Trách nhiệm
Quản lý và duy trì các công cụ bảo mật như SIEM, SOAR, EDR/XDR để cung cấp dịch vụ bảo mật hiệu quả.
Giám sát, điều chỉnh, và tối ưu hóa các quy tắc, cảnh báo (alerts) và quy trình điều phối tự động trong SOC.
Thiết kế, triển khai các hệ thống SIEM, SOAR, EDR, XDR trên hạ tầng on-premise hoặc cloud (AWS, Azure, GCP).
Onboard log từ các nguồn như máy chủ, thiết bị mạng, thiết bị bảo mật (firewall, IPS/IDS, ...).
Xây dựng và triển khai các giải pháp thu thập log (log forwarding, agent-based hoặc agentless).
Đảm bảo tính toàn vẹn và bảo mật của log thu thập từ các hệ thống.
Cấu hình CI/CD pipelines để kiểm tra và triển khai các thành phần bảo mật tự động.
Tích hợp bảo mật (DevSecOps) trong vòng đời phát triển phần mềm.
Thực hiện các dự án triển khai SOC, SIEM, SOAR, XDR, EDR và các giải pháp bảo mật khác trên môi trường của khách hàng.
Phân tích và khắc phục sự cố (troubleshooting) liên quan đến hệ thống bảo mật.
Giám sát, điều chỉnh, và tối ưu hóa các quy tắc, cảnh báo (alerts) và quy trình điều phối tự động trong SOC.
Thiết kế, triển khai các hệ thống SIEM, SOAR, EDR, XDR trên hạ tầng on-premise hoặc cloud (AWS, Azure, GCP).
Onboard log từ các nguồn như máy chủ, thiết bị mạng, thiết bị bảo mật (firewall, IPS/IDS, ...).
Xây dựng và triển khai các giải pháp thu thập log (log forwarding, agent-based hoặc agentless).
Đảm bảo tính toàn vẹn và bảo mật của log thu thập từ các hệ thống.
Cấu hình CI/CD pipelines để kiểm tra và triển khai các thành phần bảo mật tự động.
Tích hợp bảo mật (DevSecOps) trong vòng đời phát triển phần mềm.
Thực hiện các dự án triển khai SOC, SIEM, SOAR, XDR, EDR và các giải pháp bảo mật khác trên môi trường của khách hàng.
Phân tích và khắc phục sự cố (troubleshooting) liên quan đến hệ thống bảo mật.
Yêu cầu
Tối thiểu 2-3 năm kinh nghiệm làm việc trong lĩnh vực SOC, Cybersecurity, hoặc vận hành hệ thống bảo mật.Kiến thức vững chắc về hệ thống Windows và Linux (quản trị và bảo mật).Hiểu biết về networking (TCP/IP, firewall, routing, VPN).Có kinh nghiệm làm việc với cloud platforms như AWS, Azure, hoặc GCP.Kiến thức cơ bản hoặc nâng cao về CI/CD, DevOps, và DevSecOps.
Trải nghiệm thực tế với các công cụ SIEM (Splunk, ELK/Elastic Stack, QRadar, ...), SOAR (Cortex XSOAR ...), và EDR/XDR (CrowdStrike, SentinelOne, ...).
Hiểu biết về tích hợp log từ các hệ thống bảo mật và ứng dụng (firewall, IDS/IPS, web servers, ...).
Kinh nghiệm với các công cụ thu thập log như Fluentd, Logstash, Beats, hoặc syslog.
Có khả năng phân tích log, xây dựng query và các kịch bản điều phối tự động (automation).
Trải nghiệm thực tế với các công cụ SIEM (Splunk, ELK/Elastic Stack, QRadar, ...), SOAR (Cortex XSOAR ...), và EDR/XDR (CrowdStrike, SentinelOne, ...).
Hiểu biết về tích hợp log từ các hệ thống bảo mật và ứng dụng (firewall, IDS/IPS, web servers, ...).
Kinh nghiệm với các công cụ thu thập log như Fluentd, Logstash, Beats, hoặc syslog.
Có khả năng phân tích log, xây dựng query và các kịch bản điều phối tự động (automation).
Giới thiệu công ty
SOC Engineer
Thương lượng
