NHIỆM VỤ CHÍNH
Vai trò Lãnh đạo & Trách nhiệm Chiến lược
- Sở hữu và thúc đẩy chiến lược và quản trị an ninh mạng của tổ chức, đồng bộ hóa các sáng kiến an ninh với các mục tiêu kinh doanh và khung quản lý rủi ro.
- Đóng vai trò là cơ quan kỹ thuật và điểm leo thang cho các quyết định và sự cố an ninh quan trọng, đảm bảo kiến trúc an toàn và giảm thiểu rủi ro một cách chủ động.
- Lãnh đạo và phát triển đội ngũ an ninh mạng trong khi ảnh hưởng đến các bên liên quan đa chức năng, thúc đẩy văn hóa an ninh mạnh mẽ và cải thiện độ trưởng thành an ninh tổng thể.
Kiến trúc & Kỹ thuật An ninh:
- Lập kế hoạch, thiết kế, triển khai và quản lý các biện pháp an ninh để bảo vệ dữ liệu, hệ thống và mạng của tổ chức.
- Duy trì và tối ưu hóa các hệ thống an ninh cốt lõi, bao gồm tường lửa, IDS/IPS, Phát hiện và Phản ứng Điểm cuối (EDR), SIEM và các giải pháp VPN.
- Hợp tác với các đội ngũ CNTT và DevOps để đảm bảo thiết kế và triển khai an toàn cho các ứng dụng và hạ tầng mới.
- Triển khai và quản lý các tiêu chuẩn cứng hóa hệ thống trên các môi trường Windows, Linux và đám mây.
Hoạt động An ninh & Phản ứng Sự cố:
- Giám sát mạng và hệ thống để phát hiện các mối đe dọa và bất thường về an ninh.
- Lãnh đạo và tham gia vào các hoạt động phản ứng sự cố an ninh, bao gồm điều tra, kiểm soát, khắc phục và phân tích nguyên nhân gốc rễ.
Quản lý & Rủi ro Lỗ hổng:
- Thực hiện các đánh giá lỗ hổng định kỳ bằng cách sử dụng các công cụ quét tiêu chuẩn ngành.
- Ưu tiên và theo dõi việc khắc phục các lỗ hổng đã xác định với các đội liên quan.
- Phối hợp và phân tích kết quả của các bài kiểm tra xâm nhập từ bên thứ ba hoặc nội bộ, chuyển đổi các phát hiện thành các kế hoạch khắc phục có thể thực hiện.
Chính sách & Tuân thủ:
- Đóng góp vào việc phát triển, thực thi và cập nhật các chính sách, quy trình và thực tiễn an ninh.
- Tham gia vào các quy trình quản lý thay đổi, đảm bảo tất cả các thay đổi tuân thủ các tiêu chuẩn an ninh.
- Đóng vai trò là chuyên gia về an ninh, cung cấp hướng dẫn và hỗ trợ kỹ thuật cho nhân viên nhằm thúc đẩy nhận thức về an ninh.
YÊU CẦU CÔNG VIỆC
- Bằng cử nhân hoặc thạc sĩ trong lĩnh vực Khoa học Máy tính, Công nghệ Thông tin, An ninh mạng hoặc lĩnh vực liên quan.
- Tối thiểu 7–10 năm kinh nghiệm trong lĩnh vực an ninh mạng, với ít nhất 2–3 năm ở vị trí cao cấp hoặc lãnh đạo tập trung vào bảo mật mạng, hệ thống hoặc đám mây.
- Khả năng chứng minh trong việc áp dụng các khái niệm bảo mật trên nhiều lĩnh vực kỹ thuật khác nhau, bao gồm hạ tầng mạng, hệ điều hành (Linux/Windows) và môi trường đám mây.
- Hiểu biết sâu sắc về các giao thức mạng (TCP/IP, DNS, Định tuyến) và kinh nghiệm với các thiết bị bảo mật mạng (Tường lửa, IDPS, Cân bằng tải, VPN).
- Kinh nghiệm thực hành với các công cụ quét lỗ hổng tiêu chuẩn trong ngành và thành thạo trong việc thực hiện kiểm tra xâm nhập và diễn giải kết quả.
- Chuyên môn trong việc sử dụng và quản lý hệ thống SIEM (Quản lý Thông tin và Sự kiện Bảo mật), giải pháp EDR (Phát hiện và Phản hồi Điểm cuối) và phân tích nhật ký bảo mật.
- Kiến thức sâu rộng về bảo mật và tăng cường bảo mật cho môi trường Windows Server và Linux.
- Kinh nghiệm với các ngôn ngữ lập trình kịch bản (ví dụ: Python, Bash) để tự động hóa.
- Chứng chỉ liên quan: CISSP, CISM, CCSP, OSCP, OSCE, GCIH, GCFA, GNFA, AWS Security Specialty, Azure Security Engineer, v.v.
- Kinh nghiệm với các nền tảng SOAR (Cortex XSOAR, Splunk SOAR, Demisto)
- Đóng góp cho các công cụ bảo mật mã nguồn mở hoặc nghiên cứu/bài viết đã xuất bản
- Kinh nghiệm bảo mật môi trường Kubernetes/EKS/AKS/GKE
- Kinh nghiệm phân tích thông tin tình báo về mối đe dọa (thành thạo khung MITRE ATT&CK)
- Tư duy chiến lược & Ra quyết định
- Lãnh đạo & Phát triển đội ngũ
- Kỹ năng giải quyết vấn đề tuyệt vời
- Kiến thức kỹ thuật sâu sắc về khoa học máy tính
- Kiến thức về bảo mật trên nhiều nền tảng khác nhau
- Chú ý đến chi tiết
- Giao tiếp hiệu quả & Hợp tác liên chức năng
- Kỹ năng điều tra máy tính cơ bản
CHẾ ĐỘ VÀ PHÚC LỢI