Vui lòng bật chia sẻ vị trí để Toppy Ai gợi ý những cơ hội việc làm phù hợp nhất dành riêng cho bạn
Senior SOC Analyst - Dự Án CNTT
Chi tiết tin tuyển dụng
Mô tả công việc
1. Giám sát An ninh
- Thực hiện giám sát liên tục 24/7 (theo ca online, khoảng 1-2 ca/1 tuần/người, mỗi ca khoảng 8 tiếng và có phụ cấp trực) các sự kiện, cảnh báo bảo mật trên hệ thống SIEM; phân tích, phân loại và xử lý toàn bộ ticket theo mức độ ưu tiên.
- Phân tích log từ các nguồn: tường lửa, IPS/IDS, WAF, EDR, máy chủ Windows/Linux, thiết bị mạng, Cloud AWS (GuardDuty, CloudTrail, Security Hub, VPC Flow Logs) để phát hiện hành vi bất thường.
- Thực hiện điều tra sơ bộ (Triage) và phân tích chi tiết các sự kiện nghi ngờ; phân biệt false positive với các mối đe dọa thực sự theo quy trình SOC.
- Theo dõi các chỉ số hiệu suất SOC: Mean Time to Detect (MTTD), Mean Time to Respond (MTTR); đảm bảo đáp ứng SLA đề ra.
- Ghi chép đầy đủ, chính xác toàn bộ các hành động điều tra, phân tích và xử lý sự kiện trên hệ thống ticket/SOAR.
2. Vận hành Hệ thống Bảo mật
- Vận hành, quản trị và đảm bảo hoạt động ổn định 24/7 của các hệ thống bảo mật được phân công, bao gồm:
- Hệ thống SIEM / SOAR: cấu hình correlation rule, xây dựng Use Cases, dashboard theo dõi
- Tường lửa ứng dụng: cấu hình, điều chỉnh rule, phân tích tấn công web.
- Hệ thống ngăn chặn xâm nhập (IPS/IDS): cập nhật signature, tuning rule phát hiện tấn công.
- Endpoint Security (Antivirus / EDR / APT / ATD): quản lý agent, xử lý cảnh báo endpoint.
- Hệ thống chống thất thoát dữ liệu (DLP): vận hành policy, kiểm soát và xử lý vi phạm. - Đảm bảo các hệ thống bảo mật được cập nhật đầy đủ bản vá, signature mới nhất theo lịch định kỳ.
- Thực hiện thủ tục gia hạn bản quyền, bảo hành mở rộng; lập báo cáo tình trạng license hệ thống.
- Thực hiện tuning định kỳ policy DLP để ngăn chặn thất thoát dữ liệu nhạy cảm (thẻ ngân hàng, dữ liệu khách hàng, thông tin nội bộ).
3. Phân tích & Ứng phó Sự cố (IR)
- Phối hợp với Tier 2/Tier 3 và Trưởng phòng trong quá trình điều tra, phân tích sự cố ATTT theo đúng Playbook ứng phó.
- Thực hiện phân tích Forensics cơ bản: thu thập và bảo toàn bằng chứng số, phân tích memory dump, log, timeline sự kiện.
- Tham gia thực hiện các bước cô lập, ngăn chặn và khắc phục khi xảy ra sự cố (containment, eradication, recovery).
- Lập báo cáo sự cố đầy đủ (Incident Report): mô tả diễn biến, nguyên nhân, tác động và khuyến nghị khắc phục.
- Cập nhật và hoàn thiện Playbook, quy trình xử lý sự cố dựa trên thực tiễn.
4. Nghiên cứu & Cập nhật Kỹ thuật
- Nghiên cứu, cập nhật liên tục các kỹ thuật tấn công mới, mối đe dọa mới nổi, IoC/TTP từ các nguồn Threat Intelligence uy tín.
- Đề xuất bổ sung Use Cases, detection rule mới trên SIEM/SOAR dựa trên phân tích mối đe dọa thực tế.
- Nghiên cứu và đề xuất triển khai các giải pháp bảo mật mới để nâng cao hiệu quả giám sát và vận hành.
- Tham gia các buổi đào tạo, chia sẻ kỹ thuật nội bộ và cộng đồng ATTT chuyên ngành.
Yêu cầu ứng viên
- Tốt nghiệp Đại học chuyên ngành An toàn Thông tin, Công nghệ Thông tin, Điện tử Viễn thông hoặc các ngành kỹ thuật liên quan
- Tối thiểu 2–3 năm kinh nghiệm vận hành SOC hoặc quản trị hệ thống bảo mật.
- Kinh nghiệm thực tế quản trị ít nhất một trong các hệ thống: SIEM, SOAR, WAAP, IPS, EDR, DLP.
- Kiến thức nền tảng vững về an toàn thông tin: CIA triad, mô hình OSI, các giao thức mạng (TCP/IP, HTTP/S, DNS, SMTP...).
- Hiểu biết về các kỹ thuật tấn công mạng phổ biến: phishing, malware, ransomware, SQL injection, XSS, DDOS, lateral movement.
- Có kiến thức về hệ điều hành Windows Server, Linux; kỹ năng đọc hiểu và phân tích log hệ thống.
- Hiểu biết cơ bản về kiến trúc mạng: VLAN, routing, NAT, firewall, load balancer.
- Kiến thức về Cloud AWS Security: IAM, VPC, CloudTrail, GuardDuty, Security Groups.
- Tư duy phân tích tốt, khả năng xử lý khối lượng cảnh báo lớn, ưu tiên hóa và ra quyết định chính xác.
- Kỹ năng viết báo cáo kỹ thuật rõ ràng, mạch lạc; kỹ năng giao tiếp liên phòng ban tốt.
- Tiếng Anh chuyên ngành đủ đọc hiểu tài liệu kỹ thuật, advisory, threat report tiếng Anh.
Quyền lợi
1. Chế độ đãi ngộ hấp dẫn, xứng đáng với năng lực
- Lương hàng tháng và các chế độ phụ cấp cạnh tranh trên thị trường
- Thưởng cuối năm hấp dẫn theo đánh giá hiệu quả công việc
- Thưởng sinh nhật, Lễ/Tết, chế độ thăm hỏi ốm đau...
- Chăm sóc sức khoẻ toàn diện: Khám sức khoẻ hàng năm, gói bảo hiểm SHB care
- Các hoạt động teambuilding, văn hoá - thể thao gắn kết nội bộ
- Du lịch định kì 2 lần trong năm
2. Môi trường làm việc hiện đại, tiên phong đổi mới
- Không gian làm việc trẻ trung, hiện đại, đề cao sự sáng tạo
- Làm việc với tinh thần tự chủ, linh hoạt và tiên phong
- Các chương trình đào tạo, phát triển năng lực chuyên môn đa dạng
Địa điểm làm việc (đã được cập nhật theo Danh mục Hành chính mới - thêm quận/huyện cũ tương ứng để dễ dàng tra cứu)
Thời gian làm việc
Cách thức ứng tuyển
Việc làm liên quan
Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với TopCV thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
-
Hoặc liên hệ với TopCV thông qua kênh hỗ trợ ứng viên của TopCV:
Email: hotro@topcv.vn
Hotline: 1900 068 889 | Nhánh 2
Tìm hiểu thêm kinh nghiệm phòng tránh lừa đảo tại đây
Cơ hội ứng tuyển việc làm với đãi ngộ hấp dẫn tại các công ty hàng đầu
Trước sự phát triển vượt bậc của nền kinh tế, rất nhiều ngành nghề trở nên khan hiếm nhân lực hoặc thiếu nhân lực giỏi. Vì vậy, hầu hết các trường Đại học đều liên kết với các công ty, doanh nghiệp, cơ quan để tạo cơ hội cho các bạn sinh viên được học tập, rèn luyện bản thân và làm quen với môi trường làm việc từ sớm. Trong danh sách việc làm trên đây, TopCV mang đến cho bạn những cơ hội việc làm tại những môi trường làm việc năng động, chuyên nghiệp.
Vậy tại sao nên tìm việc làm tại TopCV?
Việc làm Chất lượng
- Hàng ngàn tin tuyển dụng chất lượng cao được cập nhật thường xuyên để đáp ứng nhu cầu tìm việc của ứng viên.
- Hệ thống thông minh tự động gợi ý các công việc phù hợp theo CV của bạn.
Công cụ viết CV đẹp Miễn phí
- Nhiều mẫu CV đẹp, phù hợp nhu cầu ứng tuyển các vị trí khác nhau.
- Tương tác trực quan, dễ dàng chỉnh sửa thông tin, tạo CV online nhanh chóng trong vòng 5 phút.
Hỗ trợ Người tìm việc
- Nhà tuyển dụng chủ động tìm kiếm và liên hệ với bạn qua hệ thống kết nối ứng viên thông minh.
- Báo cáo chi tiết Nhà tuyển dụng đã xem CV và gửi offer tới bạn.
Tại TopCV, bạn có thể tìm thấy những tin tuyển dụng việc làm với mức lương vô cùng hấp dẫn. Những nhà tuyển dụng kết nối với TopCV đều là những công ty lớn tại Việt Nam, nơi bạn có thể làm việc trong một môi trường chuyên nghiệp, năng động, trẻ trung. TopCV là nền tảng tuyển dụng công nghệ cao giúp các nhà tuyển dụng và ứng viên kết nối với nhau. Nhanh tay tạo CV để ứng tuyển vào các vị trí việc làm mới nhất hấp dẫn tại việc làm mới nhất tại Hà Nội, việc làm mới nhất tại TP.HCM ở TopCV, bạn sẽ tìm thấy những việc làm mới nhất với mức lương tốt nhất!
