Việc làm Chuyên Viên ANBM Cao Cấp - Senior Information Security Monitoring Specialist - Công ty cổ phần VinSOC

Chuyên Viên ANBM Cao Cấp - Senior Information Security Monitoring Specialist

  • salary Mức lương: Thỏa thuận
  • date Hạn nộp: 06/09/2025
  • place Địa điểm: Hà Nội
Công ty cổ phần VinSOC
Xem thông tin công ty

Thông Tin Chung

Loại hình:
Toàn thời gian
Vị trí/chức vụ:
Nhân Viên/Chuyên Viên
Yêu cầu bằng cấp:
Đại Học
Ngày đăng tuyển:
06/08/2025
Yêu cầu kinh nghiệm:
Không yêu cầu
Yêu cầu giới tính:
N/A
Ngành nghề:
IT Phần Mềm
Địa điểm làm việc:
Hà Nội
Symphony, Vinhomes Riverside, Chu Huy Mân, Long Biên, Hà Nội
1. Symphony, Vinhomes Riverside, Chu Huy Mân, Long Biên, Hà Nội
avatar CV CỦA BẠN CÓ PHÙ HỢP VỚI VIỆC LÀM NÀY?

Chi Tiết Công Việc

Mô tả công việc:

• Vị trí: Tier 2

• Phân tích nâng cao & xác thực sự cố: Tiếp nhận cảnh báo từ Tier 1, thực hiện phân tích chuyên sâu, xác minh sự cố và đánh giá tác động (impact assessment).

• Điều phối xử lý sự cố: Chủ động đề xuất, thực thi hoặc phối hợp xử lý sự cố theo quy trình (IR Playbook); đảm bảo log, bằng chứng và phân tích đầy đủ.

• Phát hiện mối đe dọa (Threat Detection): Viết use case, tạo rule truy vết IOC, TTP (MITRE ATT&CK); cập nhật threat intel và feed vào hệ thống giám sát.

• Tối ưu & cải tiến hệ thống giám sát: Phân tích false positives, tối ưu rule/correlation, hỗ trợ cấu hình log và dữ liệu đầu vào.

• Đào tạo & hỗ trợ Tier 1: Hướng dẫn kỹ thuật, chia sẻ kiến thức cho Tier 1 để nâng cao chất lượng phân tích.

• Tham gia diễn tập & báo cáo: Tham gia mô phỏng sự cố, viết báo cáo phân tích sự cố, lesson learned, phối hợp với các đơn vị khác trong tổ chức.


• Advanced analysis & incident validation: Receive alerts from Tier 1, conduct deep-dive analysis, confirm incidents, and assess impacts.

• Incident response coordination: Proactively propose, execute or coordinate incident handling according to the IR Playbook; ensure logs, evidence, and analysis are complete.

• Threat detection: Write use cases, create rules to trace IOCs and TTPs (MITRE ATT&CK); update threat intel and feed into monitoring systems.

• Monitoring system optimization & enhancement: Analyze false positives, optimize rules/correlations, support log and input data configuration.

• Tier 1 training & support: Provide technical guidance, knowledge sharing to improve Tier 1 analysis quality.

• Exercise participation & reporting: Join incident simulation drills, write incident analysis reports, document lessons learned, and coordinate with other internal units.



Yêu cầu công việc:

• Trình độ học vấn: Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT, Khoa học máy tính hoặc lĩnh vực liên quan.

• Kinh nghiệm: Tối thiểu 2 năm làm việc tại SOC hoặc vị trí tương đương trong lĩnh vực an toàn thông tin.

• Kiến thức chuyên môn:

- Thu thập & phân tích log hệ điều hành, mạng, ứng dụng

- Kỹ thuật phân tích log chuyên sâu trên SIEM/EDR

- Hiểu biết về mô hình MITRE ATT&CK, Kill Chain, và IOC/TTP

- Nắm vững quy trình ứng phó sự cố (Incident Response)

- Khả năng viết s (Python, Bash, PowerShell)

• Required skills:

- Incident investigation and root cause analysis skills

- Clear communication and technical information presentation

- Critical thinking and systematic threat analysis

• Preferred:

- Possess advanced certifications: CySA+, GCIA, GCIH, OSCP, CHFI, or equivalent

- Practical experience in handling APTs, malware, lateral movement

- Capable of writing playbook content

- Good English communication skills.



Quyền lợi được hưởng:

Theo quy định của Công ty

Chú ý: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo, hãy gửi phản ánh đến chúng tôi.

TẢI MIỄN PHÍ ỨNG DỤNG

Tìm việc hiệu quả bằng cách tải JobsGO về di động của bạn và sẵn sàng nhận việc làm ngay hôm nay!

QR Code