-

Chuyên viên An Ninh Mạng - SOC (Tier 2)

CHUYÊN VIÊN AN NINH MẠNG - SOC (TIER 2)

Toàn thời gian Hồ Chí Minh
Thông tin công việc
CHI TIẾT CÔNG VIỆC
  • Phân tích & Xử lý sự cố (Tier 2): Tiếp nhận và thực hiện điều tra chuyên sâu (Deep-dive) các cảnh báo leo thang từ đội Tier 1; xác định phạm vi, nguồn gốc và mức độ ảnh hưởng/thiệt hại của cuộc tấn công.
  • Ứng phó sự cố (Incident Response): Thực hiện ngay các biện pháp cô lập, ngăn chặn và khắc phục sự cố (cô lập máy chủ bị nhiễm, chặn IP/Domain độc hại, thu hồi tài khoản bị thỏa hiệp,...).
  • Tối ưu hóa hệ thống giám sát: Phối hợp chặt chẽ với đội Tier 3 và SIEM Engineer để tinh chỉnh các luật cảnh báo (Use cases/Rules), nhằm giảm thiểu tỷ lệ cảnh báo giả (False Positive).
  • Săn tìm mối đe dọa (Threat Hunting): Chủ động tìm kiếm các dấu hiệu bất thường, hành vi xâm nhập hoặc mối đe dọa tiềm ẩn trong hệ thống mạng mà các công cụ cảnh báo tự động chưa phát hiện được.
  • Báo cáo & Tài liệu hóa: Lập báo cáo chi tiết về các sự cố an toàn thông tin nghiêm trọng; liên tục chuẩn hóa và cập nhật kịch bản xử lý sự cố (Playbooks/Runbooks).
YÊU CẦU CÔNG VIỆC
  • Trình độ & Kinh nghiệm:
    • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc các ngành liên quan.
    • Tối thiểu 01 - 02 năm kinh nghiệm làm việc ở vị trí SOC Tier 1 hoặc các vị trí tương đương về An toàn thông tin / An ninh mạng.
  • Kỹ năng kỹ thuật chuyên môn:
    • Thành thạo phân tích dữ liệu trên các nền tảng SIEM (Splunk, QRadar, Elastic,...) và giải pháp EDR/XDR.
    • Hiểu biết sâu về kiến trúc mạng, các giao thức (TCP/IP, DNS, HTTP/HTTPS,...), hệ điều hành (Windows, Linux) và các kỹ thuật/chiến thuật tấn công (OWASP Top 10, MITRE ATT&CK framework).
    • Kỹ năng phân tích log (Log Analysis) thành thạo từ đa nguồn: Firewall, Proxy, Active Directory (AD), Endpoint,...
  • Kỹ năng mềm & Phẩm chất:
    • Tư duy phản biện, kỹ năng phân tích và giải quyết vấn đề tốt. Khả năng chịu áp lực công việc cao, sẵn sàng làm việc theo ca (khi có yêu cầu).
  • Điểm cộng (Nice-to-have):
    • Biết sử dụng các công cụ phân tích mã độc cơ bản hoặc phân tích bộ nhớ/dấu vết kỹ thuật số (Memory Analysis / Digital Forensics).
    • Ưu tiên ứng viên có các chứng chỉ quốc tế: CEH, CySA+, GCIH, GCIA, CHFI hoặc chứng chỉ chuyên sâu về SIEM/EDR của các hãng.
QUYỀN LỢI
  • Thu nhập và thưởng: Gói thu nhập cạnh tranh, hấp dẫn, tương xứng với năng lực và kinh nghiệm, Thưởng lương tháng 13.
  • Phúc lợi: đầy đủ các chế độ bảo hiểm theo luật lao động Việt Nam (Bảo hiểm xã hội, Bảo hiểm y tế, Bảo hiểm thất nghiệp).
  • Chính sách phúc lợi đa dạng: Chăm sóc sức khỏe định kỳ hàng năm, gói bảo hiểm sức khỏe chuyên biệt FPT Care (khám chữa bệnh miễn phí tại tất cả các bệnh viện).
  • Các hoạt động tri ân, chăm lo đời sống tinh thần cho CBNV và người thân.
  • Đào tạo và phát triển: Được tham gia các khóa đào tạo nâng cao kỹ năng chuyên môn và kỹ năng mềm, Nhiều cơ hội phát triển và thăng tiến trong công việc.
  • Môi trường làm việc: Môi trường làm việc thân thiện, cởi mở, năng động, sáng tạo và chuyên nghiệp.
  • Văn hóa doanh nghiệp đặc sắc, sinh động bậc nhất với nhiều hoạt động hấp dẫn: Tân binh, Teambuilding, Sinh nhật công ty, các sự kiện ngày lễ...
  • Ưu đãi: Hưởng các gói ưu đãi cước khi sử dụng dịch vụ của FPT Telecom.
Thông tin tham khảo
Thông tin liên hệ:
Job Tags

Việc làm Hot

Chúng tôi không thu bất kì chi phí nào
của ứng viên, sinh viên trong quá trình tuyển dụng, thực tập

🥳 Kết nối với chúng tôi