Defensive Security Lead

Indeed|GALAXY HOLDINGS|Thành phố Hồ Chí Minh|31 Jul 2026
Apply Now →

JOB DESCRIPTION

Top 3 reasons to join us

  • Competitive salary package
  • Comprehensive health and accident insurance
  • Full salary during probation

Job description

  • Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
  • Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
  • Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
  • Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
  • Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
  • Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
  • Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
  • Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.

Your skills and experience

1. Trình độ
  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
  • Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.
2. Kinh nghiệm
  • Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
  • Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
  • Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
  • Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
  • Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)
3. Kiến thức & Kỹ năng
  • Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
  • Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
  • Có kiến thức về Cloud Security, đặc biệt là AWS.
  • Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
  • Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.
4. Kỹ năng mềm
  • Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
  • Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
  • Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
  • Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.
5. Ưu tiên
  • Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
  • Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
  • Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
  • Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.

Why you'll love working here

  • Competitive salary package (Base salary and performance bonuses).
  • Probation period salary is 100% of the official salary.
  • Comprehensive health and accident insurance.
  • 15 days of annual leave, 3 days work from home/month.
  • Provision of work equipment (Macbook/ Laptop, mouse, monitor, etc.).
  • A creative and modern working environment.