giữa distributed systems, security detection và automation, với định hướng ứng dụng AI để giảm noise và tăng tốc độ xử lý sự cố.
What You'll Do
Xây dựng và tối ưu hệ thống giám sát, phát hiện và cảnh báo bảo mật
Thiết kế và phát triển pipeline xử lý log quy mô lớn (ingestion → detection → alerting)
Phát triển detection logic và cải thiện chất lượng cảnh báo
Xây dựng và tự động hóa quy trình Incident Response (SOAR)
Tối ưu lưu trữ, truy vấn và hiệu năng xử lý dữ liệu bảo mật
Nghiên cứu và tích hợp các giải pháp open-source trong SOC ecosystem
Thiết kế
kiến trúc và chiến lược thu thập log (Kubernetes, VMs, Cloud)
Key projects
Xây dựng hệ thống SOC nội bộ theo hướng end-to-end (ingestion → detection → response)
Ứng dụng AI/ML để cải thiện detection và giảm false positives
Tối ưu hiệu năng và khả năng mở rộng của hệ thống xử lý log
Inside our lean engineering team:
We work on large and complex systems, with a focus on ownership and continuous learning.
We work within existing constraints and improve systems incrementally.
We value strong fundamentals and the ability to reason through unfamiliar or complex systems.
Collaboration is direct, and discussions focus on solving problems and delivering results.
Our offers include:
MacBook provided
Full salary insurance & health care insurance
Annual leave & wellness leave
Annual health check-up