1. Trình độ & Kiến thức
- Tốt nghiệp Đại học trở lên ngành CNTT, An ninh mạng, Khoa học máy tính hoặc tương đương.
- Có chứng chỉ chuyên môn: CISSP, CISM, CEH, CompTIA Security+, ISO 27001 Lead Implementer/Auditor là lợi thế lớn.
2. Kinh nghiệm
- Tối thiểu 15 năm kinh nghiệm làm việc trong lĩnh vực CNTT
- Tối thiểu 7 năm kinh nghiệm làm việc trong lĩnh vực An ninh mạng
- Có kinh nghiệm triển khai hoặc vận hành các hệ thống bảo mật như: Firewall, SIEM, DLP, IAM, PAM, MDM, Antivirus, Endpoint Security.
- Có kinh nghiệm xử lý sự cố, đánh giá rủi ro và triển khai mô hình bảo mật cho các hệ thống ngân hàng điện tử, core banking, cloud, hybrid,...
- Ưu tiên trong ngành tài chính - ngân hàng hoặc tổ chức quy mô lớn.
3. Kỹ năng & Năng lực
- Kỹ năng phân tích và giải quyết sự cố nhanh chóng, chính xác.
- Hiểu biết sâu về kỹ thuật tấn công mạng (malware, phishing, DDoS, MITM, SQL injection,...) và các biện pháp phòng ngừa.
- Kỹ năng làm việc nhóm, giao tiếp và viết báo cáo rõ ràng cho cả lãnh đạo kỹ thuật và phi kỹ thuật.
- Sử dụng thành thạo các công cụ quét lỗ hổng, phân tích log, giám sát bảo mật.
4. Ngôn ngữ
- Khả năng sử dụng tiếng Anh chuyên ngành để đọc hiểu tài liệu, cảnh báo bảo mật, tiêu chuẩn quốc tế.