Trách nhiệm
Phân tích các cảnh báo hoặc sự kiện An toàn thông tin phức tạp.
Xác định và đánh giá sơ bộ mức độ ảnh hưởng của cảnh báo ATTT.
Đưa ra các khuyến nghị nhằm kiểm soát tạm thời các cuộc tấn công.
Viết các decoder, parse, rules cho các dữ liệu của hê thống hạ tầng ứng dụng cơ bản, thông dụng.
Phân tích các lỗ hổng bảo mật mới nhằm đưa ra phương án giám sát - cảnh báo giảm thiểu rủi ro.
Xây dựng các bộ hướng dẫn vận hành, playbook với các tính năng cơ bản của các hệ thống giám sát, hệ thống bảo mật đã triển khai.
Hướng dẫn, đào tạo các nhân sự ở cấp bậc thấp hơn.
Xác định và đánh giá sơ bộ mức độ ảnh hưởng của cảnh báo ATTT.
Đưa ra các khuyến nghị nhằm kiểm soát tạm thời các cuộc tấn công.
Viết các decoder, parse, rules cho các dữ liệu của hê thống hạ tầng ứng dụng cơ bản, thông dụng.
Phân tích các lỗ hổng bảo mật mới nhằm đưa ra phương án giám sát - cảnh báo giảm thiểu rủi ro.
Xây dựng các bộ hướng dẫn vận hành, playbook với các tính năng cơ bản của các hệ thống giám sát, hệ thống bảo mật đã triển khai.
Hướng dẫn, đào tạo các nhân sự ở cấp bậc thấp hơn.
Yêu cầu
Kinh nghiệm giám sát ATTT và kinh nghiệm làm việc với các hệ thống bảo mật (SIEM, SOAR, WAF, ...)
Kiến thức về lĩnh vực mạng máy tính, hiểu nguyên lý vận hành của các giao thức định tuyến mạng máy tính.
Phân tích chuyên sâu, thiết kế sơ đồ mạng cho việc giám sát ATTT.
Hiểu và phân tích chuyên sâu các giao thức mạng.
Kiến thức về hệ thống máy chủ Windows/Linux/MacOS và các dịch vụ cơ bản như AD, Mail...
Thành thạo về bash/powershell.
Nắm được các kiến thức và kĩ thuật về gia cố điểm yếu bảo mật trên máy chủ Windows/Linux
Kiến thức về nguyên lý hoạt động của các hệ thống SIEM, SOAR, Firewall, IPS/IDS...
Hiểu biết về các giải pháp DNS, Proxy, VPN hoặc các giải pháp xác thực truy cập.
Phân tích chuyên sâu về các loại logs của các hệ thống, network, OT,..etc
Sử dụng các công cụ khai thác lỗ hổng bảo mật phổ biến.
Hiểu và áp dụng được các kiến thức về Cyber Kill Chain hoặc ATT&CK Framework.
Biết khai thác các lỗ hổng bảo mật theo dạng 1day, viết exploit cơ bản và viết signature cho các hệ thống nhận dạng.
Sử dụng thành thạo, phát triển thêm các module, công cụ tối ưu quá trình phân tích.
Khả năng tiếng Anh tốt là một điểm cộng.
Kiến thức về lĩnh vực mạng máy tính, hiểu nguyên lý vận hành của các giao thức định tuyến mạng máy tính.
Phân tích chuyên sâu, thiết kế sơ đồ mạng cho việc giám sát ATTT.
Hiểu và phân tích chuyên sâu các giao thức mạng.
Kiến thức về hệ thống máy chủ Windows/Linux/MacOS và các dịch vụ cơ bản như AD, Mail...
Thành thạo về bash/powershell.
Nắm được các kiến thức và kĩ thuật về gia cố điểm yếu bảo mật trên máy chủ Windows/Linux
Kiến thức về nguyên lý hoạt động của các hệ thống SIEM, SOAR, Firewall, IPS/IDS...
Hiểu biết về các giải pháp DNS, Proxy, VPN hoặc các giải pháp xác thực truy cập.
Phân tích chuyên sâu về các loại logs của các hệ thống, network, OT,..etc
Sử dụng các công cụ khai thác lỗ hổng bảo mật phổ biến.
Hiểu và áp dụng được các kiến thức về Cyber Kill Chain hoặc ATT&CK Framework.
Biết khai thác các lỗ hổng bảo mật theo dạng 1day, viết exploit cơ bản và viết signature cho các hệ thống nhận dạng.
Sử dụng thành thạo, phát triển thêm các module, công cụ tối ưu quá trình phân tích.
Khả năng tiếng Anh tốt là một điểm cộng.
Giới thiệu công ty
CÔNG TY CỔ PHẦN HẠ TẦNG VIỄN THÔNG CMC TELECOM
✓ Đã xác thực
50
Việc đang tuyển
0
Người theo dõi
2025-04
Thành lập
Gợi ý việc tương tự
Senior Analyst, Credit And Risk
RENN LABS · Hồ Chí Minh
Thương lượngXem →
Chuyên Viên Chiến Lược và Kế Hoạch Truyền Thông
TRƯỜNG ĐẠI HỌC KINH TẾ - TÀI CHÍNH TPHCM · Điện Biên
Thương lượngXem →
Senior Accountant - A/p
SUNTORY PEPSICO VIETNAM BEVERAGE · Hồ Chí Minh
Thương lượngXem →
Quản Lý Cao Cấp Chiến Lược và Hiệu Quả Xử Lý Nợ
TECHCOMBANK · Quảng Ngãi
Thương lượngXem →
Security Analyst/SOC Tier 2
Thương lượng
