Galaxy Holdings

PV Gas Building, 673 Duong Nguyen Huu Thọ, TP Hồ Chí Minh

Company Size : 25-99

View more

Job Summary

25-99

Product

Việt Nam

Defensive Security Lead

Galaxy Holdings

Nhà Bè, TP Hồ Chí Minh

  • English
  • Experienced (Non-Manager)
  • Full Time
  • Negotiable
  • Posted:31/07/2026
  • 1

Job description

Overview of job

  • Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP. 
  • Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao. 
  • Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công. 
  • Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs. 
  • Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT. 
  • Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.  
  • Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin. 
  • Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer. 

- Competitive salary package (Base salary and performance bonuses).

- Probation period salary is 100% of the official salary.

- Comprehensive health and accident insurance.

- 15 days of annual leave, 3 days work from home/month.

- Provision of work equipment (Macbook/ Laptop, mouse, monitor, etc.).

- A creative and modern working environment.

Job Requirement

1. Trình độ

  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan. 
  • Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer

2. Kinh nghiệm

  • Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead. 
  • Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp. 
  • Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response. 
  • Có kinh nghiệm triển khai và vận hành hệ thống trên AWS
  • Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)

3. Kiến thức & Kỹ năng

  • Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering. 
  • Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet). 
  • Có kiến thức về Cloud Security, đặc biệt là AWS. 
  • Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa. 
  • Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế. 

4. Kỹ năng mềm

  • Kỹ năng lãnh đạo và dẫn dắt đội ngũ. 
  • Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng. 
  • Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố. 
  • Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục. 

5. Ưu tiên

  • Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.  
  • Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn. 
  • Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code. 
  • Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.

Languages

  • English

    Speaking: Intermediate - Reading: Intermediate - Writing: Intermediate

Technical Skill

  • Python
  • AWS
  • SIEM
  • PowerShell
  • Elasticsearch
  • Kibana
  • Logstash
  • Bash
  • CISSP
  • SoC
  • Elastic Stack
  • Beats
  • ELK
  • LLM
  • GenAI
  • SOAR
  • Cyber Security