IT Manager

TECHVIFY SOFTWARE., JSC
Mức lương
60 triệu
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 60
Thông tin cơ bản

Mô tả công việc

Security Operations & Monitoring (Core Responsibility)
+Lead and operate the SOC function using:
- Microsoft Sentinel and/or Splunk as SIEM
- Microsoft Defender suite (Defender for Endpoint, Identity, Cloud, Office 365)
- Integrate and operate monitoring from:
- Grafana & Prometheus for infrastructure and service telemetry
- Infrastructure, cloud workloads, applications, and endpoints
+Define and maintain:
- SOC runbooks and incident playbooks
- Alert triage, escalation, and response workflows
+Ensure effective correlation between:
- Infrastructure metrics
- Security logs
- Application- level signals
Incident Response & Threat Handling
+Act as incident owner and commander for security incidents.
+Manage response to:
- Endpoint compromise
- Data leakage and insider threats
- Identity- based attacks (AAD / Entra ID)
- Cloud misconfiguration incidents
+Coordinate with:
- External vendors or MSSPs (if applicable)
- Infrastructure / Cloud / DevOps teams
+Lead post- incident RCA, lessons learned, and preventive action tracking.
Asset Management & Security Ticket Operations
+Own security- related asset inventory, including:
- End- user devices (managed via Microsoft Intune)
- Servers, VMs, cloud resources, and network devices
+Ensure asset lifecycle alignment with:
- Security classification
- Risk ownership
- ISO asset management controls
+Operate and govern:
- SLAs, escalation rules, and closure quality
- Security ticket queue (incident, vulnerability, audit findings)
+Integrate SOC alerts with:
- ITSM / ticketing systems (e.g., Jira, ServiceNow, Azure DevOps)
Vulnerability Management
+Own the vulnerability management lifecycle, including:
- Discovery, prioritization, remediation, and verification
+Operate vulnerability scanning tools across:
- Applications
- Endpoints
- Servers
- Cloud workloads
+Collaborate with DevOps teams using:
- SonarQube for code- level security and technical debt
- CI/CD pipelines to shift security left
+Track and report:
- Vulnerability aging
- Risk acceptance
- Remediation effectiveness
Endpoint, Identity & Zero Trust Security
+Enforce endpoint security using:
- Microsoft Intune (compliance, device health, conditional access)
- Microsoft Defender for Endpoint
+Oversee:
- MFA, Conditional Access, Privileged Identity Management (PIM)
- Identity & Access Management (Microsoft Entra ID)
+Align security operations with Zero Trust principles.
Cloud & Hybrid Security Operations
+Govern security posture for:
- Azure (primary)
- AWS / GCP (if applicable)
+Use Defender for Cloud and CSPM practices to:
- Monitor misconfigurations
- Track compliance posture
+Collaborate with platform teams on:
- Kubernetes and container security (if applicable)
- Secure baseline definitions
Compliance, ISO & Audit Ownership
+Own and operate ISO 27001 security controls from an operational standpoint.
+Maintain:
- Risk assessments and treatment plans
- Policies, procedures, and evidence
+Act as security focal point for:
- Penetration test findings
- ISO audits
- Client security audits and questionnaires
+Ensure continuous compliance, not audit- only readiness.
Reporting, Metrics & Continuous Improvement
+Define and report SOC KPIs, such as:
- Incident trends
- Compliance status
- MTTD / MTTR
- Vulnerability exposure
+ Build executive- level security dashboards using:
- Sentinel / Splunk
- Grafana
+Drive SOC maturity roadmap, automation, and tool optimization.

Yêu cầu công việc

Experience

5+ years in Cybersecurity / Information Security
1- 2+ years leading SOC or Security Operations teams
Proven hands- on experience with Microsoft or any Cloud / On Premises security ecosystem
Strong experience in IT / Managed Services environments

Technical Expertise

SIEM: Microsoft Sentinel and/or Splunk
Vulnerability management & scanning tools
Microsoft Intune (MDM/MAM, compliance policies)
Monitoring & observability: Grafana, Prometheus
Microsoft Defender Suite (Endpoint, Identity, Cloud, O365)
Secure SDLC tooling: SonarQube
Strong understanding of:
Hybrid infrastructure security
Cloud security (Azure- first)
Endpoint & identity threats
Compliance & GovernanceStrong hands- on experience with ISO 27001
Experience handling:
Client security assurance
Audit evidence
Control implementation

Soft Skills

CISSP / CISM / CISA
Preferred Certifications
ISO 27001 Lead Implementer or Auditor
Excellent communication with engineering, management, and clients
Microsoft Security certifications (SC- 200, SC- 300, SC- 100)
Strong operational leadership and decision- making
Ability to handle high- pressure incident scenarios
Process- driven, audit- aware mindset
Cloud security certifications (Azure preferred)

Quyền lợi

Join a global team and work directly with many talents around the world.
Evaluate salary annually.
13 months’ salary per year.
Working & growing with a passionate, young, and talented team.
Premium Health Insurance TECHVIFY Care.
Salary: Range (30 000 000 vnd- 60 000 000 vnd)
Sponsor and encourage staff to study courses by covering tuition fee, such as Udemy, Coursera.

Cập nhật gần nhất lúc: 2026-01-29 14:00:04

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
24/02/2026
Hình thức làm việc
Toàn thời gian
Cấp bậc
Trưởng/Phó Phòng
Kinh nghiệm yêu cầu
OccupationalExperienceRequirements, 60
Số lượng cần tuyển
1
Ngành nghề
IT phần mềm
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin IT Manager - Mã tin đăng: 5514451. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

TECHVIFY SOFTWARE., JSC

Quy mô: 50 - 100
Trụ sở: HANOI (HEADQUARTER) F2-3 Thanh Dong Building, 19 Lane To Huu Str, Nam Tu Liem Dist, Hanoi, Vietnam

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây