Mô tả công việc
- Thiết kế và tối ưu rule/use case giám sát an ninh
- Phát triển rule và use case trên các công cụ SIEM, XDR, DLP… để phát hiện sớm hành vi tấn công và xâm nhập trái phép.
- Phân tích và xử lý alert
- Theo dõi, phân tích các cảnh báo từ hệ thống giám sát an ninh (SIEM, XDR, DLP, EDR, Firewall, Email Security…),
- Xác định sự cố an ninh và đưa ra phương án ứng phó phù hợp.
- Điều tra sự cố & phân tích nguyên nhân gốc rễ
- Thực hiện root cause analysis, thu thập bằng chứng,
- Phối hợp với các bộ phận liên quan để khắc phục và phòng ngừa tái diễn.
- Threat hunting (săn tìm mối đe dọa) định kỳ
- Tìm kiếm các dấu hiệu tấn công chưa được cảnh báo dựa trên IOC, TTP, dữ liệu log.
- Cải tiến quy trình vận hành SOC
- Đề xuất tối ưu hóa quy trình để nâng cao hiệu quả phát hiện và xử lý tấn công.
- Cập nhật kiến thức về mối đe dọa mới
- Theo dõi các kỹ thuật tấn công, mối đe dọa (ví dụ: MITRE ATT&CK) và tích hợp vào hệ thống giám sát.
- Tham gia diễn tập & xây dựng playbook
- Chuẩn hóa quy trình phản ứng sự cố an ninh thông qua kịch bản xử lý và playbook.
- Hỗ trợ đào tạo nội bộ
- Hỗ trợ đào tạo, hướng dẫn thành viên SOC và các phòng ban liên quan.
- Theo dõi & tối ưu hệ thống giám sát cảnh báo
- Ví dụ: hệ thống PAM, NAC, External/Internal WAF, XDR, DLP, SIEM, VulScan, MobileShield, MDM…
YÊU CẦU CÔNG VIỆC:
• Tốt nghiệp đại học chuyên ngành An toàn thông tin / CNTT hoặc liên quan.
• 3–5+ năm kinh nghiệm trong môi trường SOC / security analyst / incident response.
• Kinh nghiệm phân tích dữ liệu từ SIEM, XDR, DLP, IDS/IPS, Firewall…
• Kiến thức vững về bảo mật, TCP/IP, Windows, Linux, mạng, ứng dụng.
• Hiểu biết về các framework bảo mật như MITRE ATT&CK, NIST CSF, Kill Chain…
• Các chứng chỉ liên quan như GCIA, GCIH, CEH, CySA+, ECIH là lợi thế.
CHÍNH SÁCH ĐÃI NGỘ & PHÚC LỢI HẤP DẪN
- Thu nhập & phúc lợi
- Thu nhập cạnh tranh:
- Senior: 40–48 triệu Gross/tháng
- Thưởng 14–15 tháng lương/năm
- Thưởng theo hiệu quả công việc: kết quả kinh doanh, hiệu suất cá nhân, sáng kiến, mức độ trách nhiệm,…
- Bảo hiểm & chăm sóc sức khỏe: Gói GPBankCare (Bảo Việt) bao gồm bảo hiểm nội trú và ngoại trú, áp dụng cho nhân viên và người thân.
- Đào tạo & phát triển: hỗ trợ chi phí các khóa học chuyên môn và thi chứng chỉ quốc tế.
- Du lịch thường niên & phụ cấp nghỉ mát: tối đa 6 triệu đồng/năm.
- Thưởng các dịp lễ, sự kiện đặc biệt (2/9, 30/4, Giỗ Tổ Hùng Vương, sinh nhật, cưới hỏi,…): tối đa 3 triệu đồng/lần.
III. Thời gian & địa điểm làm việc
- Thời gian làm việc
- Từ Thứ Hai đến Thứ Sáu
- Giờ làm linh hoạt: 8:00 / 8:30 / 9:00
- Làm việc 2 sáng Thứ Bảy/tháng (8:00–12:00)
- Địa điểm làm việc: Cơ sở: 45 Nguyễn Văn Huyên / 88 Trần Thái Tông, Cầu Giấy, Hà Nội (Trụ sở Công nghệ mới GPBank)
🌱 Nhận tư vấn thêm về cơ hội việc làm:
📞 Phone/Zalo: 0904.543.958
📧 Email: nhungbth@gpbank.com.vn