Security Operations Center Tier 2 Engineer (SOC Tier 2)

CÔNG TY TNHH VIETTEL - CHT
Mức lương
Đang cập nhật
Địa điểm làm việc
Hà Nội
Kinh nghiệm yêu cầu
Trên 2 Năm
Thông tin cơ bản

Mô tả công việc

Viết báo cáo kỹ thuật chi tiết (technical report) cho Tier 3 hoặc quản lý SOC
Xác định vector tấn công, phương pháp, công cụ mà attacker đã dùng
Cung cấp bằng chứng (log, PCAP, IOC list) cho các bên liên quan
Đề xuất hoặc thực hiện cách ly endpoint bị xâm nhập
Escalate các case phức tạp cho Tier 3
Chặn IP, domain, hash, hoặc các IOC khác trên hệ thống phòng thủ
Truy vết nguồn gốc tấn công (attack origin)
Tiếp nhận & xử lý sự cố từ Tier 1Tiếp nhận & xử lý sự cố từ Tier 1
Cập nhật playbook và hướng dẫn ứng phó sau mỗi sự cố
Kiểm tra lại độ chính xác, loại bỏ cảnh báo giả (false positive).
Điều tra lateral movement, persistence, privilege escalation,...
Áp dụng kỹ thuật phân tích hành vi (UBA/UEBA) để phát hiện bất thường
Rà soát mã độc, Phân tích mẫu mã độc (nếu có) ở mức cơ bản đến trung cấp
Ghi nhận và phân loại sự cố để huấn luyện Tier 1
Phân tích log từ nhiều nguồn (SIEM, firewall, IDS/IPS, endpoint, cloud logs…).
Cập nhật IOC, TTP (Tactics, Techniques, Procedures) mới vào hệ thống SIEM/SOAR
Đề xuất cải tiến rule, filter, hoặc quy trình phân tích cảnh báo
Phối hợp với Team IT, Network, Endpoint, hoặc Tier 3 để xử lý triệt để

Yêu cầu công việc

Hiểu cấu trúc gói tin TCP/IP, HTTP/S, DNS, SMTP, FTP, DHCP, VPN
Có kỹ năng phân tích và xử lý cảnh báo
Kiến thức về các loại hình tấn công theo Top10 OWASP; về bảo mật endpoint, network, cloud
Tốt nghiệp ĐH trở lên các chuyên ngành CNTT, ATTT
Có kỹ năng phân tích gói tin
Reverse Engineering cơ bản; Forensic cơ bản; Mapping MITRE Framwork
Thành thạo truy vấn (KQL, SPL, SQL Like,...); SIEM, SOAR, Log Analysis
Kiến thức hệ điều hành: windows, linux, AD, Registry, Service
Có kỹ năng điều tra truy vết, rà soát mã độc, phản ứng sự cố
Quyền lợi:
Hưởng mức thu nhập hấp dẫn thuộc top các công ty hàng đầu trong lĩnh vực CNTT tại Việt Nam.
Cơ hội đảm nhiệm các vị trí quản lý hoặc chuyên gia cho các dự án lớn với sứ mệnh:
Mang đến những giải pháp tối ưu, đáng tin cậy nhất cho khách hàng, tạo nền tảng cho sự sáng tạo và phát triển của đối tác và doanh nghiệp.
Các chế độ phúc lợi xã hội theo quy định pháp luật như: BHYT, BHXH, BHTN...
Các chế độ phúc lợi hấp dẫn và bền vững: Du lịch, nghỉ mát, bảo hiểm sức khỏe, bảo hiểm nhân thọ cho nhân sự xuất sắc, thưởng theo kết quả sản xuất kinh doanh...
Đào tạo nâng cao nghiệp vụ, kỹ năng, chứng chỉ quốc tế để phát triển hơn chuyên môn và thăng tiến nghề nghiệp.

Quyền lợi

Chế độ bảo hiểm, Du Lịch, Phụ cấp, Đồng phục, Chế độ thưởng, Chăm sóc sức khỏe, Đào tạo, Tăng lương, Phụ cấp thâm niên, Nghỉ phép năm

Cập nhật gần nhất lúc: 2025-11-13 08:15:02

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
03/01/2026
Hình thức làm việc
Nhân viên chính thức
Cấp bậc
Nhân Viên
Kinh nghiệm yêu cầu
Trên 2 Năm
Trình độ yêu cầu
EducationalOccupationalCredential, high school, Không yêu cầu bằng cấp
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin Security Operations Center Tier 2 Engineer (SOC Tier 2) - Mã tin đăng: 5394227. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

CÔNG TY TNHH VIETTEL - CHT

Quy mô: 100 - 200
Trụ sở: Khu Trung Tâm, Khu Công Nghệ Cao Hòa Lạc, Km 29 Láng Hòa Lạc, Thạch Thất TP.Hà Nội, VN 0

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây

Từ khóa tìm việc làm tại 123Job
Security operation tại tỉnh/thành