NHIỆM VỤ TRỌNG TÂM
1. Quản trị, vận hành bảo mật hạ tầng:
-
Quản trị, vận hành và tối ưu hóa (hardening) các hệ thống bảo mật hạ tầng, bao gồm các hệ thống bảo mật mạng, bảo mật máy tính (Firewall, IPS, VPN, ZTNA, Microsegmentation, NAC, DNS Security, MDM, EDR/EPP, DLP...).
-
Xây dựng, đề xuất các yêu cầu về an toàn bảo mật đối với hệ thống bảo mật mạng, bảo mật máy tính.
-
Đầu mối đánh giá rủi ro, đề xuất các giải pháp, biện pháp an toàn bảo mật mạng, bảo mật máy tính cụ thể trên các môi trường on-premise hoặc cloud.
2. Chủ động rà quét và săn tìm nguy cơ:
-
Chủ động rà quét, săn tìm các nguy cơ bảo mật (Threat Hunting, Threat Intelligence).
-
Hướng dẫn và phối hợp với các bộ phận khác xử lý các điểm yếu bảo mật được cảnh báo.
-
Triển khai và duy trì áp dụng các tiêu chuẩn an toàn bảo mật gồm PCI DSS, SWIFT CSP.
3. Các công việc khác theo phân công của Lãnh đạo.
YÊU CẦU
Kinh nghiệm
-
Tối thiểu 2 năm bảo mật mạng, bảo mật máy tính; am hiểu routing/switching, TLS, PKI, AD, OS hardening.
-
Có hiểu biết sâu về bảo mật mạng (Firewall, IPS và các giải pháp bảo mật mạng khác).
-
Có hiểu biết về các công nghệ nền tảng hạ tầng và cloud (on-premise and cloud infrastructure technologies).
-
Có hiểu biết sâu về các hệ điều hành máy tính Windows, Linux, Unix; có kinh nghiệm về các công nghệ và giải pháp bảo mật cho máy trạm.
Ưu tiên
-
Ưu tiên ứng viên đã có kinh nghiệm trong công tác quản trị, vận hành các hệ thống bảo mật máy tính như Trellix, Trend Micro, Forescout.
-
Ưu tiên có các chứng chỉ bảo mật liên quan như Network+, CCNA Security, CySA+, Azure/AWS Security, CEH, CHFI, SECURITY+, CRISC.
Kỹ năng
-
Trình độ chuyên môn: Tốt nghiệp Đại học trở lên, hệ chính quy tại các trường Đại học trong nước hoặc quốc tế được công nhận Chuyên ngành đào tạo: An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Kỹ thuật phần mềm, Điện tử - Viễn thông, Hệ thống thông tin, Toán - Tin, An ninh mạng, hoặc các ngành kỹ thuật liên quan.
-
Trường hợp đặc biệt: Ứng viên không đáp ứng yêu cầu về bằng cấp nhưng có chứng chỉ quốc tế uy tín (SANS GIAC, Offensive Security, ISC2, EC-Council, ISACA) hoặc thành tích nổi bật (CTF, Bug Bounty, CVE/Hall of Fame) vẫn được xem xét tuyển dụng.