SOC Analyst
Mô tả công việc
Nghiên cứu, tìm hiểu các giải pháp ATTT, đưa ra các data source cần thiết cho viết rule và giám sát, đưa ra các cấu hình tối ưu nguồn log, chuẩn hóa nguồn log.
Tối ưu bộ rule cho khách hàng, giảm thiểu tỉ lệ false positive.
Xây dựng rule phát hiện tấn công cho các giải pháp của VSEC và thế giới
Nghiên cứu đưa ra các phân kỹ thuật của các kỹ thuật tấn công, CVE.
Tự động hóa: viết playbook tự động trên giải pháp soar, n8n phục vụ cho giám sát và vận hành của khách hàng.
Là đầu mối chịu trách nhiệm triển khai/vận hành content cho khách hàng: lên kế hoạch, đánh giá log, triển khai bộ rule built- in cho khách hàng và vận hành tối ưu định kỳ.
Yêu cầu công việc
Có kiến thức và kinh nghiệm đánh giá data source. Cấu hình log, parsing, chuẩn hóa, tối ưu log
Có kinh nghiệm về Cloud như AWS là điểm cộng. (Ưu tiên, không bắt buộc)
Tốt nghiệp đại học chuyên ngành An toàn thông tin, Công nghệ thông tin.
Có kinh nghiệm code playbook cho giải pháp SOAR.
Biết code 1 trong các ngôn ngữ lập trình như python, go lang, …
Có tối thiểu 1- 2 năm trở lên kinh nghiệm làm việc trong lĩnh vực SOC, triển khai rule an toàn thông tin. Ưu tiên có kinh nghiệm về vận hành giám sát 24/7 tối thiểu 6 tháng.
Biết xây dựng các rule yara, suricata, snort.
Có kinh nghiệm nghiện cứu các kỹ thuật theo Mitre ATT&CK.
Có kinh nghiệm vận hành và viết rule trên các giải pháp SIEM (như wazuh, splunk, qradar, ELK, Sentinel), EDR, XDR, NDR, NSM.
Quyền lợi
Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành.
Thử việc hưởng 100% lương. Thu nhập hấp dẫn thỏa thuận theo năng lực.
12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép.
Thưởng thâm niên làm việc tính từ năm đầu tiên,
Thưởng KPI Quý
Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm.
Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ,
Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết.
Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.
Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.
Cập nhật gần nhất lúc: 2026-01-24 03:20:02









