Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Ngành nghề khác
Phòng ban
CNTT
Mức lương
Thương lượng
Địa điểm
Hà Nội
Tổng quan
- Xây dựng platform phục vụ hàng triệu người dùng (du lịch, giải trí, vận hành thông minh)
- Phát triển hệ thống high-availability, scalable, secure by design
- Ứng dụng AI/ML, Data-driven decision making vào sản phẩm thực tế
- Thiết kế & vận hành cloud-native architecture (AWS/Azure)
- Tại Sun Group, chúng tôi không chỉ xây dựng các nền tảng số phục vụ hàng triệu khách hàng mà còn kiến tạo một hệ sinh thái công nghệ an toàn, thông minh và sẵn sàng trước mọi mối đe dọa. Chúng tôi tìm kiếm SOC Analyst yêu thích điều tra, phân tích và chủ động săn tìm các mối nguy an ninh mạng, đồng thời ứng dụng AI để nâng tầm năng lực phòng thủ.
- Giám sát & Phát hiện mối đe dọa
- Theo dõi, phân tích và xử lý các cảnh báo từ hệ thống SOC nhằm phát hiện sớm các hành vi bất thường và nguy cơ tấn công.
- Phân loại, đánh giá mức độ rủi ro và ưu tiên xử lý các sự cố theo mức độ ảnh hưởng đến hệ thống.
- Điều tra & Ứng cứu sự cố
- Điều tra nguyên nhân gốc rễ, truy vết các cuộc tấn công và xác định phạm vi ảnh hưởng của sự cố.
- Phối hợp cùng các đội ngũ liên quan để triển khai hoạt động ứng cứu, khắc phục và phục hồi hệ thống.
- Tham gia Threat Hunting, phân tích mã độc và điều tra số (Digital Forensics) nhằm nâng cao năng lực phòng thủ.
- Xây dựng & Tối ưu Security Operations
- Xây dựng, chuẩn hóa và liên tục cải tiến Detection Rules, Playbook, Runbook và quy trình Incident Response.
- Tối ưu hệ thống giám sát, nâng cao chất lượng cảnh báo, giảm False Positive và rút ngắn thời gian phát hiện, xử lý sự cố.
- Nghiên cứu, đề xuất và triển khai các giải pháp mới nhằm nâng cao hiệu quả vận hành SOC.
Yêu cầu
- Tốt nghiệp Đại học loại giỏi trở lên chuyên ngành Công nghệ thông tin hoặc các ngành liên quan
- Có từ 2 năm kinh nghiệm trong SOC, Incident Response hoặc Cyber Security Operations.
- Có kinh nghiệm làm việc với các nền tảng SIEM như Splunk, QRadar, Microsoft Sentinel, ArcSight hoặc tương đương.
- Am hiểu các framework bảo mật như MITRE ATT&CK, Cyber Kill Chain, NIST và quy trình điều tra, ứng cứu sự cố.
- Có kiến thức về Cloud Security; biết lập trình hoặc scripting với Python, C/C++ là một lợi thế.
- Ưu tiên ứng viên sở hữu các chứng chỉ CEH, CySA+, CREST, GSOC, CSA hoặc tương đương.
- Tiếng Anh thành thạo
- LỘ TRÌNH PHÁT TRIỂN
- Gia nhập Sun Group, bạn không chỉ vận hành SOC mà còn có cơ hội phát triển chuyên sâu trong các lĩnh vực:
- Detection Engineering: Thiết kế và tối ưu các Detection Rules, Use Cases và chiến lược phát hiện mối đe dọa trên quy mô doanh nghiệp.
- Security Automation & AI: Ứng dụng AI, SOAR và các công cụ tự động hóa để tăng tốc điều tra, phân tích và xử lý sự cố, xây dựng mô hình AI-first Security Operations.
- Threat Hunting & Threat Intelligence: Nghiên cứu hành vi tấn công, khai thác Threat Intelligence và chủ động săn tìm các mối đe dọa trước khi chúng gây ảnh hưởng.
- Cloud Security: Mở rộng chuyên môn về bảo mật Cloud, Identity Security, Zero Trust và các kiến trúc bảo mật hiện đại.
- Thưởng hiệu quả kinh doanh và hiệu suất dự án
- Gói phúc lợi toàn diện về tài chính, sức khỏe, tinh thần và đời sống
- Cơ hội phát triển lên các vị trí quản lý trong lĩnh vực Dữ liệu & Chuyển đổi số
- Chăm sóc sức khỏe cao cấp
- Khám sức khỏe định kỳ tại hệ thống bệnh viện tiêu chuẩn quốc tế
- Bảo hiểm chăm sóc sức khỏe toàn diện Sun Care
- Đặc quyền hệ sinh thái
- Ưu đãi du lịch, nghỉ dưỡng, giải trí, ẩm thực và hàng không trong hệ sinh thái Sun Group
- Hỗ trợ lưu trú tại hệ thống nhà công vụ Sunhome
- QUY TRÌNH TUYỂN DỤNG
- Vòng 1: Ứng tuyển & Giới thiệu bản thân
- Vòng 2: Phỏng vấn 1:1
- Vòng 3: Phỏng vấn Hội đồng
Quyền lợi
Chế độ bảo hiểmChế độ thưởngChăm sóc sức khỏeDu lịch
Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗
Quan tâm đến vị trí này?
Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.
Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn?
Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ
→