Mô Tả Công Việc
1. Quản lý điều hành việc xử lý các cảnh báo, sự cố theo KPI
- Thu thập dữ liệu, theo dõi, phát hiện, phân tích, giảm thiểu và ứng phó với các mối đe dọa mạng, duy trì các công cụ được sử dụng trong tất cả các quy trình bảo mật, đề xuất các công cụ mới và cập hệ thống, xác định các ý tưởng nâng cao năng lực SOC để cải tiến liên tục;
- Giám sát, chịu trách nhiệm điều tra hoạt động đáng ngờ và có khả năng gây độc hại trong mạng và hệ thống;
- Đưa ra cảnh báo, kiểm tra, phân tích, và xác định phạm vi của mối đe dọa, khắc phục sự cố hệ thống;
- Chịu trách nhiệm về các yêu cầu đặc biệt đối với các sự cố nghiêm trọng cao, là đầu mối liên hệ tổng thể và điểm báo cáo cuối cùng cho SOC;
- Quản lý đội ngũ chuyên gia an ninh mạng trong nhóm, dẫn dắt nhân viên chủ động xác định, phòng ngừa và ứng phó với các sự cố an ninh và phối hợp với các bộ phận liên quan;
- Đầu mối làm việc trao đổi về SOC của đối tác với VietinBank.
2. Xây dựng quy chế, quy định, quy trình
- Chịu trách nhiệm xây dựng hệ thống bảo mật, xây dựng các quy trình mới phù hợp với bộ phận, giữ vững và thực thi các quy trình đã thiết lập, đảm bảo tăng cường công nghệ, tiết kiệm chi phí và hiệu quả;
3. Công tác báo cáo:
- Đầu mối xây dựng và tham gia triển khai các báo cáo ATTT, giám sát SOC định kỳ.
- Đầu mối xây dựng triển khai các hệ thống báo cáo, phân tích, phát triển và triển khai hệ thống cơ sở dữ liệu, phân tích dữ liệu để tối ưu hóa công tác báo cáo quản trị
4. Tự đào tạo, phát triển
- Chủ động nghiên cứu, học hỏi, đề xuất tham gia các khóa đào tạo nội bộ và đào tạo từ đối tác bên ngoài
5. Công việc khác
- Thực hiện các công việc khác theo phân công của Lãnh đạo Phòng.
Yêu Cầu Công Việc
1. Trình độ: Tốt nghiệp Đại học một trong các chuyên ngành: công nghệ thông tin, an toàn thông tin, mạng máy tính, an ninh mạng, điện tử viễn thông, toán tin.
2. Kỹ năng chuyên môn:
- Có kiến thức về nhiều loại công nghệ và hệ thống (ví dụ: SIEM, SOAR, IDS / IPS)...;
- Kinh nghiệm quản lý hoặc giám sát trước đây của SOC trong môi trường 24/7 để quản lý nhân sự hiệu quả;
- Có kinh nghiệm về định hướng công nghệ;
- Có kỹ năng lãnh đạo đội nhóm đạt được mục tiêu của phòng;
- Kỹ năng giao tiếp, thuyết trình tốt, truyền đạt cho các thành viên và khách hàng;
- Kỹ năng quản lý, giám sát công việc, ứng cứu sự cố, quản lý vấn đề;
- Kỹ năng và kiến thức tốt về phong cách quản lý, phục vụ;
- Các chứng chỉ về ATTT: CISP, CISM, CEH, GCIH,… là 1 lợi thế.
3. Kinh nghiệm:
- Đối với vị trí CVC: Số năm kinh nghiệm liên quan: 3 - 5 năm kinh nghiệm trong lĩnh vực ATTT, có kinh nghiệm ở các mảng, lĩnh vực liên quan đến giám sát ATTT, quản lý rủi ro ATTT.
- Đối với vị trí CVCC: Số năm kinh nghiệm liên quan: 5 - 7 năm kinh nghiệm trong lĩnh vực ATTT, có kinh nghiệm ở các mảng, lĩnh vực liên quan đến giám sát ATTT, quản lý rủi ro ATTT.
4. Kỹ năng mềm:
- Khả năng thuyết trình/diễn đạt;
- Kỹ năng giao tiếp, kỹ năng điều phối hoạt động;
- Khả năng làm việc độc lập và theo nhóm;
- Khả năng làm việc trong môi trường áp lực cao;
- Tính chủ động, sáng tạo, tỉ mỉ chi tiết