Senior Security Operations (Vận hành an ninh)

MobiFone Digital Payment

Thỏa thuận
08/10/2026
Toàn thời gian
Chuyên viên SecOps chịu trách nhiệm vận hành các chương trình giám sát, săn lùng mối đe dọa và ứng cứu sự cố an ninh bảo mật nhằm đảm bảo an toàn cho hệ thống CNTT của MDP. Vị trí này đóng vai trò quan trọng trong việc phát hiện sớm, phân tích và xử lý các mối đe dọa an ninh mạng, giảm thiểu rủi ro và đảm bảo sự liên tục trong hoạt động kinh doanh.
Responsibilities
Giám sát & Xử lý Cảnh báo (Security Monitoring & Incident Response)
Vận hành hệ thống SIEM (ví dụ: Splunk, Elastic SIEM): Giám sát liên tục các sự kiện an ninh trên toàn bộ hệ thống (logs từ máy chủ, ứng dụng, thiết bị mạng, cloud).
Phân tích và điều tra cảnh báo: Tiếp nhận, phân loại và phân tích sâu các cảnh báo bảo mật từ SIEM, EDR (Endpoint Detection and Response), IDS/IPS, WAF để xác định các mối đe dọa thực sự (true positives).
Ứng phó sự cố: Thực hiện các bước ứng phó ban đầu theo quy trình (playbook), bao gồm việc cô lập hệ thống bị ảnh hưởng, ngăn chặn các hành vi tấn công và thu thập bằng chứng số.
Tối ưu hóa quy tắc phát hiện: Tinh chỉnh và phát triển các quy tắc (detection rules) mới để tăng độ chính xác của hệ thống giám sát, giảm thiểu cảnh báo sai (false positives).
Quản lý Lỗ hổng Bảo mật (Vulnerability Management)
Quét và nhận diện lỗ hổng: Sử dụng các công cụ chuyên dụng (ví dụ: Nessus, Qualys) để thường xuyên rà quét lỗ hổng trên các hệ thống máy chủ, ứng dụng và thiết bị mạng.
Phân tích và xếp hạng rủi ro: Đánh giá mức độ nghiêm trọng của các lỗ hổng được phát hiện, kết hợp với bối cảnh kinh doanh để ưu tiên các hoạt động khắc phục.
Phối hợp khắc phục: Làm việc chặt chẽ với các đội ngũ vận hành hệ thống (Ops) để theo dõi, đôn đốc và hỗ trợ quá trình vá lỗi, đảm bảo các lỗ hổng được xử lý trong thời gian quy định (SLA).
Tình báo An ninh mạng (Threat Intelligence - TI)
Thu thập và phân tích thông tin: Chủ động theo dõi, thu thập thông tin về các mối đe dọa mới, các chiến thuật, kỹ thuật và quy trình (TTPs) của hacker từ các nguồn tin cậy (open-source và thương mại).
Tích hợp TI vào vận hành: Áp dụng thông tin tình báo để cải thiện khả năng phòng thủ, ví dụ như cập nhật danh sách các IP độc hại (IOCs) vào Firewall/SIEM, hay triển khai các quy tắc phát hiện mới dựa trên TTPs của các nhóm tấn công đang hoạt động.
Săn lùng mối đe dọa (Threat Hunting): Dựa trên giả thuyết và dữ liệu tình báo, chủ động tìm kiếm các dấu hiệu bất thường, các hành vi đáng ngờ chưa bị hệ thống tự động phát hiện.
Tuân thủ & Báo cáo (Compliance & Reporting)
Phối hợp kiểm toán: Hỗ trợ các hoạt động đánh giá, kiểm toán an ninh nội bộ và bên ngoài (ví dụ: PCI DSS, ISO 27001) bằng cách cung cấp bằng chứng, log và các tài liệu liên quan.
Đảm bảo tuân thủ chính sách: Giám sát và thực thi việc tuân thủ các chính sách, quy trình bảo mật đã được ban hành trong toàn tổ chức.
Xây dựng báo cáo: Định kỳ tạo các báo cáo về tình hình an ninh, số lượng sự cố, trạng thái lỗ hổng và các chỉ số hiệu suất quan trọng (KPIs) để gửi cho cấp quản lý.
Endpoint Security
Quản trị và tối ưu hóa các nền tảng EDR/XDR (như CrowdStrike, SentinelOne, Microsoft Defender for Endpoint).
Thiết lập các chính sách ngăn chặn (Prevention policies), loại trừ (Exclusions) và giám sát liên tục.
Thực hiện Threat Hunting chủ động trên các thiết bị đầu cuối để phát hiện các hành vi bất thường chưa có chữ ký (signature).
DFIR (Digital Forensics & Incident Response)
Phản ứng nhanh với các cảnh báo bảo mật mức độ cao.
Thực hiện thu thập dữ liệu bộ nhớ (RAM), ổ đĩa và log hệ thống để phân tích pháp chứng.
Phân tích mã độc (Malware Analysis) cơ bản để hiểu hành vi và tác động của chúng.
Xây dựng báo cáo điều tra sau sự cố (Post-Incident Report) và đề xuất biện pháp khắc phục triệt để.
Requirements
Kinh nghiệm làm việc trong lĩnh vực An ninh mạng, đặc biệt là các mảng SecOps, SOC, DFIR, Threat Intelligence, Threat Hunting hoặc Vulnerability Management.
Kiến thức chuyên sâu về các giao thức mạng, hệ điều hành (Windows, Linux), ứng dụng web và cơ sở dữ liệu.
Kinh nghiệm sử dụng các công cụ và nền tảng bảo mật như SIEM, SOAR, EDR, Vulnerability Scanners, Threat Intelligence Platforms (MISP, OpenCTI).
Khả năng phân tích log, phát hiện và phân loại các cảnh báo bảo mật.
Hiểu biết về các chuẩn và quy trình an ninh mạng quốc tế.
Kỹ năng giải quyết vấn đề, tư duy logic và khả năng làm việc dưới áp lực.
Kỹ năng giao tiếp tốt, có khả năng trình bày thông tin kỹ thuật một cách rõ ràng và hiệu quả.
Có các chứng chỉ bảo mật là một lợi thế (ví dụ: CompTIA Security+, CEH, SANS GIAC).
Quen thuộc với các nền tảng điện toán đám mây (AWS, GCP, Azure) là một lợi thế lớn.
Có khả năng viết script cơ bản (Python, Bash) để tự động hóa công việc.
Benefits
Lương & Phụ cấp
Lương tháng 13, thưởng hiệu quả công việc năm (theo kết quả kinh doanh của công ty).
Phụ cấp ăn trưa: 730.000đ/tháng.
Phép năm: Tối đa 15 ngày/năm (theo cấp nhân sự).
Sức khỏe: Bảo hiểm xã hội, BH sức khỏe và khám sức khỏe định kỳ hàng năm.
Máy tính xách tay, màn hình và các phương tiện/tài khoản/công cụ cần thiết khác cho công việc.
Cơ hội nghề nghiệp
Xét tăng lương hàng năm và cơ hội thăng tiến.
Công nhận và khen thưởng ở cấp độ nhóm và Công ty.
Môi trường làm việc
Môi trường làm việc trẻ trung, năng động và hợp tác.
Teambuilding hàng quý/ hàng năm & các sự kiện nội bộ gắn kết.

Thông tin chung

  • Thu nhập: Thỏa thuận

Việc làm tương tự

Junior Developer Cloud/Odoo - Lương Upto 15 Triệu

Công ty Cổ phần Phân Phối Quốc tế

10 - 15 triệu VND
Hà Nội
24/09/2026

Giảng Viên Công Nghệ Thông Tin/ Khoa Học Máy Tính

Trường Đại học CMC

Thương lượng
Hà Nội, Hồ Chí Minh, Đồng Tháp
20/09/2026

Nhân Viên hỗ trợ vận hành phần mềm

CÔNG TY CỔ PHẦN CÔNG NGHIỆP WELDCOM

Thương lượng
Hà Nội
22/09/2026

Trưởng Nhóm Data Engineer - AI (Tiếng Anh)

CÔNG TY CỔ PHẦN CÔNG NGHỆ TINH VÂN

35 - 50 triệu
Hà Nội, Hồ Chí Minh
09/10/2026

Chuyên viên cao cấp vận hành Cơ sở dữ liệu (DBA) - K.CNTT

NGÂN HÀNG TMCP ĐẠI CHÚNG VIỆT NAM - PVcomBank

Cạnh tranh
Hà Nội
31/10/2026

Nhân Viên Lập Trình IT Tại Hồ Chí Minh

CÔNG TY TNHH HIỆP LỰC PHÁT TRIỂN VIỆT

8 - 15 triệu VNĐ
Hồ Chí Minh
10/10/2026

Risk Modeling Senior Executive

Công Ty Tài Chính TNHH MTV Mirae Asset (Việt Nam)

Thương lượng
Hồ Chí Minh
10/10/2026

Head of Risk Analytics, Modeling and Model Validation Center - ID10409

Ngân hàng TMCP Việt Nam Thịnh Vượng - VPBank

Cạnh tranh
Hà Nội
28/09/2026

Trưởng Nhóm Vận Hành Hệ Thống Biên & Mạng

Công Ty Cổ Phần Edulive Toàn Cầu

20 - 45 triệu
Hà Nội
14/09/2026

Kỹ sư AI ứng dụng

Công Ty CP Masscom Việt Nam

Từ 20 triệu
Hà Nội
05/10/2026
Vị trí Senior Security Operations (Vận hành an ninh) do công ty MobiFone Digital Payment tuyển dụng tại , Joboko tự động tổng hợp mức lương Thỏa thuận, tìm thêm việc làm về Senior Security Operations (Vận hành an ninh) hoặc công ty MobiFone Digital Payment ở các link phía trên

Giới thiệu công ty

Việc làm HOT

Công Ty TNHH OTANI U.P.
11.5 - 18.5 triệu VND
Hà Nội
Công ty Cổ phần Eurowindow
Thỏa thuận
Hà Nội
CÔNG TY TNHH J-LONG VIỆT NAM
20 - 25 triệu VND
Hồ Chí Minh
CÔNG TY TNHH J-LONG VIỆT NAM
15 - 25 triệu VND + Hoa Hồng
Hồ Chí Minh
Công ty TNHH Savills Việt Nam
Lương cơ bản + hoa hồng + thưởng
Hồ Chí Minh