Job description
Chịu trách nhiệm thiết kế, triển khai, vận hành và tối ưu hóa hệ thống an ninh bảo mật cho hạ tầng IT. Đồng thời, đóng vai trò đầu mối hỗ trợ kỹ thuật, tham gia vào hoạt động kiểm toán tuân thủ (Audit & Compliance) và chủ động nghiên cứu các công nghệ bảo mật tiên tiến để nâng cao năng lực bảo vệ toàn diện cho tổ chức.
Responsibilities
Thiết kế và Triển khai Hệ thống An ninh
- Tham gia tư vấn, thiết kế các giải pháp bảo mật khi có dự án mới hoặc nâng cấp hệ thống.
- Trực tiếp triển khai, cài đặt và cấu hình các thiết bị/phần mềm bảo mật mới như: Tường lửa (Firewall), Hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS), Web Application Firewall (WAF), ZNTA, …
- Tích hợp các giải pháp bảo mật mới vào hạ tầng IT hiện có một cách liền mạch và an toàn.
- Xây dựng và hoàn thiện bộ tài liệu kỹ thuật, tài liệu hướng dẫn vận hành cho các hệ thống được triển khai.
Vận hành Hệ thống An ninh
- Bảo trì Hệ thống: Thực hiện cập nhật bản vá lỗi, nâng cấp phiên bản phần mềm/firmware cho các thiết bị bảo mật.
- Quản lý Cấu hình: Quản lý, sao lưu và phục hồi cấu hình của các hệ thống an ninh.
Hỗ trợ Kỹ thuật
- Là đầu mối hỗ trợ cho các bộ phận khác (Hệ thống, Mạng, Phát triển) về các vấn đề liên quan đến bảo mật (ví dụ: yêu cầu mở port firewall, xử lý các vấn đề về truy cập, tư vấn bảo mật cho ứng dụng).
- Xử lý các yêu cầu thay đổi (Change Request) liên quan đến hệ thống bảo mật theo đúng quy trình.
- Chẩn đoán và khắc phục các lỗi kỹ thuật phát sinh trên hệ thống an ninh.
Nghiên cứu và Cập nhật Công nghệ
- Chủ động nghiên cứu, cập nhật thông tin về các mối đe dọa, lỗ hổng bảo mật và các kỹ thuật tấn công mới.
- Tìm hiểu, đánh giá các công nghệ, giải pháp bảo mật mới trên thị trường.
- Đề xuất các phương án cải tiến, tối ưu hóa hiệu suất và tăng cường khả năng bảo vệ của hệ thống hiện tại.
Audit và Tuân thủ (Audit & Compliance)
- Thực hiện rà soát, kiểm tra định kỳ cấu hình của các hệ thống an ninh để đảm bảo tuân thủ chính sách bảo mật của công ty.
- Chuẩn bị tài liệu, log, bằng chứng và phối hợp làm việc với các đội ngũ kiểm toán nội bộ và bên ngoài.
- Đảm bảo hệ thống đáp ứng các tiêu chuẩn tuân thủ (ví dụ: ISO 27001, PCI-DSS,...).