Chuyên viên Bảo mật Công nghệ thông tin
Mô tả công việc
Tương tác với các đội ngũ phát triển, vận hành và hạ tầng để đảm bảo rằng các thay đổi hệ thống được tuân thủ theo quy chuẩn bảo mật.
Cập nhật tài liệu và hướng dẫn bảo mật cho các hệ thống, và đào tạo nhân viên mới trong nhóm.
Thực hiện các hoạt động kiểm tra xâm nhập định kỳ, đánh giá lỗ hổng, và xây dựng biện pháp bảo vệ.
Tham gia nghiên cứu, đề xuất và triển khai các giải pháp bảo mật mới phù hợp với chiến lược bảo mật của ngân hàng.
Giám sát việc tuân thủ các chính sách an toàn thông tin từ các bên liên quan và báo cáo kết quả định kỳ cho cấp quản lý.
Triển khai, vận hành và giám sát các hệ thống bảo mật (SIEM, IDS/IPS, DLP) nhằm phát hiện và ngăn chặn các cuộc tấn công mạng.
Thực hiện phân tích sâu về các sự cố bảo mật, xác định nguyên nhân gốc rễ và đề xuất biện pháp khắc phục.
Kiểm tra, đánh giá và cập nhật các chính sách và quy trình bảo mật, nhằm bảo vệ hệ thống và dữ liệu của ngân hàng.
Thực hiện các công việc khác theo phân công của cấp thẩm quyền.
Yêu cầu công việc
Bằng cấp/Chứng chỉ:
Có các chứng chỉ bảo mật như CEH, CompTIA Security+, hoặc tương đương
Đại học ngành CNTT, An toàn Thông tin, hoặc tương đương.
Kiến thức:
Có kiến thức về các giao thức mạng (TCP/IP, HTTP, SSL/TLS) và các phương pháp tấn công phổ biến.
Am hiểu sâu về bảo mật mạng, bao gồm cấu hình và quản lý các thiết bị an ninh như firewall, IDS/IPS, và VPN.
Kinh nghiệm:
Đã có kinh nghiệm xử lý các sự cố an ninh và thực hiện kiểm tra xâm nhập cho các hệ thống lớn.
Tối thiểu 2 năm kinh nghiệm làm việc trong lĩnh vực bảo mật thông tin, đặc biệt là quản lý và vận hành các hệ thống bảo mật.
Đã từng tham gia vào các dự án triển khai hệ thống bảo mật lớn và phức tạp.
Kỹ năng:
Kỹ năng phân tích log, điều tra và xử lý sự cố bảo mật chuyên sâu.
Kỹ năng giao tiếp tốt, có thể trình bày kết quả phân tích và đề xuất bảo mật cho lãnh đạo và các bên liên quan.
Thành thạo sử dụng các công cụ đánh giá lỗ hổng và kiểm tra xâm nhập (Pentest) như Nessus, Burp Suite, Metasploit.
Kỹ năng nghiên cứu, tìm hiểu về các công nghệ bảo mật mới nhất và ứng dụng chúng vào hệ thống của tổ chức.
Khác:
Chịu được áp lực công việc, tinh thần học hỏi.
Quyền lợi
Chế độ bảo hiểm, Du Lịch, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Công tác phí, Phụ cấp thâm niên, Nghỉ phép năm
Cập nhật gần nhất lúc: 2026-01-22 19:30:03















