Galaxy Holdings
PV Gas Building, 673 Duong Nguyen Huu Thọ, TP Hồ Chí Minh
Quy mô công ty : 25-99
Xem thêmTóm lược
Mô tả công việc
Tóm tắt công việc
- Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
- Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
- Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
- Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
- Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
- Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
- Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
- Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.
- Mức lương cạnh tranh (bao gồm lương cơ bản và thưởng theo hiệu suất).
- Lương thử việc 100% lương chính thức.
- Bảo hiểm sức khỏe và tai nạn toàn diện.
- 15 ngày phép năm, 3 ngày làm việc từ xa mỗi tháng.
- Cung cấp đầy đủ trang thiết bị làm việc (MacBook/Laptop, chuột, màn hình, v.v.).
- Môi trường làm việc sáng tạo, hiện đại.
Yêu cầu công việc
1. Trình độ
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
- Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.
2. Kinh nghiệm
- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
- Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
- Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
- Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
- Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)
3. Kiến thức & Kỹ năng
- Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
- Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
- Có kiến thức về Cloud Security, đặc biệt là AWS.
- Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
- Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.
4. Kỹ năng mềm
- Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
- Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
- Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
- Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.
5. Ưu tiên
- Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
- Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
- Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
- Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.
Ngôn ngữ
-
English
Nói: Intermediate - Đọc: Intermediate - Viết: Intermediate
Yêu cầu kỹ thuật
- Python
- AWS
- SIEM
- PowerShell
- Elasticsearch
- Kibana
- Logstash
- Bash
- CISSP
- SoC
- Elastic Stack
- Beats
- ELK
- LLM
- GenAI
- SOAR
- Cyber Security
Thông tin doanh nghiệp
Galaxy Digital Holdings will become the locomotive to bring Sovico Group into the digital era.
- Building and investing in a digital ecosystem
- Deploy effective digital products across the board
- Create new products and services with the goal of building new unicorns
- Developing high-quality human resources and the most advanced technologies