Mô tả công việc
Chịu trách nhiệm đảm an toàn hệ thống CNTT. Trực tiếp vận hành, quản trị và tối ưu các giải pháp an ninh (Firewall, AV/EDR, DLP, NAC, PROXY). Thực hiện giám sát an toàn thông tin (SOC), phát hiện các hành vi bất thường, phân tích cảnh báo, khắc phục sự cố an ninh mạng.
Tránh nhiệm chính
- Vận hành, cấu hình, duy trì hoạt động ổn định và tối ưu chính sách (Policies/Rules) cho các hệ thống: Tường lửa (Firewall/NGFW), Antivirus/EDR, Proxy, hệ thống chống thất thoát dữ liệu (DLP), và Kiểm soát truy cập mạng (NAC)
- Theo dõi, phân tích các cảnh báo an ninh từ hệ thống giám sát tập trung (SIEM) và các thiết bị an ninh.
- Tiếp nhận, phân loại và thực hiện xử lý ban đầu các sự cố. Phối hợp với bộ phận khác để khắc phục sự cố và điều tra nguyên nhân.
- Loại bỏ False Positive và đề xuất điều chỉnh, tối ưu các rule/correlation rule nhằm nâng cao chất lượng cảnh báo.
- Theo dõi các IOC, TTP và các dấu hiệu tấn công liên quan đến hệ thống CNTT
- Thực hiện quét và đánh giá lỗ hổng bảo mật (Vulnerability Assessment) định kỳ cho hạ tầng mạng và thiết bị đầu cuối.
- Theo dõi các CVE, cảnh báo bảo mật và thông tin Threat Intelligence có ảnh hưởng đến hệ thống CNTT.
- Lập báo cáo định kỳ (tuần/tháng) hoặc đột xuất về trạng thái an toàn thông tin, tình hình vi phạm chính sách DLP/NAC.
Yêu cầu công việc
- Học vấn: Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các chuyên ngành liên quan.
- Ngoại ngữ: Yêu cầu kỹ năng đọc hiểu tốt tiếng Anh để có thể nghiên cứu các tài liệu nghiệp vụ, kỹ thuật.
- Có từ 1 - 3 năm kinh nghiệm làm việc ở vị trí vận hành an toàn thông tin, giám sát SOC.
- Có khả năng correlation các sự kiện từ nhiều nguồn khác nhau và hiểu cách xây dựng hoặc điều chỉnh rule/use case cảnh báo.
- Nắm vững kiến thức về mạng (TCP/IP, Routing/Switching, VLAN, VPN), hệ điều hành (Windows Server, Linux) và mô hình tấn công (OWASP, MITRE ATT&CK).
- Sử dụng thành thạo các công cụ phân tích log và hệ thống SIEM
- Khả năng lập trình script cơ bản (Python, PowerShell, Bash) phục vụ tự động hóa công việc.
- Ưu tiên ứng viên có một trong các chứng chỉ: CompTIA Security+, CEH, CHFI,… hoặc tương đương