What We Can Offer
Job Description
1.1 Tham gia nghiên cứu, thiết kế & triển khai các giải pháp, công cụ giám sát bảo mật mạng lưới và hệ thống CNTT.
1.2 Quản trị công cụ giám sát bảo mật mạng lưới và hệ thống CNTT đã được triển khai.
1.3 Tham gia việc xây dựng các kịch bản ứng cứu, truy vết các sự cố an toàn bảo mật mạng lưới và hệ thống CNTT.
1.4 Tham gia vào các đội nhóm an toàn thông tin, ứng cứu sự cố CNTT.
1.5 Tư vấn, tham mưu cho Trưởng nhóm các công nghệ mới về an toàn bảo mật mạng lưới và hệ thống CNTT.
Nhiệm vụ 2: Thực hiện quản trị, bảo trì và xử lý các sự cố các thiết bị trong lĩnh vực chuyên môn quản lý.
2.1 Thực hiện việc xây dựng các tiêu chuẩn bảo mật cho từng hệ thống CNTT
2.2 Phối hợp với các phòng ban khác trong việc xây dựng môi trường kiểm thử an toàn bảo mật khi thực hiện các bản vá lỗi bảo mật của nhà sản xuất.
2.3 Phối hợp thực hiện việc triển khai vá lỗi bảo mật theo mức độ và danh sách các hệ thống CNTT
2.4 Phối hợp với các đơn vị ứng cứu sự cố bên ngoài nhằm cập nhật và xây dựng các kịch bản ứng phó phù hợp từng thời điểm.
2.5 Đào tạo, hướng dẫn các đơn vị phương án đảm bảo an toàn hệ thống CNTT.
2.6 Thực hiện cập nhật các tài liệu vận hành bảo mật mạng lưới và hệ thống.
2.7 Báo cáo vận hành hệ thống giám sát an ninh bảo mật mạng lưới và hệ thống CNN hàng tuần/tháng.
Nhiệm vụ 3: Thực hiện các công việc do lãnh đạo phân công ngoài JD, Kế hoạch.
Job Requirements
2. Kiến thức:
- Hiểu biết về lỗ hổng, các kỹ thuật tấn công khai thác và phương pháp khắc phục điểm yếu hệ thống CNTT.
- Kinh nghiệm sử dụng các công cụ khai thác điểm yếu như Metasploit, Kali linux, Burpsuite...
- Kiến thức chuyên sâu về các hệ thống an ninh CNTT (Endpoint, IDS/IPS, Web & Mail Security...).
- Kiến thức về an toàn thông tin trên nền điện toán đám mây (Cloud Computing).
- Kiến thức về quản lý triển khai dự án ISMS, ISO27001.
- Ưu tiên có các chứng chỉ, kinh nghiệm làm việc tại các hãng bảo mật an toàn thông tin; chứng chỉ chuyên môn quốc tế OSCP, CEH, Security+, MCSE, SCNP...
3. Kinh nghiệm:
- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực an toàn, bảo mật CNTT
- Kinh nghiệm sử dụng các công cụ khai thác điểm yếu như Metasploit, Kali linux, Burpsuite…
- Kinh nghiệm chuyên sâu về các hệ thống an ninh CNTT (Endpoint, IDS/IPS, Web & Mail Security...).
- Kinh nghiệm về an toàn thông tin trên nền điện toán đám mây (Cloud Computing).
- Kinh nghiệm về quản lý triển khai dự án ISMS, ISO27001.
- Kinh nghiệm xây dựng, triển khai các dự án lớn về hệ thống An toàn Thông tin, Bảo mật CNTT cho các tập đoàn doanh nghiệp, cơ quan.
- Ưu tiên có các chứng chỉ, kinh nghiệm làm việc tại các hãng bảo mật an toàn thông tin; chứng chỉ chuyên môn quốc tế OSCP, CEH, Security+.
4. Kỹ năng:
- Kỹ năng trình bày
- Kỹ năng tư duy sáng tạo, đề xuất giải pháp
- Kỹ năng giải quyết vấn đề
- Kỹ năng quản lý thời gian
- Kỹ năng sắp xếp công việc
- Kỹ năng giao tiếp, hướng dẫn qua điện thoại, email
- Thành thạo về O365 (Word, Excel, PowerPoint…)
5. Yêu cầu khác:
- Hiệu quả, Chính trực, Chuyên nghiệp
- Khả năng đọc hiểu tiếng Anh chuyên ngành tốt
- Khả năng làm việc độc lập, tương tác và phối hợp nhóm tốt
- Khả năng chịu được áp lực công việc
- Khả năng sáng tạo, tiếp thu nhanh các công nghệ mới
- Trung thực và tin tưởng
- Chủ động và có trách nhiệm trong công việc.