Mô tả công việc
1. MỤC ĐÍCH VỊ TRÍ
Gia nhập đội ngũ SOC của VPS, bạn sẽ trực tiếp tham gia giám sát, điều tra và ứng phó sự cố an toàn thông tin cho hệ thống giao dịch chứng khoán và hạ tầng công nghệ trọng yếu, góp phần bảo vệ tính an toàn, liên tục và ổn định của một trong những hệ thống tài chính có yêu cầu cao về bảo mật và tính sẵn sàng.
2. MÔ TẢ CÔNG VIỆC
- Chủ trì phân tích, điều tra và xử lý các sự cố an toàn thông tin có mức độ nghiêm trọng hoặc phạm vi ảnh hưởng lớn.
- Xác định nguyên nhân, phương thức tấn công, phạm vi ảnh hưởng và đề xuất phương án cô lập, khắc phục, phòng ngừa tái diễn.
- Đưa ra đánh giá chuyên môn và phương án xử lý đối với các cảnh báo, sự kiện phức tạp được chuyển lên từ các cấp vận hành trước đó.
- Thực hiện phân tích log, điều tra dấu vết và truy tìm các hành vi bất thường hoặc dấu hiệu xâm nhập trên hệ thống.
- Chủ động tìm kiếm, phát hiện các mối đe dọa tiềm ẩn, hoạt động tấn công có chủ đích và các nguy cơ ảnh hưởng đến an toàn hệ thống.
- Chủ trì hoặc tham gia xây dựng, rà soát và tối ưu các kịch bản giám sát, luật cảnh báo và cơ chế phát hiện trên các nền tảng bảo mật.
- Khai thác, phân tích thông tin về các mối đe dọa để phục vụ công tác giám sát, điều tra và ứng phó sự cố.
- Đánh giá hiệu quả của hệ thống giám sát và đề xuất các giải pháp nhằm nâng cao khả năng phát hiện, cảnh báo và xử lý sự cố.
- Xây dựng và cập nhật quy trình, kịch bản ứng phó đối với các tình huống mất an toàn thông tin.
- Điều phối quá trình ứng phó sự cố; phối hợp với các đơn vị CNTT, Hạ tầng, Ứng dụng, Nghiệp vụ và các bên liên quan để kiểm soát và khắc phục sự cố.
- Tham gia đánh giá rủi ro an toàn thông tin đối với các hệ thống, ứng dụng hoặc giải pháp công nghệ mới.
- Tư vấn chuyên môn cho các đơn vị liên quan trong việc xác định nguyên nhân, mức độ ảnh hưởng và phương án xử lý các vấn đề an toàn thông tin.
- Thực hiện các nhiệm vụ chuyên môn khác theo phân công.
Yêu cầu công việc
Yêu cầu chuyên môn
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT hoặc các chuyên ngành kỹ thuật liên quan.
- Có từ 05 năm kinh nghiệm trong lĩnh vực An toàn thông tin; ưu tiên ứng viên có ít nhất 03 năm làm việc tại SOC, Incident Response hoặc Threat Hunting.
- Có kinh nghiệm triển khai hoặc vận hành một hoặc nhiều giải pháp như SIEM, SOAR, EDR/XDR, NDR, IDS/IPS, WAF, DLP, IAM/PAM.
- Có hiểu biết và khả năng áp dụng MITRE ATT&CK, Cyber Kill Chain, Threat Intelligence, Zero Trust trong quá trình phân tích và điều tra sự cố.
- Có kinh nghiệm phân tích log, điều tra số (Digital Forensics), Threat Hunting và xử lý các sự cố an toàn thông tin.
- Có khả năng scripting hoặc lập trình bằng Python, Java, C#, C/C++ hoặc ngôn ngữ tương đương là một lợi thế.
- Ưu tiên ứng viên có kinh nghiệm trong lĩnh vực Tài chính, Ngân hàng hoặc Chứng khoán.
Kỹ năng
- Tư duy phân tích và giải quyết vấn đề tốt, có khả năng đánh giá và đưa ra quyết định trong các tình huống phức tạp.
- Có khả năng điều phối quá trình xử lý sự cố và phối hợp hiệu quả với các nhóm kỹ thuật, nghiệp vụ.
- Có khả năng tư vấn, phản biện và bảo vệ quan điểm chuyên môn.
- Chủ động, trách nhiệm và có khả năng làm việc trong môi trường áp lực cao.
- Chủ động nghiên cứu, cập nhật các xu hướng tấn công, công nghệ và giải pháp bảo mật mới.
- Có khả năng đọc hiểu tốt tài liệu chuyên ngành bằng tiếng Anh; khả năng giao tiếp tiếng Anh là một lợi thế.
Chứng chỉ ưu tiên
- GCIH, GCIA, GCFA, GXIH.
- SANS FOR508 hoặc các chứng chỉ tương đương.