ItJobs Logo
Trang chủ Về chúng tôi Điều kiện
vi en
Đăng Nhập Đăng Ký
Logo

IT Jobs

Close
  • Trang chủ
  • Về chúng tôi
  • Điều kiện
  • Privacy
  • Liên hệ
  • eng vi
VIỆC HÀNG ĐẦU
MODEC
Lead Data Engineer
MODEC
Lên đến 100000000VND
East Agile
Senior Full-stack Web and AI Developer
East Agile
Lên đến 4000USD
DataXight
Senior/Lead Quality Engineer
DataXight
Lên đến 3600USD
DataXight
Lead Software Engineer
DataXight
Lên đến 3600USD
Viettel Group
Business Analyst Leader - VTS
Viettel Group
Lên đến 3500USD
Hybrid Technologies HN
Bridge Engineer cum Project Manager
Hybrid Technologies HN
Lên đến 3000USD
CodeHQ
Senior Frontend Developer
CodeHQ
Lên đến 3000USD
Atomi Digital
Technical Leader
Atomi Digital
Lên đến 3000USD
Forix
PHP Developer
Forix
Lên đến 2500USD

One Mount Group

Times City, 458 Minh Khai, Hà Nội

Quy mô công ty : 25-99

Xem thêm

Tóm lược

  • 25-99
  • Product
  • Việt Nam

Senior Cyber Security Operations

One Mount Group

  • Hoàn Kiếm, Hà Nội
  • Thỏa Thuận
  •  Toàn thời gian
  •  English
  •  Có kinh nghiêm (Nhân viên)
1
1

  •  Ngày Đăng:13/10/2025

  • Hết hạn
Senior Cyber Security Operations
Hết hạn
Yêu cầu kỹ thuật: Python , SoC , SIEM , Windows , Linux , MS Azure , AWS , CEH , Bash , GCP , Blockchain , GIAC , Web3 , SANS , CompTIA Secutiy+ , DevSecOps , SOAR , EDR , Cyber Security

Mô tả công việc

Tóm tắt công việc

 Giám sát & Xử lý Cảnh báo (Security Monitoring & Incident Response):

  • Vận hành hệ thống SIEM (ví dụ: Splunk, Elastic SIEM): Giám sát liên tục các sự kiện an ninh trên toàn bộ hệ thống (logs từ máy chủ, ứng dụng, thiết bị mạng, cloud).
  • Phân tích và điều tra cảnh báo: Tiếp nhận, phân loại và phân tích sâu các cảnh báo bảo mật từ SIEM, EDR (Endpoint Detection and Response), IDS/IPS, WAF để xác định các mối đe dọa thực sự (true positives).
  • Ứng phó sự cố: Thực hiện các bước ứng phó ban đầu theo quy trình (playbook), bao gồm việc cô lập hệ thống bị ảnh hưởng, ngăn chặn các hành vi tấn công và thu thập bằng chứng số.
  • Tối ưu hóa quy tắc phát hiện: Tinh chỉnh và phát triển các quy tắc (detection rules) mới để tăng độ chính xác của hệ thống giám sát, giảm thiểu cảnh báo sai (false positives).

Quản lý Lỗ hổng Bảo mật (Vulnerability Management)

  • Quét và nhận diện lỗ hổng: Sử dụng các công cụ chuyên dụng (ví dụ: Nessus, Qualys) để thường xuyên rà quét lỗ hổng trên các hệ thống máy chủ, ứng dụng và thiết bị mạng.
  • Phân tích và xếp hạng rủi ro: Đánh giá mức độ nghiêm trọng của các lỗ hổng được phát hiện, kết hợp với bối cảnh kinh doanh để ưu tiên các hoạt động khắc phục.
  • Phối hợp khắc phục: Làm việc chặt chẽ với các đội ngũ vận hành hệ thống (Ops) để theo dõi, đôn đốc và hỗ trợ quá trình vá lỗi, đảm bảo các lỗ hổng được xử lý trong thời gian quy định (SLA). 

Tình báo An ninh mạng (Threat Intelligence - TI):

  • Thu thập và phân tích thông tin: Chủ động theo dõi, thu thập thông tin về các mối đe dọa mới, các chiến thuật, kỹ thuật và quy trình (TTPs) của hacker từ các nguồn tin cậy (open-source và thương mại).
  • Tích hợp TI vào vận hành: Áp dụng thông tin tình báo để cải thiện khả năng phòng thủ, ví dụ như cập nhật danh sách các IP độc hại (IOCs) vào Firewall/SIEM, hay triển khai các quy tắc phát hiện mới dựa trên TTPs của các nhóm tấn công đang hoạt động.
  • Săn lùng mối đe dọa (Threat Hunting): Dựa trên giả thuyết và dữ liệu tình báo, chủ động tìm kiếm các dấu hiệu bất thường, các hành vi đáng ngờ chưa bị hệ thống tự động phát hiện.

Tuân thủ & Báo cáo (Compliance & Reporting):

  • Phối hợp kiểm toán: Hỗ trợ các hoạt động đánh giá, kiểm toán an ninh nội bộ và bên ngoài (ví dụ: PCI DSS, ISO 27001) bằng cách cung cấp bằng chứng, log và các tài liệu liên quan.
  • Đảm bảo tuân thủ chính sách: Giám sát và thực thi việc tuân thủ các chính sách, quy trình bảo mật đã được ban hành trong toàn tổ chức.
  • Xây dựng báo cáo: Định kỳ tạo các báo cáo về tình hình an ninh, số lượng sự cố, trạng thái lỗ hổng và các chỉ số hiệu suất quan trọng (KPIs) để gửi cho cấp quản lý.

QUYỀN LỢI & CHẾ ĐỘ ĐÃI NGỘ

Lương & Phụ cấp

  • Lương tháng 13 với thưởng hiệu suất hàng năm, thưởng dự án, thưởng doanh số (tùy theo vị trí)
  • Phụ cấp ăn trưa: 730.000 VND/tháng
  • Thưởng các dịp đặc biệt: 3.500.000 - 5. 000.000 VND/năm
  • Phép năm: Lên đến 20 ngày/năm (tùy theo cấp bậc)
  • Y tế: Bảo hiểm xã hội, bảo hiểm cao cấp
  • Được cấp laptop, màn hình và các thiết bị/tài khoản/công cụ cần thiết khác cho công việc

Phát triển sự nghiệp

  • Đánh giá tăng lương và thăng tiến hàng năm
  • Lộ trình sự nghiệp đa dạng: Cơ hội quản lý hoặc chuyên gia và luân chuyển chức năng
  • Nguồn học e-learning miễn phí trên các nền tảng Udemy, Coursera, O'reilly, workshop nội bộ, tài trợ chứng nhận và Cố vấn độc quyền (C-level)
  • Được công nhận và khen thưởng ở cấp độ đội nhóm và tổ chức
  • Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group
  • Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.

Môi trường làm việc

  • Không gian làm việc mở và hợp tác thúc đẩy cả sự tập trung cá nhân và các hoạt động làm việc nhóm
  • Môi trường, văn hóa làm việc sáng tạo, hiệu suất cao
  • Khu vực thư giãn: chơi game, bóng bàn, yoga, phòng tập thể dục, phòng tắm.
  • Teambuilding hàng quý/hàng năm và các sự kiện nội bộ hấp dẫn. 

Yêu cầu công việc

  • Kinh nghiệm làm việc trong lĩnh vực An ninh mạng, đặc biệt là các mảng SecOps, SOC, DFIR, Threat Intelligence, Threat Hunting hoặc Vulnerability Management.
  • Kiến thức chuyên sâu về các giao thức mạng, hệ điều hành (Windows, Linux), ứng dụng web và cơ sở dữ liệu.
  • Kinh nghiệm sử dụng các công cụ và nền tảng bảo mật như SIEM, SOAR, EDR, Vulnerability Scanners, Threat Intelligence Platforms (MISP, OpenCTI).
  • Khả năng phân tích log, phát hiện và phân loại các cảnh báo bảo mật.
  • Hiểu biết về các chuẩn và quy trình an ninh mạng quốc tế.
  • Kỹ năng giải quyết vấn đề, tư duy logic và khả năng làm việc dưới áp lực.
  • Kỹ năng giao tiếp tốt, có khả năng trình bày thông tin kỹ thuật một cách rõ ràng và hiệu quả.
  • Có các chứng chỉ bảo mật là một lợi thế (ví dụ: CompTIA Security+, CEH, SANS GIAC).
  • Quen thuộc với các nền tảng điện toán đám mây (AWS, GCP, Azure) là một lợi thế lớn.
  • Có khả năng viết script cơ bản (Python, Bash) để tự động hóa các tác vụ lặp lại.

Ngôn ngữ

    • English

    • Nói: Intermediate - Đọc: Intermediate - Viết: Intermediate

Yêu cầu kỹ thuật

  • Python
  • SoC
  • SIEM
  • Windows
  • Linux
  • MS Azure
  • AWS
  • CEH
  • Bash
  • GCP
  • Blockchain
  • GIAC
  • Web3
  • SANS
  • CompTIA Secutiy+
  • DevSecOps
  • SOAR
  • EDR
  • Cyber Security

Tìm kiếm công việc phù hợp

Thông tin doanh nghiệp

One Mount Group (1MG) goal is to build Vietnam’s largest-scale technological ecosystem.

1MG was established with the vision of promoting and contributing to the economy’s efficiency, creating a technology infrastructure for Vietnamese businesses to accelerate its value added, providing products to consumers at a more competitive cost of goods sold.

1MG is committed to building a strong and sustainable Vietnamese business, creating a broad playing field to nurture and grow future start-ups. We believe that from our core infrastructure the following “giant” businesses of Vietnam will be generated. The goal of 1MG is to build Vietnam’s largest-scale technological ecosystem with solutions in order to link, optimize and close the gaps of the value chain of focused economic sectors having strong growth in Vietnam.

With a sound financial position and business administration, 1MG has competitive advantages to attract and retain the best Vietnamese talents from all over the world.

Các việc làm khác của nhà tuyển dụng này

  • 25-99
  • Product
  • Việt Nam

Scrum Master

One Mount Group

  • Hoàn Kiếm, Hà Nội
  • Thỏa Thuận
  •  Toàn thời gian
  •  Trưởng nhóm/Giám sát
1
Ngày Đăng: 05/12/2025
Kỹ năng: CSM, PSM, CCSP, Nexus
  • 25-99
  • Product
  • Việt Nam

Senior Backend Engineer

One Mount Group

  • Hoàn Kiếm, Hà Nội
  • Thỏa Thuận
  •  Toàn thời gian
  •  Có kinh nghiêm (Nhân viên)
1
Ngày Đăng: 24/11/2025
Kỹ năng: Java, Spring, Redis, Apache Kafka, Spring Boot, Kubernetes, Microservices, RESTful API, Cloud Infrastructure, Core Java, Algorithm, PostgreSQL, MySQL, MongoDB, NoSQL, MS SQL, Docker

Tìm kiếm công việc phù hợp

footer_logo

CHÚNG TÔI LÀ AI

ITJobs được thành lập vào năm 2014 tại Việt Nam và mục tiệu chính là trở thành một trong những chuyên gia hàng đầu về tuyển dụng nhân viên CNTT ở khu vực Châu Á.

  • ĐỌC THÊM

Việc làm ở Hồ Chí Minh

  • Vị trí công việc phát triển Java
  • Vị trí công việc C#
  • Vị trí công việc Tester
  • Vị trí công việc phát triển iOS
  • Vị trí công việc ASP.NET

Việc làm ở Hà Nội

  • Vị trí công việc C++ jobs
  • Vị trí công việc Java jobs
  • Vị trí công việc Linux jobs
  • Vị trí công việc SQL jobs
  • Vị trí công việc .NET jobs

Thông tin

  • Giới thiệu
  • Điều kiện
  • Bảo mật
  • Liên hệ

ITJobs Bản quyền © 2013-2021