Đến nội dung chính
Tuyển Dụng
← Sun Group

SOC Manager

Sun Group · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Trưởng / Phó phòng
Ngành nghề
Ngành nghề khác
Phòng ban
CNTT
Mức lương
Thương lượng
Địa điểm
Hà Nội

Tổng quan

  • Định hướng & nâng cao năng lực Security Operations
  • Hoạch định và triển khai các sáng kiến nâng cao năng lực SOC, Threat Detection & Incident Response.
  • Chuẩn hóa quy trình Monitoring, Incident Response, Threat Hunting và các hoạt động Security Operations.
  • Theo dõi Threat Landscape, đánh giá các khoảng trống trong năng lực phòng thủ và đề xuất giải pháp cải tiến.

Yêu cầu

  • Định hướng phát triển và tối ưu SIEM, Detection Use Case, Correlation Rule, Alert & Dashboard.
  • Nâng cao chất lượng phát hiện dựa trên MITRE ATT&CK, Threat Intelligence và Security Telemetry.
  • Phối hợp với các team Security/Technology để mở rộng nguồn dữ liệu và nâng cao khả năng phát hiện trên Cloud, Network, Endpoint, Application.
  • Dẫn dắt Incident Response & Threat Hunting
  • Xây dựng và chuẩn hóa IR Process, SOC Playbook, Runbook.
  • Dẫn dắt xử lý và điều phối các Security Incident có mức độ phức tạp/cao.
  • Định hướng hoạt động Threat Hunting, phân tích TTPs, IoC và Attack Path để chủ động phát hiện các mối đe dọa.
  • Tổ chức Purple Team / Incident Simulation nhằm đánh giá và nâng cao khả năng phòng thủ.
  • Automation & AI-driven Security Operations
  • Thúc đẩy Security Automation, SOAR nhằm giảm thời gian xử lý và nâng cao hiệu quả vận hành.
  • Nghiên cứu và ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Incident Response.
  • Tìm kiếm cơ hội tự động hóa các quy trình có tính lặp lại và nâng cao khả năng ra quyết định của đội ngũ.
  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT, Khoa học máy tính hoặc tương đương.
  • Có 7 năm kinh nghiệm trong Cyber Security/Security Operations/SOC, trong đó có ít nhất 2 năm kinh nghiệm dẫn dắt hoặc quản lý đội ngũ.
  • Có nền tảng vững về SIEM, Threat Detection, Incident Response, Threat Hunting.
  • Có kinh nghiệm với Elastic Stack (ELK) và/hoặc các nền tảng SIEM tương đương.
  • Hiểu và có kinh nghiệm với Cloud Security, ưu tiên AWS và các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch, VPC Flow Logs.
  • Có kinh nghiệm xây dựng Detection Use Case, Correlation Rule, Playbook/Runbook và xử lý Security Incident thực tế.
  • Hiểu MITRE ATT&CK, Threat Intelligence, TTPs & IoC.
  • Có tư duy Automation-first, Data-driven & AI-ready.
  • Có khả năng dẫn dắt team, xử lý vấn đề và phối hợp với nhiều nhóm kỹ thuật.
  • Ưu tiên ứng viên có chứng chỉ CISSP / CISM / GCIH / GCIA / GCFA hoặc các chứng chỉ Security Operations tương đương.
  • Thưởng hiệu quả kinh doanh và hiệu suất dự án
  • Gói phúc lợi toàn diện về tài chính, sức khỏe, tinh thần và đời sống
  • Cơ hội phát triển lên các vị trí quản lý trong lĩnh vực Dữ liệu & Chuyển đổi số
  • Chăm sóc sức khỏe cao cấp
  • Khám sức khỏe định kỳ tại hệ thống bệnh viện tiêu chuẩn quốc tế
  • Bảo hiểm chăm sóc sức khỏe toàn diện Sun Care
  • Đặc quyền hệ sinh thái
  • Ưu đãi du lịch, nghỉ dưỡng, giải trí, ẩm thực và hàng không trong hệ sinh thái Sun Group
  • Hỗ trợ lưu trú tại hệ thống nhà công vụ Sunhome

Quyền lợi

Chế độ bảo hiểmChế độ thưởngChăm sóc sức khỏeDu lịchLaptop / Thiết bị

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ