Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Trưởng / Phó phòng
Ngành nghề
Ngành nghề khác
Phòng ban
CNTT
Mức lương
Thương lượng
Địa điểm
Hà Nội
Tổng quan
- Định hướng & nâng cao năng lực Security Operations
- Hoạch định và triển khai các sáng kiến nâng cao năng lực SOC, Threat Detection & Incident Response.
- Chuẩn hóa quy trình Monitoring, Incident Response, Threat Hunting và các hoạt động Security Operations.
- Theo dõi Threat Landscape, đánh giá các khoảng trống trong năng lực phòng thủ và đề xuất giải pháp cải tiến.
Yêu cầu
- Định hướng phát triển và tối ưu SIEM, Detection Use Case, Correlation Rule, Alert & Dashboard.
- Nâng cao chất lượng phát hiện dựa trên MITRE ATT&CK, Threat Intelligence và Security Telemetry.
- Phối hợp với các team Security/Technology để mở rộng nguồn dữ liệu và nâng cao khả năng phát hiện trên Cloud, Network, Endpoint, Application.
- Dẫn dắt Incident Response & Threat Hunting
- Xây dựng và chuẩn hóa IR Process, SOC Playbook, Runbook.
- Dẫn dắt xử lý và điều phối các Security Incident có mức độ phức tạp/cao.
- Định hướng hoạt động Threat Hunting, phân tích TTPs, IoC và Attack Path để chủ động phát hiện các mối đe dọa.
- Tổ chức Purple Team / Incident Simulation nhằm đánh giá và nâng cao khả năng phòng thủ.
- Automation & AI-driven Security Operations
- Thúc đẩy Security Automation, SOAR nhằm giảm thời gian xử lý và nâng cao hiệu quả vận hành.
- Nghiên cứu và ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Incident Response.
- Tìm kiếm cơ hội tự động hóa các quy trình có tính lặp lại và nâng cao khả năng ra quyết định của đội ngũ.
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT, Khoa học máy tính hoặc tương đương.
- Có 7 năm kinh nghiệm trong Cyber Security/Security Operations/SOC, trong đó có ít nhất 2 năm kinh nghiệm dẫn dắt hoặc quản lý đội ngũ.
- Có nền tảng vững về SIEM, Threat Detection, Incident Response, Threat Hunting.
- Có kinh nghiệm với Elastic Stack (ELK) và/hoặc các nền tảng SIEM tương đương.
- Hiểu và có kinh nghiệm với Cloud Security, ưu tiên AWS và các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch, VPC Flow Logs.
- Có kinh nghiệm xây dựng Detection Use Case, Correlation Rule, Playbook/Runbook và xử lý Security Incident thực tế.
- Hiểu MITRE ATT&CK, Threat Intelligence, TTPs & IoC.
- Có tư duy Automation-first, Data-driven & AI-ready.
- Có khả năng dẫn dắt team, xử lý vấn đề và phối hợp với nhiều nhóm kỹ thuật.
- Ưu tiên ứng viên có chứng chỉ CISSP / CISM / GCIH / GCIA / GCFA hoặc các chứng chỉ Security Operations tương đương.
- Thưởng hiệu quả kinh doanh và hiệu suất dự án
- Gói phúc lợi toàn diện về tài chính, sức khỏe, tinh thần và đời sống
- Cơ hội phát triển lên các vị trí quản lý trong lĩnh vực Dữ liệu & Chuyển đổi số
- Chăm sóc sức khỏe cao cấp
- Khám sức khỏe định kỳ tại hệ thống bệnh viện tiêu chuẩn quốc tế
- Bảo hiểm chăm sóc sức khỏe toàn diện Sun Care
- Đặc quyền hệ sinh thái
- Ưu đãi du lịch, nghỉ dưỡng, giải trí, ẩm thực và hàng không trong hệ sinh thái Sun Group
- Hỗ trợ lưu trú tại hệ thống nhà công vụ Sunhome
Quyền lợi
Chế độ bảo hiểmChế độ thưởngChăm sóc sức khỏeDu lịchLaptop / Thiết bị
Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗
Quan tâm đến vị trí này?
Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.
Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn?
Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ
→