Theo dõi các cảnh báo thời gian thực từ SIEM, IDS/IPS, công cụ đầu cuối (endpoint) và các nguồn dữ liệu tình báo mối đe dọa.
Phân tích và phân loại các cảnh báo để xác định mức độ nghiêm trọng, phạm vi và tác động; chuyển tiếp các sự cố ưu tiên cao lên cấp trên.
Điều tra các mối đe dọa tiềm tàng bao gồm tấn công có chủ đích (APT), lây nhiễm mã độc, lừa đảo và các cuộc tấn công bằng bot tự động.
Thực hiện ứng phó sự cố một cách hiệu quả trong việc ngăn chặn, loại bỏ, phục hồi và điều tra trong suốt quá trình bị tấn công mạng.
Lập báo cáo sau sự cố chi tiết về nguyên nhân gốc rễ, các bước giảm thiểu và đề xuất các biện pháp phòng ngừa.
Tinh chỉnh các quy tắc phát hiện và điều chỉnh hệ thống SOC dựa trên các kỹ thuật, chiến thuật và quy trình (TTPs) đang không ngừng thay đổi
Tiếp nhận thông tin tình báo mối đe dọa (nội bộ và bên ngoài) để dự đoán các cuộc tấn công và chủ động điều chỉnh các cơ chế phòng thủ.
Phối hợp trong các hoạt động săn tìm mối đe dọa (threat hunting) và diễn tập Red-team để kiểm chứng các cơ chế phòng thủ.
Nghiên cứu và phát triển công nghệ nhằm tối ưu hóa các giải pháp an ninh mạng.
Yêu cầu công việc
Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan; ưu tiên ứng viên có bằng Cử nhân chuyên ngành An toàn thông tin
Có ít nhất 3 năm kinh nghiệm trong các vai trò ứng phó sự cố, phân tích SOC hoặc giám sát an ninh mạng (ưu tiên trong lĩnh vực Tiền điện tử, Ngân hàng hoặc Fintech).
Thành thạo các công cụ SIEM, EDR, IDS/IPS, phân tích mã độc, phân tích log và công cụ tình báo mối đe dọa.
Kiến thức vững chắc về hệ điều hành, giao thức mạng, phân tích mã độc và các công cụ điều tra số (forensic).
Có khả năng lập trình script (Python, Bash) và kiến thức cơ bản về bảo mật đám mây.
Tư duy phân tích mạnh mẽ, kỹ năng giải quyết vấn đề và khả năng làm việc dưới áp lực cao.
Kỹ năng giao tiếp xuất sắc - có khả năng soạn thảo báo cáo sự cố kỹ thuật và báo cáo tóm tắt cho cấp quản lý.
Kỹ năng tư duy phản biện tốt và khả năng học hỏi nhanh