Giới thiệu chung
Nhóm Cyber Security Engineer là một trong các nhóm chuyên trách thuộc Phòng An ninh Thông tin, chịu trách nhiệm nghiên cứu, thiết kế, triển khai và vận hành các giải pháp, kiểm soát an ninh thông tin cho toàn bộ hạ tầng, hệ thống và ứng dụng của công ty – bao gồm hạ tầng cloud (GCP, AWS), on-premise và các dịch vụ liên quan. Nhóm phối hợp chặt chẽ với các bộ phận SOC (Security Operations Center), Product Security và GRC (Governance, Risk & Compliance) để đảm bảo một hệ sinh thái an ninh thông tin toàn diện, nhất quán và tuân thủ.
Lead Cyber Security Engineer là người dẫn dắt kỹ thuật (technical lead) của nhóm, chịu trách nhiệm về kiến trúc an ninh thông tin (security architecture), định hướng công nghệ, chất lượng triển khai các giải pháp bảo mật, đồng thời mentor và phát triển năng lực cho các thành viên trong nhóm.
Trách nhiệm chính
Kiến trúc & định hướng kỹ thuật
-
Thiết kế, xây dựng và chuẩn hóa security architecture cho hạ tầng cloud (GCP, AWS) và on-premise, đảm bảo các nguyên tắc defense-in-depth, zero trust, least privilege.
-
Xây dựng security reference architecture, security baseline, design pattern cho các hệ thống, dự án mới trước khi go-live.
-
Đánh giá, lựa chọn và định hướng công nghệ/giải pháp an ninh thông tin phù hợp với chiến lược phát triển của công ty (WAF, DLP, CASB, CSPM, CWPP, IAM/PAM, Secrets Management…).
-
Tham gia review kiến trúc hệ thống, dự án mới (architecture review board) với vai trò đại diện an ninh thông tin.
Triển khai & vận hành giải pháp bảo mật
-
Dẫn dắt việc triển khai, cấu hình, tối ưu các giải pháp/kiểm soát an ninh thông tin cho hạ tầng cloud và ứng dụng: network security, identity & access management, data protection, workload protection, logging & monitoring...
-
Đảm bảo các giải pháp bảo mật được vận hành ổn định, có SLA rõ ràng, có quy trình vận hành chuẩn (runbook, SOP).
-
Chủ trì việc rà soát, đánh giá cấu hình an ninh (security configuration review, hardening) định kỳ cho hệ thống cloud và hạ tầng trọng yếu.
Quản lý rủi ro & phối hợp liên phòng ban
-
Phối hợp với SOC trong việc xây dựng use-case phát hiện, phản ứng sự cố (detection & response) dựa trên kiến trúc và giải pháp đã triển khai.
-
Phối hợp với Product Security để đảm bảo các kiểm soát bảo mật hạ tầng và ứng dụng nhất quán, không có khoảng trống (security gap).
-
Phối hợp với GRC để đảm bảo các giải pháp/kiểm soát triển khai đáp ứng yêu cầu tuân thủ (ISO 27001, PCI DSS, SOC 2, quy định pháp luật liên quan...).
-
Tham gia đánh giá rủi ro an ninh thông tin cho các dự án, đối tác, nhà cung cấp mới (third-party/vendor risk).
Quản lý đội nhóm
-
Lead, phân công, giám sát tiến độ công việc của các Security Engineer trong nhóm.
-
Coaching, mentor kỹ thuật, xây dựng lộ trình phát triển năng lực cho thành viên.
-
Xây dựng và cải tiến quy trình làm việc, tài liệu kỹ thuật, tiêu chuẩn triển khai của nhóm.
-
Tham gia tuyển dụng, đánh giá năng lực ứng viên/thành viên trong nhóm.
Nghiên cứu & cải tiến
-
Cập nhật xu hướng công nghệ, mối đe dọa mới (threat landscape), kỹ thuật tấn công mới liên quan đến cloud và hạ tầng.
-
Chủ trì các dự án cải tiến, tự động hóa (security automation) nhằm nâng cao hiệu quả vận hành của nhóm.
Kinh nghiệm & chuyên môn
-
Ứng viên tốt nghiệp đại học chuyên ngành an toàn thông tin, công nghệ thông tin hoặc liên quan
-
Tối thiểu trên 5 năm kinh nghiệm trong lĩnh vực an ninh thông tin, trong đó có ít nhất 2–3 năm ở vai trò senior/lead kỹ thuật.
-
Có kinh nghiệm thực tế làm security architecture – thiết kế kiến trúc bảo mật cho hệ thống/hạ tầng quy mô lớn (bắt buộc).
-
Kinh nghiệm chuyên sâu về bảo mật hạ tầng cloud GCP và/hoặc AWS (IAM, VPC/network security, KMS, security center/security hub, logging, workload protection...).
-
Hiểu biết vững về network security, system/OS hardening, identity & access management, cryptography cơ bản.
-
Có kinh nghiệm triển khai/vận hành các giải pháp bảo mật: SIEM/SOAR, EDR/XDR, WAF, IPS/IDS, CSPM/CWPP, PAM…
-
Hiểu và có kinh nghiệm áp dụng các framework/tiêu chuẩn: NIST CSF, ISO 27001, CIS Benchmark, MITRE ATT&CK.
BENEFITS:
Lương & Phụ cấp
-
Lương tháng 13, thưởng hiệu quả công việc năm (theo kết quả kinh doanh của công ty).
-
Phụ cấp ăn trưa: 730.000đ/tháng.
-
Phép năm: Tối đa 15 ngày/năm (theo cấp nhân sự).
-
Sức khỏe: Bảo hiểm xã hội, BH sức khỏe và khám sức khỏe định kỳ hàng năm.
-
Máy tính xách tay, màn hình và các phương tiện/tài khoản/công cụ cần thiết khác cho công việc.
-
Gói vay ưu đãi đến từ Techcombank với lãi suất hấp dẫn mua nhà, mua xe, sửa nhà.
Cơ hội nghề nghiệp
-
Xét tăng lương hàng năm và cơ hội thăng tiến.
-
Công nhận và khen thưởng ở cấp độ nhóm và Công ty.
-
Phát triển cùng hệ sinh thái số gồm Techcombank - One Mount - Masterise Group
Môi trường làm việc
-
Môi trường làm việc trẻ trung, năng động và hợp tác.
-
Teambuilding hàng quý/ hàng năm & các sự kiện nội bộ gắn kết.
-
Văn phòng làm việc tiêu chuẩn cao cấp, có khu vui chơi, studio, gym, yoga, canteen,....