Kỹ sư An ninh CNTT Cấp cao
Chúng tôi đang tìm kiếm một Kỹ sư An ninh CNTT Cấp cao (Senior IT Security Engineer) giàu kinh nghiệm và có khả năng thực thi mạnh mẽ để phụ trách và vận hành chức năng Security Operations (SecOps) của Niteco, tăng cường công tác quản trị an ninh doanh nghiệp và hỗ trợ tuân thủ bảo mật trên các môi trường hạ tầng, đám mây, thiết bị đầu cuối và quản lý danh tính.
Vị trí này yêu cầu tư duy kỹ thuật vững vàng, kinh nghiệm thực tế về công nghệ bảo mật, ứng phó sự cố, quản lý lỗ hổng bảo mật, tự động hóa và khả năng phối hợp hiệu quả với các bên liên quan như IT Operations, CloudOps, Engineering, Solution Architecture (SA), HR và các bên khác liên quan đến việc bảo đảm tuân thủ.
Ứng viên sẽ đóng vai trò chủ sở hữu các hoạt động của Trung tâm Điều hành An ninh (Security Operations Center - SOC), dẫn dắt quá trình xử lý sự cố bảo mật khi cần thiết, thúc đẩy các cải tiến bảo mật có thể đo lường được và đảm bảo các thực hành an toàn thông tin của Niteco luôn có khả năng mở rộng, dễ kiểm toán và phù hợp với nhu cầu kinh doanh.
TRÁCH NHIỆM CÔNG VIỆC
- Chịu trách nhiệm vận hành chức năng SOC (Security Operations Center), bao gồm giám sát an ninh, phân loại và xử lý cảnh báo, ứng phó sự cố, theo dõi khắc phục và tự động hóa các hoạt động bảo mật.
- Vận hành và tối ưu các nền tảng bảo mật Microsoft Defender, bao gồm Defender for Endpoint, Defender for Identity, Defender for Cloud, và Defender for Office 365.
- Tích hợp các tín hiệu giám sát bảo mật từ hạ tầng, ứng dụng, thiết bị đầu cuối và các nền tảng quan sát hệ thống như Grafana, Prometheus hoặc các giải pháp tương đương.
- Xây dựng và duy trì các chính sách, quy trình, luồng công việc SOC, cơ chế định tuyến cảnh báo, tích hợp hệ thống ticket và tài liệu vận hành.
- Đóng vai trò Chủ sở hữu sự cố hoặc Người chịu trách nhiệm chính về sự cố đối với các sự cố bảo mật, đảm bảo khả năng truy vết đầy đủ từ khâu tiếp nhận cảnh báo, tạo ticket, xử lý khắc phúc, xác minh đến thu thập bằng chứng.
- Chủ trì hoạt động phân tích nguyên nhân gốc rễ sau sự cố, tổ chức các buổi đánh giá bài học kinh nghiệm và theo dõi việc triển khai các biện pháp phòng ngừa cho đến khi hoàn tất.
- Điều phối xử lí các sự cố liên quan đến thiết bị đầu cuối bị xâm nhập, phát tán mã độc, tấn công danh tính, sai cấu hình trên môi trường cloud, rò rĩ dữ liệu hoặc các mối đe dọa từ nội bộ.
- Phối hợp với đội IT Operations trong các hoạt động bảo mật thiết bị đầu cuối, tuân thủ thiết bị, kiểm soát phần mềm, mã hóa dữ liệu, vá lỗi bảo mật và cấu hình thiết bị an toàn.
- Quản lý bảo mật danh tính và truy cập thông qua Microsoft Entra ID, MFA, Conditional Access, PIM, Access Review và nguyên tắc phân quyền tối thiểu.
- Phối hợp với PMO và IT Operations team để chuẩn hóa quy trình Joiner-Mover-Leaver (JML), quy trình phê duyệt, nhật ký kiểm toán và SLA liên quan đến quyền truy cập.
- Chịu trách nhiệm quản lý toàn bộ quy trình quản lý lỗ hổng bảo mật (Vulnerability Management), bao gồm phát hiện, đánh giá mức độ ưu tiên, phối hợp khắc phục và xác minh kết quả đối với endpoint, máy chủ, hệ thống cloud và ứng dụng.
- Phối hợp với các System Owner, Solution Architect (SA) và đội ngũ Engineering để xử lý lỗ hổng, đánh giá và chấp nhận rủi ro, quản lý các trường hợp ngoại lệ, đồng thời áp dụng các thực hành bảo mật trong quy trình CI/CD khi cần.
- Theo dõi và phân tích các tín hiệu bảo mật từ hệ thống mạng, thiết bị bảo mật và hạ tầng vật lý như firewall logs, nhật ký kiểm soát ra vào, khu vực máy chủ và các hoạt động bất thường.
- Phối hợp với đội ngũ IT Operations trong việc rà soát firewall rules, cập nhật firmware, giám sát tình trạng hệ thống mạng, kiểm tra sao lưu dữ liệu và tham gia diễn tập khôi phục sau thảm họa (Disaster Recovery).
- Tư vấn các giải pháp bảo mật cloud và môi trường hybrid cho Azure, AWS, Kubernetes, containers và các cấu hình bảo mật liên quan.
- Phối hợp với các bên liên quan trong việc xây dựng và triển khai các chính sách An toàn Thông tin nội bộ và chính sách sử dụng AI, đảm bảo phù hợp với các biện pháp kiểm soát của ISO 27001 về bảo vệ dữ liệu, kiểm soát truy cập và phần loại thông tin.
- Hỗ trợ các hoạt động đánh giá ISO 27001 bằng cách cung cấp thông tin kỹ thuật, bằng chứng vận hành, tài liệu liên quan và phối hợp xử lý các phát hiện sau đánh giá hoặc kiểm thử xâm nhập.
- Tận dụng các khả năng AI trong các nền tảng bảo mật và xây dựng các giải pháp tự động hóa phục vụ phân loại cảnh báo, phân tích log, thu thập bằng chứng, xử lý dữ liệu bảo mật và báo cáo tuân thủ.
- Phát triển và duy trì các script tự động hóa bảo mật bằng NodeJS, Python, PowerShell hoặc Bashs; đồng thời tích hợp các công cụ bảo mật thông qua API khi phù hợp.
- Xây dựng và báo cáo các chỉ số SOC KPI, dashboard bảo mật, xu hướng sự cố, mức độ phơi nhiễm lỗ hổng, trạng thái tuân thủ và các sáng kiến cải tiến liên tục.
YÊU CẦU CÔNG VIỆC
- Tối thiểu 5 năm kinh nghiệm trong các lĩnh vực Cybersecurity, Information Security, SOC, SecOps hoặc vận hành an ninh CNTT
- Tối thiếu 1-2 năm kinh nghiệm dẫn dắt hoặc quản lý các hoạt động SOC/SecOps trong môi trường CNTT hoặc dịch vụ quản trị vận hành
- Có kinh nghiệm thực tế với hệ sinh thái bảo mật Microsoft, đặc biệt là Microsoft Defender for Endpoint, Defender for Identity, Defender for Cloud và Defender for Office 365
- Kiến thức vững chắc về IAM và Microsoft Entra ID, bao gồm MFA, Conditional Access, Access Review, quản lý tài khoản đặc quyền và nguyên tắc phân quyền tối thiểu
- Có kinh nghiệm quét lỗ hổng bảo mật, đánh giá ưu tiên theo mức độ rủi ro, điều phối khắc phục và quản lý vòng đời lỗ hổng
- Hiểu biết tốt về bảo mật trên nền tảng Azure và AWS; kinh nghiệm với GCP là một lợi thế
- Có kinh nghiệm sử dụng các công cụ giám sát/quan sát hệ thống như Grafana, Prometheus hoặc các nền tảng tương đương
- Có khả năng phát triển script hoặc tự động hóa bằng NodeJS, Python, PowerShell hoặc Bash
- Kỹ năng giao tiếp tiếng Anh tốt, có khả năng làm việc với các đội kỹ thuật, quản lý, nhà cung cấp và các bên liên quan
- Tư duy làm việc theo quy trình, kỹ năng xây dựng tài liệu rõ ràng và nhận thức tốt về các yêu cầu kiểm toán và tuân thủ
ƯU TIÊN
- Có kinh nghiệm với Microsoft Sentinel SIEM
- Có các chứng chỉ Microsoft Security như SC-200, SC-300 hoặc SC-100.
- Có các chứng chỉ bảo mật chuyên nghiệp như CISSP, CISM hoặc CISA.
- Có chứng chỉ hoặc kinh nghiệm hỗ trợ tuân thủ tiêu chuẩn ISO 27001.
- Có chứng chỉ bảo mật điện toán đám mấy, ưu tiên Azure.
- Có kinh nghiệm với SonarQube, kiểm soát bảo mật trong CI/CD, quét bảo mật Infrastructure as Code (IaC) hoặc các framework kiểm thử bảo mật tự động.
CHẾ ĐỘ PHÚC LỢI
- Mức lương hấp dẫn, đánh giá hiệu quả công việc hai lần một năm, có lương tháng thứ 13, thưởng hiệu suất công việc, thưởng các ngày lễ, quà sinh nhật, thưởng thâm niên từ 3 năm làm việc lên đến 1.000$.
- Lộ trình phát triển sự nghiệp rõ ràng với các khóa đào tạo phù hợp, hỗ trợ toàn bộ chi phí cho các kỳ thi chứng chỉ liên quan đến chuyên môn.
- Ngoài bảo hiểm y tế bắt buộc của nhà nước, nhân viên sẽ có thêm bảo hiểm sức khỏe AON (khi lên chính thức) và bảo hiểm tai nạn (trong thời gian thử việc)
- Môi trường làm việc chuyên nghiệp, linh hoạt, cởi mở và năng động với các đồng nghiệp đến từ nhiều quốc gia khác nhau, khuyến khích trao đổi kiến thức và hỗ trợ cùng phát triển
- Bộ phận quản lý thường xuyên trao đổi, chia sẻ về chiến lược, kế hoạch phát triển của công ty và các cơ hội mới cho nhân viên
- Có cơ hội tham gia các hội thảo kỹ thuật toàn cầu
- Không gian làm việc được trang bị các thiết bị hiện đại với các phiên bản phần mềm mới nhất
- Nhân viên và gia đình được công ty quan tâm, chăm sóc thông qua các hoạt động của Công đoàn
- Hàng năm được tham gia Summer Kick-off tại các khu nghỉ dưỡng 5 sao
- Các hoạt động thể thao và văn hóa được tổ chức quanh năm để nâng cao sức khỏe thể chất, tinh thần của nhân viên, đồng thời tạo không gian gắn kết, giao lưu giữa nhân viên
- NICEF - quỹ từ thiện của Niteco - là nơi nhân viên tổ chức và tham gia các hoạt động thiện nguyện giúp đỡ những trường hợp kém may mắn tại Việt Nam