- Vận hành hệ thống giám sát an toàn thông tin trên các thành phần hệ thống máy trạm, cơ sở dữ liệu, các ứng dụng, máy chủ, thiết bị mạng
- Thu thập, chuẩn hóa dữ liệu log từ máy trạm, máy chủ, cơ sở dữ liệu, ứng dụng, thiết bị mạng, thiết bị bảo mật và khai thác các nguồn thông tin tình báo mối đe dọa bên ngoài.
- Xác minh, phân loại và xử lý cảnh báo theo mức độ ưu tiên và cam kết chất lượng dịch vụ (SLA).
- Phân tích dấu hiệu bất thường, xâu chuỗi sự kiện từ nhiều nguồn dữ liệu để xác định phạm vi, mức độ và nguồn gốc tấn công.
- Thực hiện điều tra truy vết, phân tích mã độc và thu thập chứng cứ số phục vụ công tác xử lý sự cố.
- Đề xuất và triển khai biện pháp ngăn chặn, khắc phục, phục hồi hệ thống.
- Phối hợp với các đơn vị nội bộ và đối tác trong quá trình điều phối, ứng cứu sự cố; tham gia hoạt động ứng cứu sự cố an ninh mạng của các Bộ, ngành.
- Phát hành cảnh báo, hướng dẫn xử lý và hỗ trợ kiện toàn an ninh cho các đơn vị, chi nhánh.
- Lập báo cáo sự cố, báo cáo vận hành định kỳ và đề xuất giải pháp cải thiện.
Operate the security monitoring platform on a shift basis to ensure continuous incident detection capability.
Collect and normalize log data from endpoints, servers, databases, applications, network and security devices, and leverage external threat intelligence sources.
Triage, classify and handle security alerts in line with defined priority levels and service level agreements (SLAs).
Analyze anomalous indicators and correlate events across multiple data sources to determine the scope, severity and origin of attacks.
Conduct threat investigation and tracing, malware analysis and digital evidence collection to support incident handling.
Recommend and implement containment, remediation and recovery measures.
Coordinate with internal units and external partners during incident response; participate in cybersecurity incident response activities of the ministries and industry.
Issue security advisories, remediation guidance and support security hardening for business units and branches.
Prepare incident reports and periodic operational reports, and propose improvement measures.
Với mục tiêu trở thành Doanh nghiệp Số - Tập đoàn tài chính dẫn đầu, MB luôn thúc đẩy mọi cá nhân có cơ hội được đưa ra quyết định giải quyết những vấn đề, được thử nghiệm các giải pháp phát triển theo xu thế thời đại, hướng đến xây dựng một đội ngũ gắn bó, tài năng trong cả một quá trình liên tục, dài hạn.
- Tối thiểu 01 năm kinh nghiệm về giám sát an toàn thông tin, phân tích an ninh hoặc điều tra, ứng cứu sự cố an ninh mạng.
- Nắm vững kiến trúc mạng, hệ điều hành Windows/Linux, kỹ thuật phân tích log và các hình thức tấn công phổ biến.
- Có kinh nghiệm vận hành nền tảng SIEM và giải pháp EDR/XDR.
- Đọc hiểu tốt tài liệu kỹ thuật và cảnh báo an ninh bằng tiếng Anh.
- Sẵn sàng làm việc theo ca và tham gia ứng cứu sự cố ngoài giờ hành chính.
- Có khả năng lập báo cáo, đề xuất cảnh báo, hướng dẫn xử lý và kiện toàn an ninh.
- Kỹ năng giao tiếp, trình bày vấn đề; làm việc độc lập và phối hợp nhóm hiệu quả.
- * Yêu cầu ưu tiên
- Có chứng chỉ chuyên ngành hoặc chứng chỉ quốc tế về an toàn thông tin: CompTIA
- Security+/CySA+, CEH, CHFI, GCIA, GCIH, GCFA, OSCP hoặc tương đương.
- Có kinh nghiệm phân tích mã độc, điều tra số, săn tìm mối đe dọa; sử dụng được Python, PowerShell hoặc Bash.
- Có kinh nghiệm trong lĩnh vực tài chính – ngân hàng; hiểu biết Thông tư 09/2020/TT-NHNN, ISO 27001, PCI DSS.
MB Bank yêu cầu ứng viên ứng tuyển cần cung cấp chi tiết các thông tin sau:
- Thông tin cá nhân: Họ và tên, Ngày tháng năm sinh, Giới tính
- Số điện thoại và Email liên hệ
- Trình độ học vấn, Trường đã tốt nghiệp
- Kinh nghiệm làm việc
- Từ 3 - 5 kỹ năng nổi bật
Vì sao Bạn nên đảm bảo đầy đủ thông tin khi ứng tuyển?
- Hồ sơ của Bạn sẽ được đánh giá nhanh chóng.
- Đối với các hồ sơ đáp ứng đầy đủ thông tin và tiêu chí tuyển dụng phù hợp, MB Bank sẽ chủ động liên hệ phỏng vấn trong vòng 01 tuần kể từ ngày nhận hồ sơ.
- Ứng viên vui lòng kiểm tra email và điện thoại thường xuyên để không bỏ lỡ lịch hẹn phỏng vấn.
Cập nhật ngay thông tin mới nhất về các Chương trình do MB tổ chức tại FanPage:
- Ai yêu Miền Bắc hơn MBers
- Ai yêu Miền Trung hơn MBers
- Ai yêu Miền Nam hơn MBers
Bảo hiểm sức khỏe cá nhân, Du lịch, Hỗ trợ kinh phí tập luyện thể thao, Hỗ trợ điện thoại, Khám sức khỏe định kỳ, Lương tháng thứ 13, Ngày nghỉ sinh nhật, Quà tặng Tết Nguyên Đán, Quà tặng sinh nhật, Thưởng các dịp Lễ (Tết, Quốc Khánh, 30/4 - 1/5, Sinh nhật Ngân hàng…), Thưởng thành tích, Thưởng hiệu suất, Vay ưu đãi