Chuyên Gia Vận Hành An Ninh Mạng

NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN THỊNH VƯỢNG VÀ PHÁT TRIỂN (PGBANK)
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 36
Thông tin cơ bản

Mô tả công việc

Giám sát & Phát hiện
• Phân tích log, phân loại sự kiện, loại bỏ cảnh báo giả, xác định sự cố an toàn thông tin.
• Giám sát 24/7 các cảnh báo từ SIEM, EDR/XDR, IDS/IPS, Firewall, Email Security và các hệ thống giám sát khác.
• Đánh giá mức độ nghiêm trọng và đưa ra cảnh báo kịp thời cho các đơn vị liên quan.
Ứng cứu & Xử lý sự cố
• Thực hiện triage, khoanh vùng hệ thống bị ảnh hưởng; hỗ trợ cô lập máy/endpoint bị xâm nhập.
• Thu thập bằng chứng số, điều tra nguyên nhân gốc (root cause).
• Theo dõi, đánh giá hậu xử lý để đảm bảo không còn nguy cơ lan rộng hoặc tái diễn.
• Ngăn chặn, loại bỏ tác nhân tấn công, thực hiện phục hồi hệ thống an toàn.
Phân tích chuyên sâu
• Áp dụng MITRE ATT&CK để xác định hành vi tấn công và đường đi xâm nhập (lateral movement).
• Phân tích IOC, tạo các rule phát hiện trên SIEM Splunk.
• Tham gia phân tích mã độc cơ bản hoặc phối hợp chuyên gia malware nếu cần.
Quản lý & Báo cáo sự cố
• Lập báo cáo chi tiết từng sự cố và báo cáo tổng hợp định kỳ.
• Đề xuất các biện pháp nâng cao khả năng phòng vệ và cải thiện quy trình xử lý sự cố.
• Ghi nhận sự cố theo quy trình IR của Ngân hàng.
Hỗ trợ khác
• Hướng dẫn và hỗ trợ SOC Level 1/2 trong quá trình phân tích.
• Hỗ trợ xây dựng và cập nhật playbook/runbook xử lý."
• Tham gia diễn tập ứng cứu sự cố ATTT theo kế hoạch của Ngân hàng.

Yêu cầu công việc

Tốt nghiệp Đại học hoặc trên Đại học, chuyên ngành , chuyên ngành ATTT, CNTT, ĐTVT, Toán Tin, Học viện mật mã,…

2 Kinh nghiệm: Tối thiểu 3 năm kinh nghiệm thực tế trong giám sát, vận hành SOC hoặc ứng phó sự cố ATTT.
• Có năng lực làm việc độc lập, phân tích log và ra quyết định kỹ thuật trong tình huống khẩn cấp.
• Thành thạo SIEM Splunk, EDR, XDR, SOAR, Threat Intelligence, và các công cụ giám sát mạng.
• Kỹ năng lãnh đạo nhóm, lập kế hoạch và điều phối nguồn lực hiệu quả."
• Ưu tiên có chứng chỉ: CEH, GCIA, GCIH, CompTIA Security+, ISO 27001 LA/LI.
• Kiến thức vững về MITRE ATT&CK, Kill Chain, IOC, TTPs, và các quy trình điều tra sự cố.

Kiến thức chuyên môn
• Thành thạo phân tích log và phân tích network traffic (pcap, Wireshark).
• Am hiểu về mô hình tấn công mạng (MITRE ATT&CK, Kill Chain) và các kỹ thuật tấn công phổ biến: phishing, brute force, malware, lateral movement, APT…
• Hiểu biết tốt về mạng máy tính, giao thức TCP/IP, DNS, DHCP, HTTP/S, SMTP, VPN…
• Nắm vững hệ điều hành Windows, Linux, cấu trúc log hệ thống, registry, event logs.
Công cụ & giải pháp SOC
• Hiểu biết về SOAR, playbook, tự động hóa xử lý sự cố.
• EDR/XDR: Microsoft Defender, CrowdStrike, Palo Alto Cortex, Trellix…
• SIEM: Splunk
• IDS/IPS, WAF, Firewall, Email Security Gateway, DLP.
Quy chuẩn & tuân thủ
• Hiểu biết về yêu cầu pháp lý liên quan đến bảo vệ dữ liệu cá nhân.
• Kiến thức về ISO 27001, NIST 800- 61, NIST CSF, các quy định ATTT của NHNN.
Kỹ năng mềm
• Kỹ năng làm việc nhóm và chịu áp lực cao khi xảy ra sự cố."
• Khả năng phân tích và xử lý tình huống nhanh, chính xác.
• Kỹ năng viết báo cáo kỹ thuật mạch lạc, rõ ràng.

Quyền lợi

Lương & phụ cấp:

Thưởng tập thể/cá nhân tiêu biểu, đột xuất.
Thưởng theo kết quả kinh doanh & hoàn thành công việc.
Khung lương cạnh tranh theo thị trường.
Thưởng dịp Lễ, Tết cho toàn bộ CBNV.
Các chế độ khác: nghỉ mát hằng năm, quà sinh nhật, thăm hỏi ốm đau, kết hôn, hỗ trợ thai sản.
Phụ cấp: điện thoại, ăn trưa, đi lại...

Bảo hiểm:

Tham gia đầy đủ BHXH, BHYT, BHTN theo Luật lao động.
Bảo hiểm sức khỏe Pijico với nhiều quyền lợi vượt trội

Đào tạo & phát triển:

Thường xuyên tổ chức các khóa đào tạo trong & ngoài nước.
Cơ hội phát triển năng lực, chuẩn bị đội ngũ kế nhiệm.
Nâng cao chuyên môn, kỹ năng làm việc, kỹ năng quản lý & lãnh đạo.

Cơ hội thăng tiến:

Rất nhiều cơ hội phát triển & thăng tiến cho nhân viên.
Môi trường làm việc chuyên nghiệp, cạnh tranh lành mạnh.

Cập nhật gần nhất lúc: 2025-11-18 06:40:03

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
09/01/2026
Hình thức làm việc
Toàn thời gian
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 36
Số lượng cần tuyển
1
Ngành nghề
Bảo vệ/ An ninh/ Vệ sỹ
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Chuyên Gia Vận Hành An Ninh Mạng - Mã tin đăng: 5403827. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

NGÂN HÀNG THƯƠNG MẠI CỔ PHẦN THỊNH VƯỢNG VÀ PHÁT TRIỂN (PGBANK)

Quy mô: Cập nhật
Trụ sở: Cập nhật

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Chuyên viên vận hành an ninh tại tỉnh/thành