Mô Tả Công Việc
- Quản trị và vận hành các giải pháp An toàn thông tin: SIEM, SOAR, UEBA, NDR, XDR, EDR… Đảm bảo vận hành hệ thống ổn định, đáp ứng SLA
- Trực giám sát an ninh mạng 24/7. Phát hiện kịp thời các mối đe dọa từ cảnh báo của hệ thống
- Đánh giá tuân thủ, rủi ro và triển khai khắc phục theo khung GRC (Governance, Risk, Compliance). Báo cáo tình hình tuân thủ SOC, đánh giá rủi ro tiềm ẩn trong các giải pháp đã triển khai.
- Cải tiến quy trình vận hành SOC và kịch bản ứng phó sự cố an toàn thông tin. Cập quy trình đáp ứng tuân thủ và thực tế. Xây dựng và diễn tập các kịch bản ứng phó sự cố an toàn thông tin
- Thực hiện rà quét, kiểm tra đánh giá an ninh thông tin định kỳ theo kế hoạch hoặc theo yêu cầu. Báo cáo kết quả đánh giá, kế hoạch khắc phục các điểm yếu trong hệ thống.
- Cập nhật, phân tích các điểm yếu/lỗ hổng an ninh thông tin mới, đánh giá ảnh hưởng đối với hệ thống tổ chức; đưa ra biện pháp bảo vệ và theo dõi việc thực hiện. Báo cáo ghi nhận kết quả, đưa ra hướng khắc phục đảm bảo hệ thống luôn được cập nhật và an toàn.
- Thường xuyên cập nhật nghiên cứu các công nghệ an ninh thông tin, các kỹ thuật hack, các phương thức vi phạm công nghệ cao. Đảm bảo khả năng sẵn sàng trước các cuộc tấn công an ninh mạng ngày càng tinh vi nhắm vào tổ chức.
Yêu Cầu Công Việc
- Tốt nghiệp Cử nhân/ Kỹ sư chuyên ngành CNTT
- Am hiểu các kỹ thuật, phương pháp đánh giá an ninh thông tin như: OWASP, NIST, OSSTMM, CHFI ,...
- Am hiểu các giải pháp an ninh thông tin như: SIEM (Splunk/ Qradar,..), SOAR, UEBA, NDR, XDR, EDR…
- Kinh nghiệm về pentest, hoặc SOC, hoặc Malware reverse, hoặc Forensic (được ưu tiên)
- Am hiểu về các loại điểm yếu/lỗ hổng an ninh thông tin, các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, kỹ thuật hacking, các biện pháp phòng/chống, khắc phụ lỗi.
- Có kiến thức, kinh nghiệm chuyên sâu về thiết kế và triển khai kiến trúc an toàn bảo mật; phát triển, vận hành các giải pháp an toàn thông tin
- Có kiến thức về lập trình Python, Machine Learning, Deep Learning là một lợi thế
- Kỹ năng quản lý thời gian, giải quyết vấn đề tốt, làm việc độc lập, làm việc nhóm tốt.
- Khả năng chịu áp lực công việc cao.
- Thái độ làm việc tốt, có chí cầu tiến.
- Yêu cầu 2-5 năm kinh nghiệm làm việc liên quan đến phát triển, đánh giá, vận hành các giải pháp an toàn thông tin và ưu tiên có kinh nghiệm từng làm việc trong mảng tài chính, ngân hàng.
- Có tư duy logic, giải quyết vấn đề tốt.
- Có ý thức chấp hành kỹ luật tốt.
- Cẩn trọng, trung thực, khách quan trong công việc.
- Vui vẻ, hoà đồng, khả năng làm việc hòa nhập với nhóm tốt.
- Chịu được áp lực công việc cao. Thời gian làm việc linh hoạt (có trực ca đêm định kỳ)
- Có tinh thần trách nhiệm, khả năng làm việc theo nhóm/tổ chức, khả năng giao tiếp hiệu quả.
- Khả năng nghiên cứu, học hỏi để làm việc hiệu quả.
Hình thức
Quyền Lợi
- Trung bình 15 tháng Lương cơ bản mỗi năm
- Chăm sóc sức khỏe ACB.
- Phụ cấp ăn uống.
- Vay ưu đãi theo quy định của ACB
- Khám sức khỏe định kỳ hàng năm & Hoạt động team building.
- Môi trường làm việc chuyên nghiệp, minh bạch